<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>my.ukrweb.info УКРВЕБ ІТ веблог</title>
  <subtitle>Діліться з іншими Вашими знаннями. Це єдиний шлях до безсмертя. </subtitle>
  <link rel="alternate" type="text/html" href="http://my.ukrweb.info"/>
  <link rel="self" type="application/atom+xml" href="http://my.ukrweb.info/atom.xml"/>
  <id>http://my.ukrweb.info/atom.xml</id>
  <updated>2008-06-12T03:53:26+03:00</updated>
  <entry>
    <title>UTEL freebsd ppp NOkia vs Sony-Ericsson usb зв&#039;язок</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/utel-freebsd-ppp-nokia-usb-%D0%B7%D0%B2%D1%8F%D0%B7%D0%BE%D0%BA" />
    <id>http://my.ukrweb.info/utel-freebsd-ppp-nokia-usb-%D0%B7%D0%B2%D1%8F%D0%B7%D0%BE%D0%BA</id>
    <published>2008-07-22T14:23:45+03:00</published>
    <updated>2008-07-22T14:23:45+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="3G" />
    <category term="freebsd" />
    <category term="ua" />
    <summary type="html"><![CDATA[<p>Вітаю!<br />
   В зв'язку з переїздом офіса, постало питання встановлення інтернету. Воля-кабель відмовилась від інсталяції, а тому був обраний UTEL.&nbsp;<br />
   Перевірка роботоздатності проводилась на трьох телефонах (поки-що)</p>
<ul>
<li>Nokia 6233</li>
<li>Nokia 6288</li>
<li>Sony Ericsson W910</li>
</ul>
<p>   та на системах Windows та FreeBSD 6.3 (де і буде стояти остаточно)<br />
   Всі телефони під'єднувались по USB. Кабель Nokia - оригінал з комплекту телефона. Кабель Sony Ericsson - за 1,5$ найдешевший-китай.</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Вітаю!<br />
   В зв'язку з переїздом офіса, постало питання встановлення інтернету. Воля-кабель відмовилась від інсталяції, а тому був обраний UTEL.&nbsp;<br />
   Перевірка роботоздатності проводилась на трьох телефонах (поки-що)</p>
<ul>
<li>Nokia 6233</li>
<li>Nokia 6288</li>
<li>Sony Ericsson W910</li>
</ul>
<p>   та на системах Windows та FreeBSD 6.3 (де і буде стояти остаточно)<br />
   Всі телефони під'єднувались по USB. Кабель Nokia - оригінал з комплекту телефона. Кабель Sony Ericsson - за 1,5$ найдешевший-китай.<br />
   Одразу скажу - nokia мене не приваблювали раніше, не приваблюють і тепер - швидкість роботи цих телефонів в мережі 3G Utel відверто (в ~2 рази download і в ~4 рази upload) повільніша за конкурента. Але загалом швидкість роботи саме мобільного телефона мене не дуже задовільняє. Та і із стійкістю роботи каналу також виникли певні незручності.<br />
   Інтернет в даному випадку повинен задовільняти роботоздатність ftp сервера(~20Gb трафіка в місяць) + почтовий сервер для малого офіса + http броузінг.<br />
   Згідно тестів при наявності мережі Utel 2-3 &nbsp;поділки на телефонах Nokia і 3-4 поділки на телефоні Sony Ericsson :</p>
<ul>
<li>nokia - Ping ~500-600ms Download ~250kbps Upload ~70kbps</li>
<li>sony ericsson - Ping ~250-350 Download ~650kbps Upload ~200kbps</li>
</ul>
<p>   Параметри підключення мобільних телефонів до FreeBSD однакові, а саме:<br />
   <strong><br />
   loader.conf</strong><br />
   ucom_load=YES<br />
   umodem_load=YES<br />
   <strong><br />
   ppp.conf<br />
   </strong><br />
   utel:<br />
   &nbsp;set device /dev/cuaU0 #тут треба підставляти номер свого &nbsp;пристрою, на який підключається телефон<br />
   &nbsp;set speed 57600<br />
   &nbsp;set phone *99\#<br />
   &nbsp;set authkey<br />
   &nbsp;set authname<br />
   &nbsp;set ifaddr 10.0.0.1/0 10.0.0.2/0 0.0.0.0 0.0.0.0<br />
   &nbsp;set vj slotcomp off<br />
   &nbsp;add default HISADDR<br />
   &nbsp;dial<br />
   &nbsp;nat enable yes<br />
   &nbsp;enable dns<br />
   &nbsp;set timeout 0</p>
<p>   <strong>ppp.linkup</strong><br />
   delete ALL<br />
   add   HISADDR</p>
<p>   Запуск &nbsp;виконується командою<br />
   <strong>ppp -auto utel</strong><br />
   Або як зроблено у мене, для старту одразу після завантаження<br /><strong>/etc/rc.conf</strong><br />ppp_enable=&quot;YES&quot;<br />ppp_profile=&quot;utel&quot;</p>
<p></p>
<div class="rteindent1">Як висновок - для стабільної роботи інтернету використання мобільних телефонів - небажане. В свою чергу буду тестувати USB модеми 7,2Mbps - можливо вдасться підняти швидкість</div>
<p></p>
    ]]></content>
  </entry>
  <entry>
    <title>q9300 проти q6600 під MacOS Leopard</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/q9300-%D0%BF%D1%80%D0%BE%D1%82%D0%B8-q6600-%D0%BF%D1%96%D0%B4-macos-leopard" />
    <id>http://my.ukrweb.info/q9300-%D0%BF%D1%80%D0%BE%D1%82%D0%B8-q6600-%D0%BF%D1%96%D0%B4-macos-leopard</id>
    <published>2008-07-15T15:09:46+03:00</published>
    <updated>2008-07-15T15:11:56+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="hackintosh" />
    <category term="hardware" />
    <category term="macos" />
    <category term="ua" />
    <category term="залізо" />
    <category term="макос" />
    <summary type="html"><![CDATA[<p>&nbsp;Продовжуючи тему попереднього посту викладаю результати тестів між процесорами<br />
Q6600 та Q9300</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>&nbsp;Продовжуючи тему попереднього посту викладаю результати тестів між процесорами<br />
Q6600 та Q9300</p>
<p>&lt;!--break--><br />
&nbsp;Продовжуючи тему попереднього посту викладаю результати тестів між процесорами<br />
Q6600 та Q9300</p>
<p>&lt;!--break--><br />
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#XBENCH">результати тесту XBENCH</a>
<ol>
<li><a href="#Q6600">Q6600</a></li>
<li><a href="#Q9300">Q9300</a></li>
</ol>
</li>
<li><a href="#ZIP">Порівняння швидкості архівування вбудованим ZIP архіватором</a>
<ol>
<li><a href="#q6600">q6600</a></li>
<li><a href="#q9300">q9300</a></li>
</ol>
</li>
<li><a href="#rar371">Порівняння швидкості архівації консольним rar архіватором 3.71</a>
<ol>
<li><a href="#q9300-1">q9300</a></li>
<li><a href="#q6600-1">q6600</a></li>
</ol>
</li>
<li><a href="#ubench03">Результати тесту ubench 0.3</a>
<ol>
<li><a href="#Q6600-1">Q6600</a></li>
<li><a href="#Q9300-1">Q9300</a></li>
</ol>
</li>
<li><a href="#mp3lame39732">результати конвертації в mp3 lame версії 3.97 32біт</a>
<ol>
<li><a href="#Q6600-2">Q6600</a></li>
<li><a href="#Q9300-2">Q9300</a></li>
</ol>
</li>
</ol>

</ol>
</div>
</div>
<h2 id="">Тестова платформа</h2>
</p><p>Mac OS X 10.5.1 (9B18)<br />
Ядро: Darwin 9.1.0<br />
Материнська плата: Asus P5K-SE<br />
Відеокарта: GeForce 6200TC 256MB 64Bit<br />
Пам'ять: DDR2-800 2x1024Gb<br />
Жорсткий диск: Samsung HD501LJ</p>
<p>Ну і двоє Intel<br />
Q6600 SLACR 2.4GHz 8Mb cache L2 1066GHz FSB (~230$)<br />
Q9300 SLAWE 2.5GHz 6Mb cache L2 1333GHz FSB &nbsp;(~304$)</p>
<h2 id="XBENCH">результати тесту XBENCH</h2>
<h3 id="Q6600">Q6600</h3>
<p><code name="q6600 xbench results"></code></p>
<pre>
Results	195.10	
	System Info		
		Xbench Version		1.3
		System Version		10.5.1 (9B18)
		Physical RAM		2048 MB
		Model		P5K SE
		Drive Type		SAMSUNG HD501LJ SAMSUNG HD501LJ
	CPU Test	139.83	
		GCD Loop	283.86	14.96 Mops/sec
		Floating Point Basic	138.04	3.28 Gflop/sec
		vecLib FFT	112.60	3.71 Gflop/sec
		Floating Point Library	111.63	19.44 Mops/sec
	Thread Test	400.22	
		Computation	366.00	7.41 Mops/sec, 4 threads
		Lock Contention	441.50	18.99 Mlocks/sec, 4 threads
	Memory Test	174.61	
		System	183.64	
			Allocate	233.07	855.92 Kalloc/sec
			Fill	149.05	7247.20 MB/sec
			Copy	187.39	3870.50 MB/sec
		Stream	166.43	
			Copy	156.41	3230.66 MB/sec
			Scale	156.16	3226.16 MB/sec
			Add	178.42	3800.77 MB/sec
			Triad	177.54	3798.04 MB/sec
	Quartz Graphics Test	235.73	
		Line	287.04	19.11 Klines/sec [50% alpha]
		Rectangle	267.19	79.77 Krects/sec [50% alpha]
		Circle	271.42	22.12 Kcircles/sec [50% alpha]
		Bezier	194.23	4.90 Kbeziers/sec [50% alpha]
		Text	194.14	12.14 Kchars/sec
	OpenGL Graphics Test	134.00	
		Spinning Squares	134.00	169.99 frames/sec
	User Interface Test	262.03	
		Elements	262.03	1.20 Krefresh/sec
	Disk Test	47.20	
		Sequential	103.55	
			Uncached Write	110.35	67.75 MB/sec [4K blocks]
			Uncached Write	108.19	61.21 MB/sec [256K blocks]
			Uncached Read	91.80	26.87 MB/sec [4K blocks]
			Uncached Read	106.04	53.29 MB/sec [256K blocks]
		Random	30.57	
			Uncached Write	9.63	1.02 MB/sec [4K blocks]
			Uncached Write	113.18	36.23 MB/sec [256K blocks]
			Uncached Read	93.52	0.66 MB/sec [4K blocks]
			Uncached Read	133.70	24.81 MB/sec [256K blocks]
</pre><p> </p>
<h3 id="Q9300">Q9300</h3>
<p>
<code name="q9300 xbench results"></code></p>
<pre>
Results	197.48	
	System Info		
		Xbench Version		1.3
		System Version		10.5.1 (9B18)
		Physical RAM		2048 MB
		Model		P5K SE
		Drive Type		SAMSUNG HD501LJ SAMSUNG HD501LJ
	CPU Test	147.07	
		GCD Loop	284.73	15.01 Mops/sec
		Floating Point Basic	133.58	3.17 Gflop/sec
		vecLib FFT	111.40	3.67 Gflop/sec
		Floating Point Library	138.46	24.11 Mops/sec
	Thread Test	324.82	
		Computation	495.22	10.03 Mops/sec, 4 threads
		Lock Contention	241.66	10.40 Mlocks/sec, 4 threads
	Memory Test	188.19	
		System	217.65	
			Allocate	267.21	981.30 Kalloc/sec
			Fill	171.34	8331.04 MB/sec
			Copy	237.80	4911.58 MB/sec
		Stream	165.76	
			Copy	160.73	3319.84 MB/sec
			Scale	156.99	3243.46 MB/sec
			Add	174.30	3712.87 MB/sec
			Triad	172.33	3686.63 MB/sec
	Quartz Graphics Test	239.51	
		Line	290.30	19.33 Klines/sec [50% alpha]
		Rectangle	266.13	79.46 Krects/sec [50% alpha]
		Circle	263.96	21.52 Kcircles/sec [50% alpha]
		Bezier	201.46	5.08 Kbeziers/sec [50% alpha]
		Text	203.17	12.71 Kchars/sec
	OpenGL Graphics Test	184.81	
		Spinning Squares	184.81	234.44 frames/sec
	User Interface Test	276.70	
		Elements	276.70	1.27 Krefresh/sec
	Disk Test	47.41	
		Sequential	103.45	
			Uncached Write	111.01	68.16 MB/sec [4K blocks]
			Uncached Write	106.67	60.35 MB/sec [256K blocks]
			Uncached Read	91.35	26.73 MB/sec [4K blocks]
			Uncached Read	107.11	53.83 MB/sec [256K blocks]
		Random	30.75	
			Uncached Write	9.62	1.02 MB/sec [4K blocks]
			Uncached Write	129.84	41.57 MB/sec [256K blocks]
			Uncached Read	91.29	0.65 MB/sec [4K blocks]
			Uncached Read	132.90	24.66 MB/sec [256K blocks]
</pre><p> </p>
<h2 id="ZIP">Порівняння швидкості архівування вбудованим ZIP архіватором</h2>
<p></p>
<h3 id="q6600">q6600</h3>
<p>zip compress 1:06:780</p>
<h3 id="q9300">q9300</h3>
<p>zip compress 1:13:975</p>
<h2 id="rar371">Порівняння швидкості архівації консольним rar архіватором 3.71</h2>
<p></p>
<h3 id="q9300-1">q9300</h3>
<p>10:05 хв</p>
<h3 id="q6600-1">q6600</h3>
<p>9:55 хв</p>
<h2 id="ubench03">Результати тесту ubench 0.3</h2>
<p></p>
<h3 id="Q6600-1">Q6600</h3>
<p><code></code></p>
<pre>
Macintosh:~ andriypodanenko$ ubench -cms
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench Single CPU:   216233 (0.41s)
Ubench Single MEM:   124360 (0.39s)
-----------------------------------
Ubench Single AVG:   170296
Macintosh:~ andriypodanenko$ ubench -cm
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench CPU:   843310
Ubench MEM:   434432
--------------------
Ubench AVG:   638871
Macintosh:~ andriypodanenko$ ubench
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench CPU:   845232
Ubench MEM:   348051
--------------------
Ubench AVG:   596641
</pre><p> </p>
<h3 id="Q9300-1">Q9300</h3>
<p><code></code></p>
<pre>
Macintosh:~ andriypodanenko$ ubench -cms
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench Single CPU:   206832 (0.39s)
Ubench Single MEM:   124360 (0.40s)
-----------------------------------
Ubench Single AVG:   165596
Macintosh:~ andriypodanenko$ ubench -cm
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench CPU:   824110
Ubench MEM:   431289
--------------------
Ubench AVG:   627699
Macintosh:~ andriypodanenko$ ubench
Unix Benchmark Utility v.0.3
Copyright (C) July, 1999 PhysTech, Inc.
Darwin 9.1.0 Darwin Kernel Version 9.1.0: Wed Oct 31 17:46:22 PDT 2007; root:xnu-1228.0.2~1/RELEASE_I386 i386
Ubench CPU:   826503
Ubench MEM:   425036
--------------------
Ubench AVG:   625769
</pre><p> </p>
<p></p>
<h2 id="mp3lame39732">результати конвертації в mp3 lame версії 3.97 32біт</h2>
<p></p>
<h3 id="Q6600-2">Q6600</h3>
<p><code></code></p>
<pre>
    Frame          |  CPU time/estim | REAL time/estim | play/CPU |    ETA 
106333/106335(100%)|    2:54/    2:54|    2:56/    2:56|   15.917x|    0:00 
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
   kbps        LR    MS  %     long switch short %
  320.0       59.5  40.5        90.3   4.5   5.2
Writing LAME Tag...done
ReplayGain: -2.6dB
</pre><p></p>
<h3 id="Q9300-2">Q9300</h3>
<p><code></code></p>
<pre>
    Frame          |  CPU time/estim | REAL time/estim | play/CPU |    ETA 
106333/106335(100%)|    2:50/    2:50|    2:52/    2:52|   16.310x|    0:00 
--------------------------------------------------------------------------------------------------------------------------
   kbps        LR    MS  %     long switch short %
  320.0       59.5  40.5        90.3   4.5   5.2
Writing LAME Tag...done
ReplayGain: -2.6dB
</pre><p> </p>
<p></p>
    ]]></content>
  </entry>
  <entry>
    <title>q6600 vs q9450</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/content/q6600-vs-q9450" />
    <id>http://my.ukrweb.info/content/q6600-vs-q9450</id>
    <published>2008-06-25T19:40:10+03:00</published>
    <updated>2008-07-13T23:46:27+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="ua" />
    <category term="залізо" />
    <summary type="html"><![CDATA[<p>Вітання!<br />  Задумався над оновленням домашнього компутера...<br />  Попсова загалом тема для статті, але вона як завдаток до майбутньої збірки ігрового компа(не собі).</p>
<p>  Отож... Маємо...<br />  Core 2 Quad Q6600 2.4 Ghz/8192с/1066MHz<br />  DDR2 2x1Gb 800MHz<br />  P5K-SE материнка<br />  256Mb відео GF6200<br />  + На півтора терабайта дискової підсистеми.</p>
<p>  Все це крутиться під MacOS X Leopard 10.5.3</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Вітання!<br />  Задумався над оновленням домашнього компутера...<br />  Попсова загалом тема для статті, але вона як завдаток до майбутньої збірки ігрового компа(не собі).</p>
<p>  Отож... Маємо...<br />  Core 2 Quad Q6600 2.4 Ghz/8192с/1066MHz<br />  DDR2 2x1Gb 800MHz<br />  P5K-SE материнка<br />  256Mb відео GF6200<br />  + На півтора терабайта дискової підсистеми.</p>
<p>  Все це крутиться під MacOS X Leopard 10.5.3</p>
<p>&lt;!--break--><br />
Оновлення до.... Ось тут я задумався...<br />  Загалом материнка мене задовільняє, бажання переходу на DDR3 наразі обмежується вартістю пам'яті.<br />  Тому оновлення буде мабуть наразі лише із боку процесор-пам'ять.<br />  Наразі достойної заміни даному процесору важко знайти. Око зупинилось лише на Intel Core 2 Quad Q9450.<br />  В результаті такого оновлення буде збільшена частота ядра і шини, змінена ревізія ядра(інший степінг) + додано SSE4.1.<br />  Паралельно планується оновити пам'ять на DDR II 4096MB PC2-6400 Kingston (800MHz) KHX6400D2K2/4G, що також дасть певного приросту продуктивності.</p>
<p>  Відповідні тести буду описувати після самого процесу збірки.</p>
<p>  Далі буде...</p>
    ]]></content>
  </entry>
  <entry>
    <title>Hotlinking - або життя паразитів</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/hotlinking-abo-zhittya-parazitiv" />
    <id>http://my.ukrweb.info/hotlinking-abo-zhittya-parazitiv</id>
    <published>2008-06-10T23:22:57+03:00</published>
    <updated>2008-06-12T02:35:25+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="hotlinking" />
    <category term="html" />
    <category term="photo" />
    <category term="php" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <summary type="html"><![CDATA[<p>Якщо до Вас темної ночі постукав ногами Ваш хостінг провайдер і попросив оплатити надлишковий трафік, значить пора боротись з паразитами, які завелись на вашому вебсайті 8))))Отже - hotlinking...<br />
Описувати що це? Ну ок... Це використання Ваших вебресурсів іншими користувачами інтернету на своїх вебсторінках без Вашої згоди...<br />
А по простому - сп**зділі.<br />
Якщо Ваш вебсайт не дуже популярний - то загалом нічого особливого не станеться, якщо хтось колись використає фото з Вашого вебсайту один раз...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Якщо до Вас темної ночі постукав ногами Ваш хостінг провайдер і попросив оплатити надлишковий трафік, значить пора боротись з паразитами, які завелись на вашому вебсайті 8))))Отже - hotlinking...<br />
Описувати що це? Ну ок... Це використання Ваших вебресурсів іншими користувачами інтернету на своїх вебсторінках без Вашої згоди...<br />
А по простому - сп**зділі.<br />
Якщо Ваш вебсайт не дуже популярний - то загалом нічого особливого не станеться, якщо хтось колись використає фото з Вашого вебсайту один раз...<br />
Але якщо у Вас багато таких фотографій і трафік, який генерується з "лівих" користувачів перевищує Ваш особистий - треба діяти, поки не пізно.<br />
Отож.<br />
Мова йтиметься про apache + mod_rewrite<br />
З допомогою .htaccess файлу можна зробити перенаправлення запитів до Ваших ресурсів, використовуючи метод REFERER</p>
<p><strong><code title="htaccess hotlinking" alt="htaccess hotlinking protection"><br />
RewriteEngine on<br />
RewriteCond %{HTTP_REFERER} !^$<br />
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?ВАШ_ДОМЕН.com.ua [NC]<br />
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?ДОМЕН_ДРУГА.com.ua [NC]<br />
RewriteRule \.(jpg|jpeg|png|gif)$ http://АДРЕСА_КАРТИНКИ_ПОПЕРЕДЖЕННЯ/off.jpg [NC,R,L]<br />
</code></strong></p>
<p>Далі цей вміст закидуєте в файл <strong>.htaccess</strong> в директорію, в якій у Вас знаходяться захищені в майбутньому фото.<br />
Як тільки "паразит" використає Вашу картинку, її адреса автоматично підміниться на <strong>http://АДРЕСА_КАРТИНКИ_ПОПЕРЕДЖЕННЯ/off.jpg</strong> в той час, як всі картинки, що будуть завантажені з Вашого вебсайту, або з вебсайту друга - відобразяться без проблем.</p>
<p>Кількість правил RewriteCond - може бути досить великою, хоча про ліміти варто пам'ятати - mod_rewrite - це додаткове навантаження на вебсервер Вашого провайдера, що може вилитись в сповільнене завантаження саме Ваших вебсторінок.</p>
<p>PS. Для особливо лінивих в інтернеті присутні готові сервіси для створення необхідного htaccess файлу. Для прикладу <a href="http://www.htaccesstools.com/hotlink-protection/" title="Генеруємо анти hotlinking htaccess файл">тут можна покроково створити свій власний htaccess файл</a></p>
<p>Успіху</p>
    ]]></content>
  </entry>
  <entry>
    <title>Спам - клоакінг</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/spam-kloaking" />
    <id>http://my.ukrweb.info/spam-kloaking</id>
    <published>2008-06-05T13:01:03+03:00</published>
    <updated>2008-06-12T03:43:54+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="search" />
    <category term="seo" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="спам" />
    <summary type="html"><![CDATA[<p>Клоакінг і з чим його їдять...Привіт страждущим...<br />
Давненько я нічого сюди не писав.. А от сьогодні при пошуку натрапив на веселу і цікаву технологію, про яку раніше писАв, яку використовують іноді "веброзробники" для розкрутки своїх-чужих сайтів...<br />
Технологія дуже гарно випасається пошуковиками, але іноді зустрічається...</p>
<p>Загалом сторінки генеруються в основному чисто випадковим методом з певного набору слів, які часто не несуть важливої інформації, але пошуковиками індексуються і приносять лівих користувачів, що дозволяє задурити голову замовнику, на вебсайт якого линуть кліки....</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Клоакінг і з чим його їдять...Привіт страждущим...<br />
Давненько я нічого сюди не писав.. А от сьогодні при пошуку натрапив на веселу і цікаву технологію, про яку раніше писАв, яку використовують іноді "веброзробники" для розкрутки своїх-чужих сайтів...<br />
Технологія дуже гарно випасається пошуковиками, але іноді зустрічається...</p>
<p>Загалом сторінки генеруються в основному чисто випадковим методом з певного набору слів, які часто не несуть важливої інформації, але пошуковиками індексуються і приносять лівих користувачів, що дозволяє задурити голову замовнику, на вебсайт якого линуть кліки....<br />
Він(замовник) же не знає, що кліки - ліві і толку від них 0... </p>
<p>Отже приклад...<br />
<a href="/files/cloacking1.png"><img src="/files/cloacking1.png" width="50%" height="50%" alt="Приклад клоакінгу для Ґуґла" title="клоакінг" /></a></p>
<p>Випасається він пошуковиками регулярно і після цього домен потрапляє в спам зону...</p>
<p>Успіху Вам і поменше спаму!</p>
    ]]></content>
  </entry>
  <entry>
    <title>Rustemmer Drupal 6 + Drupal 5 без української</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/rustemmer-drupal-6-drupal-5-%D0%B1%D0%B5%D0%B7-%D1%83%D0%BA%D1%80%D0%B0%D1%97%D0%BD%D1%81%D1%8C%D0%BA%D0%BE%D1%97" />
    <id>http://my.ukrweb.info/rustemmer-drupal-6-drupal-5-%D0%B1%D0%B5%D0%B7-%D1%83%D0%BA%D1%80%D0%B0%D1%97%D0%BD%D1%81%D1%8C%D0%BA%D0%BE%D1%97</id>
    <published>2008-05-21T17:34:50+03:00</published>
    <updated>2008-06-19T13:20:50+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="drupal" />
    <category term="html" />
    <category term="patch" />
    <category term="php" />
    <category term="ru" />
    <category term="rustemmer" />
    <category term="search" />
    <category term="webmaster" />
    <category term="вебмайстер" />
    <category term="патч" />
    <summary type="html"><![CDATA[<p>Поки що відсутня підсвітка знайдених слів, які в інших відмінках від заданого при пошуку.<br />
Хоча мені так навіть більше подобається, додає певної інформативності.</p>
<p>Українська версія coming soon...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Поки що відсутня підсвітка знайдених слів, які в інших відмінках від заданого при пошуку.<br />
Хоча мені так навіть більше подобається, додає певної інформативності.</p>
<p>Українська версія coming soon...</p>
    ]]></content>
  </entry>
  <entry>
    <title>Rustemmer Drupal 6 + Drupal 5</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/node/129" />
    <id>http://my.ukrweb.info/node/129</id>
    <published>2008-05-21T17:34:50+03:00</published>
    <updated>2008-06-19T12:01:16+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="drupal" />
    <category term="html" />
    <category term="patch" />
    <category term="php" />
    <category term="ru" />
    <category term="rustemmer" />
    <category term="search" />
    <category term="webmaster" />
    <category term="вебмайстер" />
    <category term="патч" />
    <summary type="html"><![CDATA[<p>Немного подшаманил версию русского морфологического поиска для шестой и теперь уже пятой версии друпала...</p>
<p>Пока без подсветки найденного, ибо нехочу "портить" модуль search!</p>
<p>Удачи!</p>
<p>PS(update) - добавил и для пятой... Тоже без подсветки...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Немного подшаманил версию русского морфологического поиска для шестой и теперь уже пятой версии друпала...</p>
<p>Пока без подсветки найденного, ибо нехочу "портить" модуль search!</p>
<p>Удачи!</p>
<p>PS(update) - добавил и для пятой... Тоже без подсветки...</p>
    ]]></content>
  </entry>
  <entry>
    <title>Файли для WEB з допомогою photoshop</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/fajli-dlya-web-z-dopomogoyu-photoshop" />
    <id>http://my.ukrweb.info/fajli-dlya-web-z-dopomogoyu-photoshop</id>
    <published>2008-04-07T12:03:35+03:00</published>
    <updated>2008-06-12T03:45:59+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="html" />
    <category term="photo" />
    <category term="photoshop" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <summary type="html"><![CDATA[<div lang="uk-UA" title="Маленькі зображення з допомогою Adobe Photoshop">
Давно колись обіцяв комусь написати статтю по підготовці фоток та скріншотів для вебу та використання як аттачменти до статей або для фотоальбомів... 
</div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA" title="Маленькі зображення з допомогою Adobe Photoshop">
Давно колись обіцяв комусь написати статтю по підготовці фоток та скріншотів для вебу та використання як аттачменти до статей або для фотоальбомів... <br /><br />
Із фотографіями - все набагато складніше. Щоб стиснути їх треба дуже чітко розуміти принципи роботи алгоритмів jpeg або png. Пріоритету використання того чи нішого формату в принципі немає, але бувають випадки, коли краще пакує jpeg (зашумлені зображення), а бувають варіанти, коли jpeg пасе задніх(екранні знімки, фото з яскраво вираженою &quot;комп'ютерністю&quot;).<br />
</div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#-1">Екранне зображення</a></li>
<li><a href="#-2">Зір і фото</a></li>
<li><a href="#-3">Скріншот</a></li>
<li><a href="#-4">Результат</a></li>
</ol>

</ol>
</div>
</div>
<p><br /><br />
   Привіт! <br /><br />
  Давно колись обіцяв комусь написати статтю по підготовці фоток та скріншотів для вебу та використання як аттачменти до статей або для фотоальбомів... <br /><br />
  Скріншоти до статті зробив дуже давно, а все ніяк часу не вибирав для кінцевого оформлення статті... 8((</p>
<h2 id="">Отже - скріншот або фото...</h2>
<p>Із фотографіями - все набагато складніше. Щоб стиснути їх треба дуже чітко розуміти принципи роботи алгоритмів jpeg або png. Пріоритету використання того чи нішого формату в принципі немає, але бувають випадки, коли краще пакує jpeg (зашумлені зображення), а бувають варіанти, коли jpeg пасе задніх(екранні знімки, фото з яскраво вираженою &quot;комп'ютерністю&quot;).<br /><br />
  Звичайно, абсолютно некоректно буде, якщо Ви викладете знімки з Вашої фотокамери з максимальною роздільною здатністю &nbsp;для того, щоб відобразити якийсь незначний елемент. Багато користувачів не побачать особливої відмінності в швидкості завантаження сторінки, але дуже багатьом після кількох хвилин завантаження &quot;зображення&quot; буде дуже легко закрити вікно броузера, бо дочекатись повного завантаження сторінки - майже нереально.<br /><br />
  Тому варто для себе чітко зрозуміти - параметри екранного відображення чітко відрізняються від можливостей сучасної фототехніки.<br /><br />
</p>
<h2 id="-1">Екранне зображення</h2>
<p>В переважній більшості електронних екранів використовується роздільча здатність 72 або 96 точок на дюйм. Іноді користувачі з вадами зору використовують роздільчу здатність 120. Але прийнято орієнтуватись на переважну більшість і використовують для цього 72 точки на дюйм.<br /><br />
  Тому Важливо запам'ятати - для використання зображень в статтях - лише 72 точки на дюйм. Ваше зображення в такому випадку буде потужно зменшене в розмірах файлу, пришвидшений процес завантаження вебсторінок, а також зменшено навантаження на хостінг.<br /><br />
  Крім цього така роздільча здатність служить свого роду захистом від використання Вашіх зображень &quot;без ліцензії&quot; в друкованих виданнях, бо для них мінімально достатньою є 300 точок на дюйм.</p>
<h2 id="-2">Зір і фото</h2>
<p>Людське око - інструмент, який дуже легко ввести в оману, чим можна користуватись для зниження &quot;питомої ваги&quot; зображень.<br /><br />
  Найважче стискаються зображення з великою кількістю елементів, хоча і для таких є методи. Якщо коротко - намагайтесь зменшити шумність таких зображень, досить часто допомагають методи виділення кольором важливих частин зображення і перетворення в градації сірого тієї частини, яка не несе важливого змісту.<br /><br />
  Для зображень, в яких присутні великі площі одного кольору, можна використати методику викидання незначних відтінків з зображення, перетворивши інші кольори спеціальними методами растрування в відтінки.<br /><br />
  Про це і буду вести мову.</p>
<h2 id="-3">Скріншот</h2>
<p>Підозрюю, що більшість побачить в цьому банальність, але для декого це може бути справжньою складністю...<br /><br />
  Тому повторюсь...<br /><br />
  Система Windows - клавіша клавіатури <b>Prt Scr</b> - скопіювати в буфер обміну зображення всього екрана, комбінація <b>Alt - Prt Sc</b>r - скопіювати лише активне вікно.<br /><br />
  Далі відкриваємо фотошоп і створюєм новий документ.</p>
<div class="rtecenter"><a target="_blank" href="http://my.ukrweb.info/дизайн"><img alt="створюєм новий документ в фотошопі з буферу обміну" align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/photoshop" src="http://my.ukrweb.info/files/new_file.png" /></a></div>
<div>Photoshop - зараза розумна, тому впізнає розміри зображення в буфері обміну і одразу всі поля заповнює коректно, користувачу ж залишається лише обізвати новостворений файл та обрати режим відображення.</div>
<div>Після створення документу - просто робіть вставку з буфера обміну. Кроки по вирізанню необхідної частини зображення та додавання якогось тексту, watermark-ів, підписів, пояснень на зображеннях, зміни розміру - залишаю Вам на домашнє завдання, а сам перейду до цікавого пункта меню <b>Save for Web</b></div>
<div class="rtecenter"><a class="rtecenter" target="_blank" href="http://myukrweb.info/photoshop"><img alt="Зберегти для вебу - Adobe Photoshop" align="center" lang="uk_UA" longdesc="http://my.ukrweb.info/дизайн" src="http://my.ukrweb.info/files/save_for_web.png" /></a></div>
<div><br /><br />
  Або для заядлих оптимізаторів - Alt-Ctrl-Shift-S<br /><br />
  Вікно, що відкриється - це головна панель інструментів, кожен елемент якої дозволяє дуже серйозно зменшити розміри кінцевого документа.<br /><br />
  </div>
<div class="rtecenter"><a class="rtecenter" target="_blank" href="http://my.ukrweb.info/дизайн"><img alt="частинка екранного зображення до оптимізації" align="middle" lang="uk_UA" longdesc="http://my.ukrweb.info/photoshop" src="http://my.ukrweb.info/files/before_optimizing.png" /><br /><br />
</a></div>
<div><a class="rtecenter" target="_blank" href="http://my.ukrweb.info/дизайн">  <br type="_moz" /><br />
  </a>Найсильнішими оптимізаторами є два типи алгоритмів пакування - Jpeg та PNG-8. Який з них використовувати - обирайте самі, в залежності від зображення.&nbsp;<br /><br />
  <br /><br />
  Одразу скажу - jpeg краще використовувати, коли в зображенні присутня величезна кількість дрібних елементів, PNG-8 - якщо потрібно урізати зображення до мінімально-неприйстойних розмірів, пожертвувавши кольоропередачею та деякими частинами зображення. Ну і найоптимальніший варіант - проба обох форматів в якості порівняння.<br /><br />
  <b>PNG-8 - No Dither - Transparency(off) - Minimum Colors - Web Snap - Custom Adaptation</b> - приблизна формула найоптимальнішого по відношенню якість/розмір типу оптимізації зображення для вебу.<br /><br />
  На зображенні нижче</div>
<div class="rtecenter"><a class="rtecenter" target="_blank" href="http://my.ukrweb.info/html"><img alt="Альтернативний режим керування кількістю кольорів зображення - Adobe Photoshop" lang="uk-UA" longdesc="http://my.ukrweb.info/photoshop" src="http://my.ukrweb.info/files/save_for_web_custom.png" /></a></div>
<div>Як видно - зображення мал очим відрізняється від оригінального, але розмір його знижено на 30 відсотків практично без втрати суті. Отже - режим компресії - PNG-8, вимикаєм растрові ефекти дял генерації півтіней (No Dither, ефект цього видно гарно по заголовку вікна, де взагалі немає півтіней). В таблиці кольорів, використовуючи власні очі, викидайте в смітник всі можливі кольори, використання яких на зображенні не несе в собі жодного смислового навантаження. Якщо перестарались - вибирайте параметр замість Custom - Adaptive,</div>
<div class="rtecenter"><img alt="" src="http://my.ukrweb.info/files/compression_types.png" /></div>
<div>а в кількості кольорів виставляйте вище значення - таким чином повернетесь на попередній рівень.<br /><br />
  В дейких випадках необхідно відобразит півтіні, тоді одним з методів растрування</div>
<div class="rtecenter"><a target="_blank" href="http://my.ukrweb.info/dtp"><img alt="Типи растрування дла покращення півтіней" align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/photoshop" src="http://my.ukrweb.info/files/dither.png" /></a></div>
<div><br /><br />
  добивайтесь найкращого ефекту. Для мене найоптимальнішим ефектом є Diffusion, а в випадку, коли зображення досить складне - Noise(правда при цьому розмір файлу трошки більший).</div>
<h2 id="-4">Результат</h2>
<p>Для екранних зображень найбільш наглядним буде відобразити різницю при максимально приємливих режимах компресії зображення...<br /><br />
  Отже - jpeg із 0,3 розмитістю зображення та максимумом компресії і png з вищевказаними параметрами.<br /><br />
  <br /><br />
</p>
<div class="rtecenter"><a target="_blank" href="http://my.ukrweb.info/files/jpeg_vs_png.png"><img alt="Jpeg проти PNG для використання в інтернеті" align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/webmaster" width="700" height="280" src="http://my.ukrweb.info/files/jpeg_vs_png.png" /><br /><br />
</a></div>
<p><a target="_blank" href="http://my.ukrweb.info/files/jpeg_vs_png.png">  <br /><br />
  <br type="_moz" /><br />
  </a>Зображення вище запаковане форматом PNG, бо він не створює таких артефактів, які видно на лівій частині, там де &quot;JPEG&quot;.<br /><br />
  Яким форматом користуватись - обирайте самі. Скажу лише, що кожен з них лише для певних типів зображень, хоча в більшості випадків і той і той формати є дуже зручними та хорошими.<br /><br />
  <br /><br />
  Далі буде...</p>
    ]]></content>
  </entry>
  <entry>
    <title>Auto-не-run</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/auto-ne-run" />
    <id>http://my.ukrweb.info/auto-ne-run</id>
    <published>2008-03-23T19:21:28+02:00</published>
    <updated>2008-06-12T03:46:08+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="IT" />
    <category term="ua" />
    <category term="windows" />
    <category term="патч" />
    <summary type="html"><![CDATA[<div lang="uk-UA">
Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.
</div>
<p>Вітаю!</p>
<p>  Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.</p>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">
Бувають віруси, що настільки руйнують цілісність системи, що продовження роботи в ній та лікування - практично неможливі. Для продовження роботи - потрібно відновити зруйновані параметри системного реєстру. Крім того дуже часто проблеми виникають через увімкнене автозавантаження програм з різноманітних носіїв, тому раджу всім власникам систем, що мають загрозу зараження - вимкнути автозавантаження.
</div>
<p>Вітаю!<br /><br />
  Спробую написати невелике продовження до статті про віруси та боротьбу з ними вручну.<br /><br />
  Проблема розпочалась з того, як на робочій станції виникла необхідність щодня &quot;втикати&quot; більше 20 флеш-дисків. В результаті - питання вірусів постало особливо гостро, не зважаючи на наявність хорошого і ліцензійного антивіруса з щогодинними оновленнями.<br /><br />
 Отже - автозапуск.<br /><br />
 В системі Windows дана функція &quot;розвинулась&quot; в складнішу сторону і дозволяє запускати як програми конкретно з зовнішніх носіїв, так і програми, що вже є в системі.<br /><br />
 <br type="_moz" /><br />
 До статті вкладено файл, який дозволяє на системі, <i>в якої вимкнена вірусами можливість запуску файлів exe, com, bat, pif, scr, reg а також заборонена можливість редагування реєстру</i>, запустити процес інсталяції, що відновить більшість параметрів та забороніть повністю автоматічній запуск програм з усіх тіпив носіїв, як відомих, так і невідомих.<br /><br />
<br /><br />
Для інсталяції - права кнопка миші на файлі і запустити &quot;Install&quot;.<br /><br />
Після цього в Вашій системі буде начисто заборонено автозавантаження програм з будь-яких носіїв, а також відновлено процес запуску головних файлів.<br /><br />
Корисно для відновлення роботоздатності систем після роботи деструктивних вірусів.<br /><br />
<br /><br />
Далі буде...<br /><br />
<br type="_moz" /><br />
</p>
    ]]></content>
  </entry>
  <entry>
    <title>Yahoooooo - почав українізуватись!</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/yahoooooo-pochav-ukrayinizuvatis-lang-uk" />
    <id>http://my.ukrweb.info/yahoooooo-pochav-ukrayinizuvatis-lang-uk</id>
    <published>2008-03-20T13:25:25+02:00</published>
    <updated>2008-06-12T03:46:17+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="search" />
    <category term="seo" />
    <category term="ua" />
    <category term="ukrweb" />
    <category term="webmaster" />
    <category term="yahoo" />
    <category term="вебмайстер" />
    <category term="новини" />
    <summary type="html"><![CDATA[<div lang="uk-UA" title="Yahoo ukrainization">Після двохмісячної епопеї з Yahoo Search Crawling Team вони почали працювати в напрямку підтримки Української мови в пошуку. Що із цього вийшо - чатаємо...</div>
<p>&nbsp;Вітання! Насправді дуже хороша новина...</p>
<p>        Після більш ніж 2-х місячної епопеї з&nbsp;<a target="_blank" name="Yahoo українською" lang="en-US" href="http://suggestions.yahoo.com/?prop=SiteExplorer&amp;fid=68945">запитом про підтримку Української</a>&nbsp;до Yahoo - гігант зрушився і почав індексування.</p>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA" title="Yahoo ukrainization">Після двохмісячної епопеї з Yahoo Search Crawling Team вони почали працювати в напрямку підтримки Української мови в пошуку. Що із цього вийшо - чатаємо...</div>
<p>&nbsp;Вітання! Насправді дуже хороша новина...<br /><br />
        Після більш ніж 2-х місячної епопеї з&nbsp;<a target="_blank" name="Yahoo українською" lang="en-US" href="http://suggestions.yahoo.com/?prop=SiteExplorer&amp;fid=68945">запитом про підтримку Української</a>&nbsp;до Yahoo - гігант зрушився і почав індексування.</p>
<div class="rtecenter"><a target="_self" href="http://my.ukrweb.info/yahoo"><img alt="Yahoo. Початок. Сторінки Українською." align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/yahoo" src="http://my.ukrweb.info/files/yahooooooo-uk.png" /><br /><br />
     </a></div>
<p><a target="_self" href="http://my.ukrweb.info/yahoo"> <br /><br />
      <br /><br />
      </a>Це дійсно може перерости в непогані перспективи. Як не як - рекламні площі в даного гіганта рівноцінні з гуглем.<br /><br />
      Так що це додаткові бали для фанів монетизації.<br /><br />
З таких змін можна зробити висновок, що створена відповідна група в гіганта для аналізу Українських сторінок. Відповідно до цього було б корисно, щоб ті, хто не полінувався внести коректний код локалізації на своїх вебсайтах відмітився в цих двох тікетах разом із посиланнями на свої сторінки - таким чином можна реально їм допомогти та пришвидшити процес.<br /><br />
</p>
<div class="rtecenter"><a target="_blank" href="http://my.ukrweb.info/yahoo"><img alt="Yahoo. Українською. Крок наступний!" align="middle" lang="en-US" longdesc="http://my.ukrweb.info/yahoo" width="600" height="397" src="http://my.ukrweb.info/files/yahoo-search-woops.png" /><br /><br />
    </a></div>
<p><a target="_blank" href="http://my.ukrweb.info/yahoo"> <br type="_moz" /><br />
     </a>Наразі пошуку Українською як такого ще не внесли - процес явно на стадії тестування.<br /><br />
   Для додавання перцю під задниці розробників Yahoo Search я створив відповідний тікет про&nbsp;<a target="_blank" name="Yahoo search in Ukrainian" lang="en-US" href="http://suggestions.yahoo.com/detail/?prop=search&amp;fid=80625">Додавання Опції Пошуку Українською<br /><br />
 </a>Прохання підтримати!<br /><br />
 <br /><br />
 Успіху!</p>
    ]]></content>
  </entry>
  <entry>
    <title>Віруси - боремось вручну - прелюдія</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/virusi-boremos-vruchnu-prelyudiya" />
    <id>http://my.ukrweb.info/virusi-boremos-vruchnu-prelyudiya</id>
    <published>2008-03-17T15:03:14+02:00</published>
    <updated>2008-06-12T03:48:12+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="IT" />
    <category term="ua" />
    <category term="windows" />
    <category term="безпека" />
    <category term="огляд" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">Вірусологія - досить цікава та складни наука. Вивчення методик взлому та аналізу після цього - дуже хороший метод навчитись безпеці та методології налагодження безпеки.<br/>Спробую розпочати цикл статей, з власного досвіду, який сподіваюсь допоможе комусь в розумінні та аналізі різноманітних систем. <br/>Початок - на прикладі windows. <br/>А далі - в залежності від своїх, а також Ваших побажань.</br/></br/></br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
</ol>
</div>
</div>
<div lang="uk-UA">
<h2 id="" id="">Ліричний вступ</h2>
</div>
<div>Не люблю я <i><b>windows</b></i> 
</div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">Вірусологія - досить цікава та складни наука. Вивчення методик взлому та аналізу після цього - дуже хороший метод навчитись безпеці та методології налагодження безпеки.<br/>Спробую розпочати цикл статей, з власного досвіду, який сподіваюсь допоможе комусь в розумінні та аналізі різноманітних систем. <br/>Початок - на прикладі windows. <br/>А далі - в залежності від своїх, а також Ваших побажань.</br/></br/></br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#-1">Що таке вінда?</a></li>
<li><a href="#-2">Проблеми безпеки</a>
<ol>
<li><a href="#-3">Параметри за замовчуванням</a></li>
<li><a href="#-4">Складність розуміння структури системи</a></li>
<li><a href="#-5">Доступ заборонено</a></li>
</ol>
</li>
<li><a href="#-6">Аналіз безпеки</a>
<ol>
<li><a href="#-7">Як можна навчитись створювати автозавантаження з якогось диска, що Ви записуєте?</a></li>
<li><a href="#nbsp">&nbsp;Як можна проаналізувати зміни в системі?</a></li>
<li><a href="#-8">Як можна відкотити зміни в системі?</a>
<ol>
<li><a href="#-9">Незручно</a></li>
<li><a href="#-10">Дорого</a></li>
<li><a href="#-11">Потрібно</a></li>
</ol>
</li>
</ol>
</li>
<li><a href="#-12">Кроки</a></li>
</ol>

</ol>
</div>
</div>
<div lang="uk-UA">
<h2 id="">Ліричний вступ</h2>
</div>
<div>Не люблю я <i><b>windows</b></i> <br /><br />
  Знаю, дана система - переважаюча на ринку... І для бізнесу в ній створено всі можливі програмні продукти. І підтримка драйверів реалізована непогано, і знає її на банальному користувацькому рівні кожна собака. <br /><br />
  Але не зважаючи на це - психологія роботи, відношення до користувача, а головне - наявність вірусів, та найнижчий серед усіх операційних систем рівень безпеки. І з цим я не можу миритись.<br /><br />
  І про боротьбу з вірусами та частково безпеку я спробую сьогодні сказати кілька слів.<br /><br />

<h4 id="-1">Що таке вінда?</h4>
<p>Відповідь буде лише про недоліки. Нічого не можу з цим зробити, але переваг у вінди залишилось дуже мало, які можуть реально протистояти всім її недолікам.<br /><br />
  На статтю мене &quot;надихнула&quot; недавня епопея боротьби з вірусами на моїй робочій станції.<br /><br />
  І все би було добре, якщо б поряд не стояло дві робочих станції та сервера на &quot;інородних&quot; операційних системах(про них я не буду говорити). Скажу лише, що вони виконують аналогічну роботу, як і вінда - кількість файлів та різноманітних пристроїв, що проходять через них - аналогічна, але з безпекою проблем немає.<br /><br />
А вінда:</p>
<ul>
<li>встановлений ліцензійний хороший антивірус</li>
<li>постійно стягуються та встановлюються останні сервіс-паки</li>
<li>не запускається жодних лівих інтернет програм</li>
<li>також не використовується  Internet Explorer</li>
</ul>
<p>І толку мало.<br /><br />
  <i><b>Є нюанс</b></i>, з яким постійно зустрічається щодня дана робоча станція - в неї &quot;вставляються&quot; від 20-ти FLASH накопичувачів в день, які приносять замовники.<br /><br />
  І що тільки не робилося - толку 0 - віруси лізуть і все тут. І саме головне - працюючи не від імені адміністратора, система заражається всерівно і заражається також і адміністративний профіль.<br /><br />
</p>
<ul>
<li>Поганий антивірус? Сумніваюсь - перепробували велику кількість як легальних так і не зовсім варіантів - без толку!</li>
<li>Погані користувачі? Також сумніваюсь - проблеми не тільки на моїй робочій станції.</li>
<li><i><b>Погана система</b></i>? Погоджусь!</li>
</ul>
<div class="rteindent1">За більш як 8 років сервісно-адміністративної роботи в мене з'явилась певна теоретична та практична база знань та фактів, якими варто поділитись з іншими. Були в мене випадки, коли приходилось відновлювати системи &quot;по телефону&quot;, мав практику знезараження серверів, які заборонено було вимикати та перевантажувати, доводилось відловлювати троянів та вірусів віддаленого адміністрування, які при вимиканні компа від мережі генерували синій екран смерті...</div>
<hr />

<h2 id="-2">Проблеми безпеки</h2>
</div>
<div>
<h3 id="-3">Параметри за замовчуванням</h3>
</div>
<div>В системі windows існує величезна проблема - система безпеки налагоджена в стандарті дуже погано і не створено жодних можливостей для забезпечення на користувачькому рівні рішень від небажаних програм та дій. Крім того важлива частина системи - реєстр - проініціалізований загальносистемно так, що будь-який користувач, навіть гість може певними засобами завалити систему. або внести в неї певні параметри, які забезпечать можливість запуску небажаних програм або скриптів під час завантаження користувача з підвищеними привілеями. Це стосується профіля Allusers.<br /><br />
  Окремим пунктом є &quot;<b>автоматизм</b>&quot;, який МС вважає &quot;<b>зручним</b>&quot;. Ідея звичайно хороша - при вмиканні нового пристрою - запустити пов'язаний їз цим алгоримт. Але це добре для накопичувачів, в яких рівень довіри наближається до 100 відсотків. <br /><br />
  А як бути в випадку, якщо це розповсюджений флеш-накопичувач, зовнішній диск, або навіть підмонтований мережево розшарений ресурс?<br /><br />
  Вимкнути автозапуск? Правильно! Але як це зробити звичайному користувачу? В системі ХР(Віста) навіть нормального інструменту для цього немає.</div>
<div>
<h3 id="-4">Складність розуміння структури системи</h3>
<div>Чи багато з користувачів розуміє яким чином система обробляє скажімо запуск exe файла? Або навіть такий, на перший погляд безневинний процес, як процес запуску пов'язаної програми для перегляду банального текстового документа? Або як обробляється скажімо натискання на певному об'єкті в системі правої кнопки миші?</div>
<div>Все це реалізовано у даній ОС через велику та складну систему класів в реєстрі! І складністю цією користуються ті, хто пишуть віруси та трояни.&nbsp;<br /><br />
  Скажімо клікаєте ви на файл з розширенням *.doc - система перечитує реєстр, викликає відповідно назначену для цього програму або клас, з яким пов'язана певна функція виклику в деякому dll компоненті...<br /><br />
  Складно? Так! І найгірше, що процес цей зовсім не захищений. Тобто будь-який ламер може змінити процедуру обробки такого кліка.<br /><br />
  А тепер подумайте про такі виклики як</div>
<ul>
<li>меню правої кнопки миші(в кожній з програм)</li>
<li>інсталяція програм</li>
<li>одноразовий виклик певних команд при перезавантаженні</li>
<li>неймовірна кількість місць в реєстрі, звідки можна зробити виклик програми без відома користувача</li>
<li>білі та чорні списки вебсайтів, яким довіряє користувач і яким недовіряє. Додати туди щось не складає проблеми.</li>
</ul>
<p>І це ще не все.</p>
<h3 id="-5">Доступ заборонено</h3>
<p>Думаю кожен користувач вінди час від часу отримував таке повідомлення. Чесно кажучи я взагалі не пригадую випадків, коли таке повідомлення виникало в справжньому випадку, коли заборона була потрібна(ну я не рахую тих випадків, які були викликані параметрами системи, заданими мною). В оносновному таке повідомлення виникало в випадку необхідності доступу до мережевого ресурсу на сусідній машині, або при необхідності інсталяції певного програмного забезпечення, яке вимагало адміністративних привілей і в даний момент існталяція відбувалась під профілем неадміністративного користувача в режимі Run as...(Запуск від імені іншого користувача).<br /><br />
  А знаєте, як обобляють таке повідомлення &quot;інші&quot; ОС?<br /><br />
</p>
<div class="rtecenter">&nbsp;</div>
<div class="rtecenter"><a href="http://my.ukrweb.info/macos"><img alt="Вікно, що виникає кожен раз, якщо існує загроза доступу до важливих системних файлів" width="500" height="389" lang="uk-UA" longdesc="http://my.ukrweb.info/макос" src="http://my.ukrweb.info/files/macos_security.png" /></a></div>
<p>Вони виводять на екран вікно вводу логіна та пароля користувача, який має права. <b>Зручно</b>? <b><span style="color: rgb(255, 102, 0); ">Так</span></b>! <b>Безпечно</b>? <span style="background-color: rgb(255, 102, 0); ">Так</span>! А от чому саме безпечно? - Домашнє завдання Вам 8))))))).</p>
<h2 id="-6">Аналіз безпеки</h2>
<div>Для вивчення питання безпеки є два методи - аналізування змін в системі та вивчення варіантів взлому.</div>
<div>Спірне питання який варіант є кращим... НМД - другий. Бо вірусологія - це ключ до розуміння принципів роботи на всіх рівнях.</div>
<p>Спробую навести приклад</p>
<h3 id="-7">Як можна навчитись створювати автозавантаження з якогось диска, що Ви записуєте?</h3>
<p><b>В документації до Вінди</b> про це мало що написано - більше в MSDN, який коштує великих грошей, або на сайті майкрософта, де частково це можна почитати(із великою кількістю помилок та застарілої інформації). Можуть в цьому допомогти також і спеціальні програми(стороннього виробника і не завжди безкоштовні), в яких може бути присутній певний варіант інтерфейсу до функцій автозавантаження, які надає вінда.<br /><br />
  <b>В прикладах</b>, які описані на різноманітних вебсайтах - метод дуже хороший, але не завжди універсальний<br /><br />
  <b>В вірусології</b>, де точно можна знайти найрізноманітніші методики автоматичного запуску, які точно працюють!<br />
<blockquote>Класно, правда? Я описуюю тут технології вірусів, які мають перевагу над офіційною документацією розробників ОС.&nbsp;</blockquote></p>
<h3 id="nbsp">&nbsp;Як можна проаналізувати зміни в системі?</h3>
<p>Приклад. Встановили Ви якусь програму, що понастворювала в системі величезну кількість перехоплень викликів по правій кнопці мишки, додала колосальну функціональність до ОС зручними фічами, понастворювала велику кількість файлів, позакидала в автозавантаження себе і свої компоненти, пододавала велику кількість служб та драйверів тощо. Як все це побачити? Реально ж повзунок інсталяції дуже малоінформативний! Для цього в системі вінди немає user-friendly інструментів. А ті, що є - вимагають значних знань, на рівні адміністрування великих серверів windows. Я спробую показати на прикладі Microsoft management Console яким чином легком'які пропонують робити аналіз вже зроблених змін в системі(замість того, щоб не допустити цих змін).</p>
<h3 id="-8">Як можна відкотити зміни в системі?</h3>
<p>Загалом в випадку вінди це або незручно, або дорого. Про один з методів відновлення роботоздатності вінди я писав раніше - <a href="http://my.ukrweb.info/vidnovlennya-robotozdatnosti-windows-nt-2000-xp-vista">Відновлення роботоздатності Windows</a>.</p>
<h4 id="-9">Незручно</h4>
<p>Незручно тим, що система сама не надає нормальних засобів для резервування даних на рівні користувача. Все, що є - це пафос. Хоча в прямих руках можна користуватись і цим. Крім того самі ці засоби створені коряво, і ними досить часто користуються віруси для внесення змін в систему.</p>
<h4 id="-10">Дорого</h4>
<p>Для резервного копіювання потрібно мати подвійну ємність накопичувачів. А це прямі витрати. Хоча мабуть вінда - це єдина система, в випадку використання якої резервне копіювання насправді вигідне. Як мінімум економією часу.<br /><br />
</p>
<h4 id="-11">Потрібно</h4>
<p>І навіть дуже! В випадках, коли Ваша система для повної переінсталяції вимагає часу в районі тижня-місяця. Крім того врахуйте, що не всі віруси залишають цілісність Ваших даних. А зруйновані дані ніяка переінсталяція не відновить.<br /><br />
  Хоча в більшості випадків достатньо зберігати копію найважливіших системних параметрів, з якими реально завантажитись на певному етапі.</p>
<h2 id="-12">Кроки</h2>
<ul>
<li>Вимикаємо всі можливі автоматичні процеси в системі</li>
<li>Змінюєм параметри реєстру з максимально можливим захистом</li>
<li>Налагоджуєм права доступу до певних гілок реєстру</li>
<li>Робим резервну копію головних параметрів</li>
<li>Налагоджуєм політики безпеки</li>
<li>Налагоджуєм права доступу до важливих файлів на файловій системі(NTFS)</li>
<li>З допомогою MMC робимо збереження налагоджених параметрів для аналізу в майбутньому</li>
</ul>
<p>Але про ці кроки - в майбутніх статтях</p></div>
    ]]></content>
  </entry>
  <entry>
    <title>Antitop v0.2 beta</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/antitop-v02-beta" />
    <id>http://my.ukrweb.info/antitop-v02-beta</id>
    <published>2008-03-14T17:57:34+02:00</published>
    <updated>2008-06-12T03:48:33+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="antitop" />
    <category term="ua" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебмайстер" />
    <category term="патч" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">Голосування в інтернеті - важлива частина і в багатьох випадках - головний фактор формування вебпроектів. Але для коректності - необхідно піклуватись про безпеку, особливо в випадках, коли в голосуваннях приймають участь анонімні користувачі.<br/><br />
Сьогодні в проекті антитоп - вебсайт <a href="http://ukrbash.org" title="http://ukrbash.org">http://ukrbash.org</a><br />
</br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
</ol>
</div>
</div>
<p> <br/>ukrbash.org - національний цитатник. Мова буде йти про нього.</br/></p>
<h2 id="" id="">Вітання!</h2>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">Голосування в інтернеті - важлива частина і в багатьох випадках - головний фактор формування вебпроектів. Але для коректності - необхідно піклуватись про безпеку, особливо в випадках, коли в голосуваннях приймають участь анонімні користувачі.<br/><br />
Сьогодні в проекті антитоп - вебсайт <a href="http://ukrbash.org" title="http://ukrbash.org">http://ukrbash.org</a>
</br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<ol>
<li><a href="#Disclaimer">Disclaimer</a></li>
<li><a href="#-1">Спочатку трошки прелюдії.</a></li>
<li><a href="#quotquot">&quot;Людія&quot;</a></li>
<li><a href="#-2">Рекомендації</a></li>
</ol>

<li><a href="#-3">Висновок</a>
<ol>
<li><a href="#PS">PS</a></li>
</ol>
</li>
</ol>
</div>
</div>
<p> <br/>ukrbash.org - національний цитатник. Мова буде йти про нього.</br/></p>
<h2 id="">Вітання!</h2>
<p>Сьогодні позачерговий випуск проекту AntiTop, і пишу я його по причині великої ефективності коду, який був розміщений в інтернеті завдяки мені та моєму партнеру.<br /><br />
Отже, невеликий графік.<br /><br />
</p>
<div class="rtecenter"><a target="_blank" href="http://ukrbash.org"><img alt="ukrbash.org moon" align="middle" lang="uk-UA" longdesc="http://my.ukrweb.info/antitop" width="600" height="491" src="http://my.ukrweb.info/files/ukrbash_moon.png" /><br /><br />
   <br type="_moz" /><br />
   </a></div>
<p>Після спілкування з модератором даного проекту - &quot;на сайт відбувалась ДДОС атака&quot;.<br /><br />
    Загалом - погоджуся. Хоч і реальною атакою це назвати важко - швидше &quot;дружня атакочка&quot;.</p>
<h2 id="Disclaimer">Disclaimer</h2>
<p>Процедура, обрана для даної події повністю зворотня і робилась після переконання наявності резервної копії. Крім того - в мене є збережені всі дані та статистика &quot;накрутки&quot;. Крім того - my.ukrweb.info - постійний читач УкрБашу і даною дією намагається зробити його кращим!<br /><br />
 <br /><br />
</p>
<h2 id="-1">Спочатку трошки прелюдії.</h2>
<p>Реалізація голосування - дуже ефективна та важлива частина більшості web2.0 проектів. Вони формуються на основі таких голосувань. Вся їхня структура та суть побудована на голосуваннях та фідбеках. Отже в такому випадку важливим фактором є безпека, бо посягання на голосування можуть повернути проект зовсім в протилежний бік. Скажімо конкурент, для підняття рейтингу свого проекту може завідомо завалити Ваш, опустивши в 0 найцікавіші частини.<br /><br />
   На графіку відображено приклад &quot;тупої&quot; накрутки личільників всіх статей з ТОРу. В результаті на арену виходять &quot;нецікаві&quot; низькорейтингові статті, які підсвідомо можуть сформувати в користувачів проекту негативне враження.<br /><br />
   <br /><br />
   Нажаль, на момент публікації статті помилка невиправлена, тому код, який спричиняє таку &quot;бідосю&quot; я опублікую лише після реального &quot;налагодження&quot; роботи.<br /><br />
</p>
<h2 id="quotquot">&quot;Людія&quot;</h2>
<p>На протязі 6 годин різноманітні ІР адреси голосували в мінус статті з ТОРу УкрБаша. Нажаль захисту від цього практично не існує, але захист від &quot;дурня&quot; - життєво необхідний, і реалізація цього захисту - за ukrbash.org. Тестування захисту за my.ukrweb.info - завжди допоможемо в цьому.<br /><br />
</p>
<h2 id="-2">Рекомендації</h2>
<ol>
<li>Контроль частоти голосувань - обмежити зверху і привязати обмеження до одного ІР</li>
<li>Додати перевірку referrer в момент голосування</li>
<li>Віддачу голоса анонімним користувачем ускладнити додатковим кроком, залежним від випадкових чисел, але мінімально ненавязаним ускладненнями</li>
<li>Реалізувати обробку результатів голосування не одразу, а з невеликою затримкою - скажімо раз в добу, або раз в кілька годин - тоді зміни на вебсайті можна зафіксувати більш чітко і незамітно для користувачів</li>
<li>Ускладнити метод голосування, <b>переробивши його не через GET, а через POST</b></li>
</ol>
<h1 id="-3">Висновок</h1>
<p>Безпека - це важливо!&nbsp;<br /><br />
 І вивчення сторони взлому - це перший крок до розуміння самої безпеки.<br /><br />
 <br /><br />
 Успіху Вам!<br /><br />
</p>
<h2 id="PS">PS</h2>
<p>Проект перейшов із стадії альфа в стадію бета.<br /><br />
Для наступних тем сподіваюсь на Ваші пропозиції.<br /><br />
<br type="_moz" /><br />
</p>
    ]]></content>
  </entry>
  <entry>
    <title>Akismet - OK!</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/akismet-my-ukrweb-info-ok" />
    <id>http://my.ukrweb.info/akismet-my-ukrweb-info-ok</id>
    <published>2008-03-12T11:28:27+02:00</published>
    <updated>2008-06-12T03:48:42+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="ukrweb" />
    <category term="про сайт" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">Іноді результати глобалізації просто нищівні.<br/><br />
Якщо раптом Ваші коментарі не публікується - пишіть в сапорт.. Вони виправляють помилки...<br/></br/></br/></div>
<p>Ось так...<br/><br />
Іноді результати глобалізації просто нищівні.<br/><br />
Якщо раптом Ваші коментарі не публікується - пишіть в сапорт.. Вони виправляють помилки...<br/></br/></br/></br/></p>
<blockquote><p>
Received: from [66.135.58.41] (helo=admin.sat.akismet.com) by<br />
 out01.mi6.kiev.ua with esmtp (Exim 4.63) (envelope-from<br />
 <no**dy@wordpress.com>) id 1JZLrW-0007ER-1X for po****k@ua.fm; Wed, 12 Mar<br />
 2008 09:58:58 +0200</no**dy@wordpress.com></p>
</blockquote>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">Іноді результати глобалізації просто нищівні.<br/><br />
Якщо раптом Ваші коментарі не публікується - пишіть в сапорт.. Вони виправляють помилки...<br/></br/></br/></div>
<p>Ось так...<br/><br />
Іноді результати глобалізації просто нищівні.<br/><br />
Якщо раптом Ваші коментарі не публікується - пишіть в сапорт.. Вони виправляють помилки...<br/></br/></br/></br/></p>
<blockquote><p>
Received: from [66.135.58.41] (helo=admin.sat.akismet.com) by<br />
 out01.mi6.kiev.ua with esmtp (Exim 4.63) (envelope-from<br />
 <no**dy@wordpress.com>) id 1JZLrW-0007ER-1X for po****k@ua.fm; Wed, 12 Mar<br />
 2008 09:58:58 +0200<br />
Received: by admin.sat.akismet.com (Postfix, from userid 65534) id<br />
 1BB5D2AD4329; Wed, 12 Mar 2008 07:58:54 +0000 (UTC)<br />
To: po****k@ua.fm<br />
Subject: Re: [akismet-support] Contact form<br />
From: *ark <su**ort+*ark@akismet.com><br />
Reply-To: su**ort+*ark@akismet.com<br />
Message-ID: &lt;*198e2868451a6af68a6395de5cc7a21@akismet.com><br />
Date: Wed, 12 Mar 2008 09:58:54 +0200</su**ort+*ark@akismet.com></no**dy@wordpress.com></p>
<p>po****k@ua.fm wrote:<br />
> How to check is my website in akismet spam database?</p>
<p>Hi,</p>
<p>Your domain is now good - sorry for the trouble.</p>
<p>--<br />
Mark
</p></blockquote>
<p>Цікаво глянути в очі тій людині, що внесла якимось чином мій домен в спамерську зону...<br/><br />
Підозрюю, що це результат відправки кириличних трекбеків до англомовних вебсайтів... <br/><br />
Отже, нагадую, завжди на нормальних коментарях виставляйте "не спам", тоді Наші шанси вищі.<br/><br />
<br/><br />
Успіху<br/></br/></br/></br/></br/></br/></p>
    ]]></content>
  </entry>
  <entry>
    <title>Antitop версія 0.1 (альфа)</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/antitop-versiya-01-alfa" />
    <id>http://my.ukrweb.info/antitop-versiya-01-alfa</id>
    <published>2008-03-07T00:28:39+02:00</published>
    <updated>2008-06-12T03:48:23+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="antitop" />
    <category term="catalog" />
    <category term="html" />
    <category term="IT" />
    <category term="seo" />
    <category term="ua" />
    <category term="ukrweb" />
    <category term="webmaster" />
    <category term="безпека" />
    <category term="вебдизайн" />
    <category term="вебмайстер" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/></br/></br/></br/></p>
<p></p></br/></div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA">
Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/>
</br/></br/></br/></br/></br/></br/></p></br/></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<li><a href="#-1">Відмова від відповідальності</a></li>
<li><a href="#topblognetua">top.blog.net.ua</a>
<ol>
<li><a href="#exploit">Проблема в вигляді exploit</a></li>
<li><a href="#-2">Логіка проблеми</a></li>
<li><a href="#-3">І сама проблема</a></li>
<li><a href="#topblognetua-1">Побажання власнику top.blog.net.ua</a></li>
</ol>
</li>
<li><a href="#blogmirnet">blogmir.net</a>
<ol>
<li><a href="#exploit-1">Проблема exploit</a></li>
<li><a href="#-4">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#wwwcatalg2coua">www.catalоg2.co.ua</a>
<ol>
<li><a href="#ExploitDIGG">Exploit ака антиDIGG</a></li>
<li><a href="#-5">Побажання власнику</a></li>
</ol>
</li>
<li><a href="#-6">Висновки</a>
<ol>
<li><a href="#PS">PS</a></li>
</ol>
</li>
</ol>
</div>
</div>
<hr />
<p>Мої вітання...</p>
<h1 id="">Преамбула</h1>
<p>Довго вагався чи розпочинати дану серію статей... <br/><br />
Радився з hip та jarofed, та ще з одним партнером.... <br />
І вирішили, що дана серія, при коректному використанні буде корисною для вебсайтів в цілому.</br/></p>
<p>Отже - Рейтинги... Каталоги, Топи, міряння довжиною органів... І тому подібна лабуда...<br/><br />
Загалом - це не лабуда. Аналізувати рейтинговість - це важлива частина будь-якого процесу з багатьма учасниками, а інтернет - саме такий процес. <br/><br />
От тільки аналіз повинен бути якщо не ідеальним, то хоча б наближеним до реальності.<br/><br />
З Ваших відгуків буду визначати, чи варто продовжувати аналіз в даному напрямку, а також для "жертв" даного циклу можу запропонувати реальну допомогу в тестуванні та виправленні виявлених помилок.<br/><br />
Коротка преамбула закінчилась...<br/><br />
Сьогодні я буду розповідати про три, нещодавно потрапивших мені під руку каталоги, що мають невелике відношення до Українського інтернету.<br/></br/></br/></br/></br/></br/></br/></p>
<h1 id="-1">Відмова від відповідальності</h1>
<p><br/><br />
Я жодним чином не намагаюсь нашкодити цим трьом(і можливо всім наступним) проектам. Навпаки! <br/><br />
Коректне ведення статистики буде відображати більш-менш правильну рейтинговість і дозволить робити +- вірну оцінку сайтам.<br/> Всі коди, що використані в даній статті приховані від очей і їх можна переглянути в сорцях цієї сторінки.<br/><br />
Якщо дана сторінка буде некоректно відображатись - значить власники відповідних сайтів зробили деякі зміни - не лякайтесь - найближчим часом я все поправлю. Можете посприяти мені, підказавши проблему.<br/></br/></br/></br/></br/></br/></p>
<h1 id="topblognetua">top.blog.net.ua</h1>
<p><br/><br />
Даний php скрипт - дуже і дуже популярний в інтернеті. І в світлі знайдених в ньому багів - всі рейтинги, що побудовані на базі нього - <b>некоректні</b>.<br />
Одназу прошу пробачення за наступний блок.<br/></br/></br/></p>
<h2 id="exploit">Проблема в вигляді exploit</h2>
<p>Одразу прошу пробачення за завідомо збій в роботі каталогу. Моя мета - вказана вище. <br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!-- Початок коду, для вставки на своєму вебсайті--></p>
<div align="center" width="640" height="92">
<script language=JavaScript type=text/javascript>
document.write('<a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=499 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=530 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=475 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=503 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=520 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=462 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=532 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=534 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=465 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=463 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=464 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=456 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=468 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=515 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=485 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=529 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=493 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=484 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=498 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=504 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=480 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=531 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=489 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=518 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=510 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=476 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=479 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=487 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=458 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=87 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=103 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=75 /></a><br/><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=79 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=104 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=74 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=90 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=72 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=110 /></a><a target=_blank href=# rel=nofollow><img src=http://top.'+'blo'+'g.net.ua/tracker.php?do=in&id=486 /></a><br/>');
</br/></br/></br/></br/></br/></script></div>
<p>&lt;!--Кінець коду вставки, код не хватають пошуковики!!! --></p>
<p><br/><br />
В цьому блоці, банальний набір коду, який пропонується вставляти кожному користувачеві, що приймає участь в рейтингу. Код частково змінений, для того, щоб його не хватали пошуковики. Для даної статті було обрано сорок блогів, які знаходяться на останній сторінках каталогу - щоб не дуже сильно портити картину для майбутньої роботи даного сервісу.<br/></br/></br/></p>
<h2 id="-2">Логіка проблеми</h2>
<p>Як тільки користувач будь-якого вебсайту, на якому встановлений лічильник заходить на сторінку, де цей лічильник заходиться - автоматично додається +1 до рейтингу вебсайта (в конкретно даному випадку - блога). І все було б добре, але якщо розмістити цей лічильник на іншому вебсайті - кожен з користувачів іншого вебсайту також буде робити +1 до рейтингу...</p>
<h2 id="-3">І сама проблема</h2>
<p>Не перевіряється referrer , з якого відбулось завантаження лічильника. <br/><br />
Ну і що? - скажете Ви.. Кому вигідно вішати чужий лічильник на своєму сайті...<br/><br />
Відповідь - власнику свого ж вебсайта...<br/><br />
Наскільки мені відомо - багато блогерів ведуть по кілька щоденників, роблять кроспостінг в інші відомі блогерські портали, роблять коментарі з допомогою HTML.<br/><br />
Якщо взяти це до уваги - тоді можна робити відповіді в тому ж ЖЖ, і до кожної відповіді вішати свій лічильник, або набір лічильників(приховавши їх в квадратику розміром 1х1 піксель). В результаті рейтинг буде некоректним.<br/></br/></br/></br/></br/></br/></p>
<blockquote><p>Всі блоги, що вішають даний лічильник на своїх ЖЖ - мають конкретно завищений показник, особливо ті, що додані до friend-полос - тоді дуже багато учасників, навіть не читаючи такі повідомлення, - "віддають свій голос" за блог, повідомлення якого вони пропускають</p></blockquote>
<p><br/><br />
Ве було б нічого, але на базі цього рейтингу інші учасники роблять помилкові висновки ( jarofed підтвердить )<br/></br/></br/></p>
<h2 id="topblognetua-1">Побажання власнику top.blog.net.ua</h2>
<p>Додати в код підрахунку хітів та хостів перевірку referrer - там роботи на 2-3 стрічки php коду.<br/></br/></p>
<h1 id="blogmirnet">blogmir.net</h1>
<p>Досить відомий каталог. І функціональність його - на висоті! Дуже часто користуюсь ним для швидкого аналізу pr+technorati. <br/><br />
Більше того, власник в мене взяв інтерв'ю 8))). Керуючись помилковими даними, які я йому підсунув. На жаль - таке життя. <br/><br />
Отже - позиція Вашого блогу напряму залежить від кількості голосів, відданих за Вас. <br/><br />
Поки з каталога переходів на блоги дуже мало - є шанс все поправити.</br/></br/></br/></p>
<h2 id="exploit-1">Проблема exploit</h2>
<p>Накрутка даного голосування - дуже елементарна і також без перевірок та захистів.<br/><br />
Голосування відбувається методами Ajax - банальний GET запит без додаткових перевірок.<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/><br />
&lt;!--Код для вставки в себе на вебсайті для накрутки лічильника голосів на blogmir.net--></br/></br/></br/></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data=http://blog'+'mir.net/toprank.php?lid=3215&vote=plus&_=>http://blog'+'mir.net/from.php?3215</object>');
</script></div>
<p>&lt;!--Кінець коду blogmir.net--></p>
<p>Замість цифри 3215 - вставляєте код будь-якого інснуючого в каталозі, і всі Ваші користувачі "проголосують" за відповідний блог.<br/></br/></p>
<h2 id="-4">Побажання власнику</h2>
<p>Потрібна мабуть або якась мінімальна Captcha, або - javascript event вікно з підтвердженням про голос - тоді шанси накрутити - набагато менші.<br/></br/></p>
<h1 id="wwwcatalg2coua">www.catalоg2.co.ua</h1>
<p>Заявлена вебдванольність - також недосконала. </p>
<h2 id="ExploitDIGG">Exploit ака антиDIGG</h2>
<p>Накрутка також здійснюється елементарно засобами користувачів на будь-якому html вебсайті<br/><br />
Нагадую - код в сорцях вебсторінки і в даний момент Ви його виконали 8).(на екрані - результат виконання коду)<br/></br/></br/></p>
<p>&lt;!--Код для вставки на своєму вебсайті для catalog2.co.ua--></p>
<div align="center" width="640" height="5">
<script language=JavaScript type=text/javascript>
document.write('<object data="http://www.cata'+'log2.co.ua/ch.php?id=50" charset="windows-1251" encoding="windows-1251" lang="ru-RU">.</object>');
</script></div>
<p>&lt;!--Кінець коду--></p>
<p>Замінивши цифру 50 порядковим номером Вашого улюбленого сайту - можна за кілька днів просунути сайт в ТОР.<br/></br/></p>
<h2 id="-5">Побажання власнику</h2>
<p>Загалом - принцип взлому - аналогічний до </p>
<script language=JavaScript type=text/javascript>
document.write('blog'+'mir.net');</script><p>  , тому рекомендації будуть аналогічні.<br/></br/></p>
<h1 id="-6">Висновки</h1>
<p>Думаю тема точно є цікавою для власників даних рейтингових систем. І сумніваюсь, що ці дані були підмічені лише тим, хто був ініціатором даної статті.<br/><br />
Якщо дивитись на сторону користувачів даних сервісів, то можна допустити, що через ймовірні помилки деякі вебсайти програють в нечесній грі іншим. Тому гадаю виправлення помилок потрібне.<br/><br />
Якщо Вас зацікавила дана тематика, то я її можу продовжувати майже постійно, в залежності від надходження даних та від Ваших побажань через відповідну форму <a href="http://my.ukrweb.info/suggestions">Пропозиції і тематики</a> на даному вебсайті<br/></br/></br/></br/></p>
<p>Код цих exploit - ів буде досить швидко відображено голим текстом, бо існує імовірність підміни його власниками даних сервісів, хоча він побудований так, що для цілісності даних на вебсайті, де він розміщений особливих проблем немає - є лише ймовірність порушення дизайну та відображення саме тої сторінки, на якій він викладений.<br/><br />
Крім того кожен, хто відобразить цей код в себе на вебсайті може закрити його в рамки 1х1 блоку + забезпечити перевірку на зміни.<br/><br />
Успіху Вам, і бажаю здорового скептицизму в аналізі рейтингів в інтернеті.<br/></br/></br/></br/></p>
<h2 id="PS">PS</h2>
<p>Якщо будуть бажаючі - дана тематика буде вестись на сторінках веблогу з певною періодичністю. Повірте - навіть такі лічильники як i.ua, li.ru, mail.ru etcetera - мають аналогічні проблеми. І в Наших силах зробити їх більш актуальними.</p>
    ]]></content>
  </entry>
  <entry>
    <title>Спам технології, дві сторони медалі</title>
    <link rel="alternate" type="text/html" href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk" />
    <id>http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk</id>
    <published>2008-03-04T01:08:33+02:00</published>
    <updated>2008-07-13T14:01:35+03:00</updated>
    <author>
      <name>podarok</name>
    </author>
    <category term="IT" />
    <category term="pingback" />
    <category term="refback" />
    <category term="trackback" />
    <category term="ua" />
    <category term="ukrweb" />
    <category term="безпека" />
    <category term="спам" />
    <summary type="html"><![CDATA[<div lang="uk-UA" title="методологія спаму з двох сторін">
<div class="toc">
<div class="toc-title">Меню 8) сторінки</div>
<div class="toc-list">
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#Prolog">Prolog.</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#i">Рiзновиди спаму.</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#emailspam">Почтовий спам - email-spam</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#spyware">Метод 1 - spyware</a></li>
<li><a href="<br />
</a></li>
</ol>
</li>
</ol>
</li>
</ol>
</div>
</div>
</div>
    ]]></summary>
    <content type="html"><![CDATA[<div lang="uk-UA" title="методологія спаму з двох сторін">
<div class="toc">
<div class="toc-title">Меню 8) сторінки</div>
<div class="toc-list">
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#Prolog">Prolog.</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#i">Рiзновиди спаму.</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#emailspam">Почтовий спам - email-spam</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#spyware">Метод 1 - spyware</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#adware">Метод 2(доброякісний) - adware</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#spywareadware">Метод 3(комбінований) - spyware+adware</a></li>
</ol>
</li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#spam">Як генерується spam</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#internetspam">Спам в Інтернет - internet-spam</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#trackbackspam">Спам в коментарях, trackback spam</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#Refererspampingback">Referer spam та спам в pingback-ах</a></li>
<li><a target="_self" name="Спам через referer" lang="uk-UA" href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#comment-155">+Мета спаму через referrer (в коментарях)</a></li>
</ol>
</li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#trackback">Спам в trackback-ах</a></li>
</ol>
</li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#blogspam">Блогспам - blogspam</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#-1">Як боротись?</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#-2">Як не боротись!</a></li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#-3">Як спамити?</a></li>
</ol>
</li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#Spam">Spam в рейтингах</a>
<ol>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#-4">Як боротись?</a></li>
</ol>
</li>
</ol>
</li>
<li><a href="http://my.ukrweb.info/spam-tehnologiyi-dvi-storoni-medali-uk#Epilog">Коротко Epilog</a></li>
</ol>
</div>
</div>
<p> Головні технології, з якими можуть зустрітись власники блогів, в більшості випадків - standalone.<br /> 
<ul>
<li>поштовий спам</li>
<li>спам в трекбеках</li>
<li>спам в пінгбеках</li>
<li>referrer спам</li>
<li>спам в коментарях</li>
<li>блогспам</li>
<li>пошуковий спам</li>
<li>спам в рейтингах(TOP спам)</li>
<li>спам в месенджерах</li>
<li>javascript спам</li>
<li>антиантиспам</li>
<li>клоакінг</li>
<li>rss спам (для пошуковиків)</li>
<li>будь-які модифікації всіх вищеназваних</li>
</ul>
</p><p>Список неповний і буду радий, якщо мені допоможуть його &quot;наповнити&quot;.</p></div>
<div align="center"><a rel="nofollow" target="_blank" href="http://my.ukrweb.info/about"><img alt="UA TOP Bloggers" width="1" height="1" src="http://top.blog.net.ua/tracker.php?do=in&amp;id=428" /></a></div>
<div class="toc">
<div class="toc-title">Меню 8) сторінки [<a href="#" class="toc-toggle">hide</a>]</div>
<div class="toc-list">
<ol>
<li><a href="#Prolog">Prolog.</a></li>
<li><a href="#i">Рiзновиди спаму.</a>
<ol>
<li><a href="#emailspam">Почтовий спам - email-spam</a>
<ol>
<li><a href="#spyware">Метод 1 - spyware</a></li>
<li><a href="#adware">Метод 2(доброякісний) - adware</a></li>
<li><a href="#spywareadware">Метод 3(комбінований) - spyware+adware</a></li>
</ol>
</li>
<li><a href="#spam">Як генерується spam</a></li>
<li><a href="#internetspam">Спам в Інтернет - internet-spam</a>
<ol>
<li><a href="#trackbackspam">Спам в коментарях, trackback spam</a>
<ol>
<li><a href="#Refererspampingback">Referer spam та спам в pingback-ах</a></li>
</ol>
</li>
<li><a href="#trackback">Спам в trackback-ах</a></li>
</ol>
</li>
<li><a href="#blogspam">Блогспам - blogspam</a>
<ol>
<li><a href="#-1">Як боротись?</a></li>
<li><a href="#-2">Як не боротись!</a></li>
<li><a href="#-3">Як спамити?</a></li>
</ol>
</li>
<li><a href="#Spam">Spam в рейтингах</a>
<ol>
<li><a href="#-4">Як боротись?</a></li>
</ol>
</li>
</ol>
</li>
<li><a href="#Epilog">Коротко Epilog</a></li>
</ol>
</div>
</div>
<div lang="uk-UA">
<h1 id="Prolog">Prolog.</h1>
<p> Привіт... <br />Довго тримав в собі дану статтю, в основному вивчаючи людську психологію, переглядаючи можливості всіляких фільтрів та антиспам сервісів, а також читаючи коментарі до різноманітних антиспам флешмобів в інтернеті...  </p>
<p>Отже - спам. Що це - розповідати було б смішно і п-а-д-о-н-к-і написали б - архі-б-а-я-н. <br />А розповім я про технології, так би мовити spam inside. </p>
<blockquote><p>Знаю, що глянувши на лічильники даного веблогу можна одразу почати недовіряти тексту і Ваше право робити з цією інформаціює все, що Вам захочеться.  </p></blockquote>
<p>Вернусь до наших баранів. <br />На цю статтю частина людей буде дивитись із боку боротьби проти спаму, а частина - спамери. <br /><strong>І тих і тих я поважаю, Ви обрали свою позицію усвідомлено. </strong><br />Враховуючи це - буду описувати методи спаму і методи антиспаму, хоча я особисто рахую, що найкращий метод антиспаму - премодерація+постмодерація одночасно.  <br /> <br />
<h1 id="i">Рiзновиди спаму.</h1>
<ul>
<li>поштовий спам</li>
<li>спам в трекбеках</li>
<li>спам в пінгбеках</li>
<li>referrer спам</li>
<li>спам в коментарях</li>
<li>блогспам</li>
<li>пошуковий спам</li>
<li>спам в рейтингах(TOP спам)</li>
<li>спам в месенджерах</li>
<li>javascript спам</li>
<li>антиантиспам</li>
<li>клоакінг</li>
<li>rss спам (для пошуковиків)</li>
<li>будь-які модифікації всіх вищеназваних</li>
</ul>
</p><p>Список неповний і буду радий, якщо мені допоможуть його &quot;наповнити&quot;.<br />Загалом можна переозначити поняття спаму... Це вже не тільки електронна пошта... Це щось небажане...</p>
<h2 id="emailspam">Почтовий спам - email-spam</h2>
<p>Думаю з цим терміном знайомі всі користувачі інтернету... Просто небажана пошта, реклама, яку не замовляли, вкладення з вірусами. Особліво небезпечні варіанти ті, які втираються в довіру до користувача - в ідеальних випадках, якщо лист приходить наче від Вашого друга, або знайомого, іноді навіть із реальною електронною адресою друга... З цим я зустрічався в англомовному сегменті, де спамери набагато досвідченіші за наших і формують бази електронних адрес та зв'язки між ними.<br />
<h3 id="spyware">Метод 1 - spyware</h3>
<ul>
<li><strong>Простий</strong> - Генерується електронний лист в основному автоматом, з використанням лівих електронних адрес, іноді з посиланням &quot;Unsubscribe&quot;, яке приводить на якусь сторінку, що для спамера відображає факт - електронна адреса активна... Ніхто звичайно Вас не відпише, більше того - про Вас з допомогою спеціальніх скріптів можуть дізнатись додаткову інформацію(в основному GEO).</li>
</ul>
<blockquote><p>Росзилається такий спам в основному на дуже велику кількість електронних адрес з метою збору статистики.</p></blockquote>
<ul>
<li><strong>Складний</strong> - з метою збору цільової аудиторії та викрадання інформації. В даному випадку розсилаються сторінки, що мають характер троянських коней. Можуть повністю імітувати роботу відомих вебсервісів (Paypal, MSN, MySpace etcetera). В цьому випадку Вас намагаються &quot;взяти на понт&quot; і заставити Вас ввести персональні дані після переходу по посиланню...</li>
</ul>
<ul>
<li><strong>Листи щастя. </strong>Одна із методик збору реальних електронних адрес. В такому листі може бути зовсім безневинна інформація в вигляді набору класних картинок, анекдотів etcetera. Спамер відсилає таке повідомлення в надії, що його будуть багато разів пересилати (Forward) багатьом отримувачам, в результаті йому(спамеру), завжди будуть приходити копії з достатньою кількістю реальних електронних адрес.</li>
</ul>
<ul>
<li><strong>Спам-антиантиспам </strong>- лист складається з двох частин - текстової та графічної. Текстова частина може бути прихована методами HTML із розміром шрифта в 1 пункт, а головну інформацію несе відповідно картинка.</li>
</ul>
<div align="center"><a target="_blank" href="http://my.ukrweb.info/files/antiantispam.png"><img width="398" lang="uk-UA" height="306" align="middle" alt="Анти антиспам - приклад" longdesc="http://my.ukrweb.info/спам" src="http://my.ukrweb.info/files/antiantispam.png" /></a></div>
<blockquote><p>Відмічати дане повідомлення як спам в фільтрах необхідно лише після перевірки текстової частини... В основному там текст, який ніколи не вважається спамом і відмітивши цей лист як спам Ви послабите фільтруючі властивості Вашого антиспам фільтра.</p></blockquote>
<ul>
<li><strong>Антифільтр </strong>- спам, який пробиває ваш фільтр різноманітними методами. Один з них - наведений прикладом више, інші:
<ul>
<li>Некоректне вказування кодування в листі, щоб ваш фільтр не знайшов &quot;спам&quot; слів</li>
<li>Приховування тексту методами html</li>
</ul>
<div align="center"><a target="_blank" href="http://my.ukrweb.info/files/antiantispam2.png"><img width="328" lang="uk-UA" height="413" align="middle" alt="Антиантиспам" longdesc="http://my.ukrweb.info/спам" src="http://my.ukrweb.info/files/antiantispam2.png" /></a></div>
<ul>
<li>Використання в тексті популярних слів (Google, Microsoft, Compaq) англійською та подальший текст - Російською.</li>
<li>Навчання спамерами відомих фільтрів з метою зараження центрального репозиторія (Akismet, httpbl etcetera).</li>
</ul>
</li>
</ul>
<h3 id="adware">Метод 2(доброякісний) - adware</h3>
<ul>
<li><strong>Реклама цільових продуктів</strong>. Спамери, заробляючи гроші, знаходять клієнтів, що присилають Вам банальну рекламу. В основному проблем із такими листами немає.</li>
<li><strong>Спам повідомлення через Сервіси коротких повідомлень</strong>. Думаю кожен власник одного з ICQ, YahooIM. MSN IM, Jabber IM etcetera хоч один раз в житті зустрічався із повідомленням, яке неслов собі спам.</li>
<li><strong>Спам-посилання</strong> - приходить лист із Одним реченням-посиланням, що намагається привернути увагу цільової аудиторії.</li>
</ul>
<h3 id="spywareadware">Метод 3(комбінований) - spyware+adware</h3>
</p><p>Тут вже спамери роблять різноманітні комбінації скажімо безневинної реклами та вірусу, або Листи щастя із словом-реченням, яке точно має характер спаму(воно візуально може навіть не відобразитись у Вас, приховане методами HTML) і націлене не пробій Вашого антиспам фільтру задля того, щоб наступне - реально спам повідомлення проскочило та відобразилось у Вас.</p>
<h2 id="spam">Як генерується spam</h2>
<ul>
<li>Через недосвідченість деяких адмінів, що залишають відкритими почтові сервери, спамери можуть використовувати їхні сервери для розсилання <em>( Мав практику аналізу такого сервера )</em></li>
<li>Використовуючи віруси трояни, а також rootkit-и спамери встановлюють на клієнстські машини(Windows) почтові сервер