Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Эффективная эксплуатация сайта. Практическое пособие
.pdf
очень запутанной и неудобной для пользователей. Во избежание
этого рекомендуется с самого начала грамотно создавать карту
сайта и в дальнейшем придерживаться ее при наполнении
ресурса новым контентом.
7. Неправильная стратегия раскрутки сайта. В настоящее
время инструментов продвижения информационных ресурсов
имеется большое множество (см. соответствующий раздел
книги). Если одновременно используется большое их количество,
то при неправильно построенной стратегии они могут не только
не приносить пользы, но и вынуждать владельца совершать
лишние бессмысленные затраты. Лучше всего, если этим делом
занимается особый специалист — менеджер по рекламе.
8. Размещение на сайте рекламной информации сомни-
тельного содержания. Крайне не рекомендуется рекламировать
на своем ресурсе порнографические сайты, сайты, нарушающие законодательство РФ, и вообще любые ресурсы, далекие
по тематике от рекламодателя. Кроме того, что это негативно
влияет на популярность сайта среди посетителей, можно
лишиться хостинга и даже попасть в зону внимания правоохранительных органов с привлечением к тому или иному виду
ответственности.
7.4. Аварийные
эксплуатационные ошибки
Существует всего две категории неожиданных аварийных ситуаций на серверах, в результате которых может быть
в значительной степени нарушена и даже полностью прекращена работа сайта, — это различные поломки на сервере
и вирусные атаки.
Поломки сервера
Сервер представляет собой, по сути, большой компьютер, на котором хранятся данные большого числа доменов.

Вполне естественно, что, как и любой компьютер, сервер может
сломаться. В качестве поломки могут выступать различные нарушения со стороны программного обеспечения либо
поломки «железа». Подобные ситуации, хотя и встречаются
достаточно редко, неприятны тем, что они всегда неожиданны,
а их возникновение и исправление ни коим образом не зависит
от владельца сайта. Самое плохое — то, что во время таких
аварий безвозвратно могут быть утеряны различные данные,
и, если у администратора не сохранена их копия, то в дальнейшем восстановлению они не подлежат.
Неудобства, которые могут возникать для администратора
сайта при аварии на сервере, можно будет устранить только
тогда, когда произойдет починка имеющихся нарушений.
Поэтому всегда лучше заранее подумать о предотвращении
такой ситуации. Меры, которые могут быть предприняты
владельцем сайта:
1) платный хостинг изначально наиболее приемлем, так как
по сравнению с бесплатным имеет мощную службу технической
поддержки, определенные гарантии;
2) выбор провайдера, который предоставляет наибольшее
количество гарантий;
3) сохранение всех данных, имеющихся на сайте, в виде
резервной копии в собственном компьютере; они могут быть
заархивированы и помещены на различные носители информации (диски, дискеты и др.);
4) лучше всего иметь запасной вариант хостинга на случай
поломки основного, особенно в случае использования бесплатного провайдера.
Эти меры помогают свести к минимуму все проблемы,
которые могут возникать при поломках на сервере.
Вирусные атаки
Вирусные атаки сайтов остаются до настоящего
времени очень большой проблемой как для администраторов,
так и для пользователей. Наиболее легкими для проникновения
142 143

вирусов являются те интернет-ресурсы, которые имеют распространенные проблемы, такие как:
1) использование для разработки сайта операционной
системы Windows. Именно под нее пишется большинство
вирусов. Linux в этом выигрывает тем, что вирусы, работающие
в этой системе, отсутствуют в принципе;
2) многие разработчики и оптимизаторы сайтов являются
очень самоуверенными и чаще предпочитают использовать
собственные возможности, чем распространяемые бесплатно
в Интернете защитные пакеты. В итоге некоторые вирусные
атаки такого сайта не только имеют успех, но и не выявляются
до определенного времени;
3) использование администрацией и посетителями сайта:
неграмотно написанных программ;
программ, под которые наиболее часто пишутся вирусы.
Рассмотрим основные принципы функционирования
вирусных программ. Статистика показывает, что чаще всего
в заражении сайта вирусом виноват сам разработчик или оптимизатор. Все начинается с того, что владелец вируса заходит
на выбранный сайт и отыскивает какую-либо форму ввода
данных, куда помещает и отсылает на сервер вредоносный код.
Чаще всего это так называемый троянский конь. Уже на этом
этапе вполне возможно избежать атаки, если защитить формы
определенными программами, которые выявляют характерные
их отправку на сервер.
После внедрения вируса на сайт он крадет сведения
о FTP-доступе и передает их своему создателю. Последний использует эти сведения для того, чтобы обновить главную страницу
сайта и внести на нее код того же самого или другого вируса, что
может быть сделано вручную или автоматически. При посещении
такого сайта пользователь получит вирусную программу на свой
компьютер. При этом вирус, имеющийся на сервере, может копировать как себя самого, так и другую вредоносную программу.
Методы проверки сайта на вирусы и его защиты. Выявить
наличие вирусной программы в структуре сайта достаточно

просто. Чаще всего вирус внедряется при помощи html-тега
<iframe>, а он, в свою очередь, включает тэг <script>, после
которого следует сценарий действия вредоносной программы
на языке javascript. Зачастую в нем же содержится и URL
в зашифрованном виде. Как уже говорилось выше, сам процесс
передачи вируса на сервер можно заблокировать, запретив
передачу тегов (идентифицируются при помощи знаков < >).
Кроме того, уже внедренный вирус можно всегда обнаружить,
если периодически просматривать коды страниц. К сожалению,
многими владельцами сайтов эти, хотя и рутинные, но достаточно несложные мероприятия часто игнорируются.
Кроме того, сейчас в Интернете имеется большое количество бесплатных и распространяющихся на коммерческой
основе программных пакетов защиты ресурса от вредоносного
воздействия.
Лечение зараженного вирусом сайта. Если имеется
подозрение на поражение сайта вирусной программой, то,
во-первых, необходимо просканировать операционную систему
компьютера, с которого производится управ ление ресурсом. При
этом желательно использовать как можно более новую версию
антивирусной программы. Если вирус обнаружен, то необходимо удалить его код и из сайта. Чаще всего он располагается
на главной странице. Но для устранения угрозы наверняка
следует просмотреть код всех остальных имеющихся страниц.
После этого необходимо поменять все пароли FTP-сервера, так
как они уже известны создателю вируса и вполне возможна
повторная атака.
Рассмотрим наиболее распространенные в Интернете
вирусы
3
.
1. Червь Mal/IFrame. Впервые был обнаружен в Сети
16 апреля 2007 г. Данный вирус является наиболее часто
встречаемым; количество его экземпляров составляет около
половины от всех известных вирусов.
3
Вирусы на сайтах: методы борьбы и профилактика заражения //
http://dataword.info/virus-alert.php
144

2. Червь Mal/ObfJS. Выявлен 11 апреля 2007 г. Так же
как и предыдущая, эта программа автоматически внедряется
на сервер и внедряет в страницы сайта вредоносные коды. Это
происходит без непосредственного участия его создателя.
3. Троян Troj/DRClick. Обнаружен 23 ноября 2007 г. Эта
программа в основном управляет событиями, происходящими
в браузере пользователя, периодически открывая определенные окна с сайтами.
4. Троян Troj/Unif. Программа обнаружена 22 января
2008 г. Этот вредоносный код прописан на языке javascript
и заставляет интернет-браузер осуществлять переход
на страницу создателя вируса.
5. Троян Troj/Decdec. Выявлен 15 февраля 2007 г. Выполняет в основном роль установочной программы, которая
постоянно пытается загружать на сайт новые обнаруженные
в Интернете вирусы.
Основные меры предосторожности. Подходят для использования как владельцами сайтов, так и их пользователями.
Существует три основных простых правила, соблюдение которых способно довольно надежно обезопаситься от вирусных
атак:
1) использование оперативной системы Unix или подобных
ей; если же применяется Windows, то она должна постоянно
своевременно обновляться;
2) предпочтительно использование интернет-браузеров
Opera и Firefox. Также желательно устанавливать на компьютер их новые версии;
3) применение антивирусной программы, содержащей
самые новые базы данных вирусов.

Заключение
Теперь вам известны основные способы повышения
эффективности использования сайта. Проведя анализ основных этапов создания сайта, вы сможете избежать наиболее
распространенных ошибок, которые совершаются многими
администраторами. Причем, как вам теперь известно, основное
внимание следует уделять тому, каким образом сайт отображается у пользователя, какой уровень сервиса обеспечивает
сайт. Не стоит также забывать и о том, что сайт должен быть
безопасным для пользователей. Поэтому всегда помните: чем
чаще проводится обновление и проверка сайта на вирусы, тем
выше его популярность среди пользователей.

Литература
1. Вирусы на сайтах: методы борьбы и профилактика зара-
жения // http://dataword.info/virus-alert.php.
2. Дунаев В. Сценарии для Web-сайта: PHP и Java
Script. — 2-е изд. — СПб.: БХВ-Петербург, 2008.
3. Кинкоф Ш.В. Наглядный самоучитель HTML. — М.:
НТ-Пресс, 2008.
4. Комолова Н.В. HTML: Самоучитель. — СПб.: Питер,
2008.
5. Тихонов А.И. Динамический HTML. — 2-е изд. — М.:
Бином, 2008.
6. Томас Д., Хэнсон Д.Х. Гибкая разработка веб-приложений
в среде Rails. — СПб.: Питер, 2008.
7. Чебыкин Р. Самоучитель HTML и CSS. — СПб.:
БХВ-Петербург, 2008.

Приложения
Приложение 1
ПЛАТЕЖНЫЕ СИСТЕМЫ ИНТЕРНЕТА
Платежной системой называют совокупность механизмов,
при помощи которых осуществляется хранение и перемещение
электронных денег в информационных системах.
Электронные деньги — особая разновидность валюты,
которая служит для денежного оборота в сети Интернет.
От обычных банковских систем платежные электронные
системы Интернета принципиально отличаются тем, что
они оперируют финансами, которые были выпущены ими же
самими под хранящиеся в банках реальные деньги или различные драгоценные металлы. Необходимость появления такого
вида валюты было продиктовано стремительным ростом
самого Интернета и, как следствие, количеством продаваемых
через него товаров и услуг. В этой ситуации самым удобным
средством их оплаты оказались цифровые деньги. Уже к концу
1990-х гг. эта система успешно функционировала и охватывала
практически все стороны информационного бизнеса.
Электронные деньги являются эквивалентом обычной
валюты и являются с ней полностью взаимозаменяемыми.
Раньше наиболее популярным способом такого обмена, который применяется и в настоящее время, считалась кредитная
система, в которой все операции совершались при помощи
банковских карточек. В настоящее время возможности значительно выросли.
Основными преимуществами платежных систем
являются:
1) доступность — каждый пользователь сети может в любое
время открыть счет и завести свой электронный кошелек;
2) мобильность — переводы и другие манипуляции денежными средствами могут быть осуществлены в любое время
и в любой точке земного шара;
148 149

3) безопасность — электронный кошелек, как правило,
защищен множеством кодов, а вся информация передается
чаще всего с использованием протокола SSL со 128-битным
кодовым ключом. Для этого могут применяться и другие криптографические алгоритмы;
4) простота в обращении — электронный счет может быть
открыт любым пользователем, даже не имеющим навыков
программирования;
5) оперативность — все манипуляции в электронных
платежных системах производятся в течение нескольких
секунд.
Как видно из вышесказанного, использование электронных
платежных систем является незаменимым для владельцев
сайтов, специализирующихся на продаже информации, тех или
иных товаров и услуг. В настоящее время существует огромное
количество таких систем, как мирового уровня, так и в каждой
отдельной стране. Рассмотрим наиболее известные в наше время
всемирные и российские электронные платежные системы.
1. WebMoney Transfer.
Днем рождения этой, пожалуй, наиболее известной российской платежной системы принято считать 25 ноября 1998 г.
Расчетной единицей в этой системе служит валюта с обозначением WM. Средством хранения для WM является электронный
кошелек. В зависимости от эквивалента в реальных деньгах
все WM делятся на 4 типа. Соответственно, для их хранения
существует 4 типа кошельков:
1) долларовые кошельки (WMZ);
2) рублевые кошельки (WMR);
3) евро-кошельки (WME);
4) гривенные кошельки (WMU) — созданы специально для
украинских пользователей.
Несомненным преимуществом системы WM Transfer
является высокая степень ее безопасности. Используется
защитный алгоритм по типу RSA, ключ которого включает
более чем 124 бит. Кроме того, во время каждого использования
системы применяются новые уникальные сеансовые ключи.

Также имеются жесткие меры безопасности и при работе
программы WM Keeper Classic (программа, которую необходимо установить на компьютер для пользования системой). Для
регистрации кошелька в этой программе требуется введение
достоверных паспортных данных и номера телефона. Такие
меры, с одной стороны, заставили разработчиков несколько
пожертвовать простотой использования системы, но они более
чем оправдали себя в отношении предотвращения снятия
средств посторонними лицами.
Еще одно достоинство системы — ее дешевизна по сравнению с другими. В WebMoney комиссия составляет всего 0,8%
от переведенной суммы.
При помощи WebMoney можно осуществлять:
1) оплату товаров и услуг;
2) обмен WM на другие виды валюты, например, по выгод-
ному курсу с целю заработать;
3) перевод денежных средств другим лицам;
4) для владельцев электронных магазинов — получение
оплаты за предоставляемые товары.
Вот примерный алгоритм действий для тех, кто желает
стать клиентом WM Transfer:
1) скачать программу для установки WM Keeper;
2) установить эту программу на свой ПК;
3) запустить программу WM Keeper. Далее приступить
к регистрации;
4) выбрать область жесткого диска, в которую будут сохранены файлы с секретными ключами и кошельками. Нажать
кнопку «Создать»;
5) после завершения регистрации вам будет выдан
WM-идентификатор, который необходим для входа в платежную систему. Этот идентификатор и пароль лучше всего записать, а также создать и сохранить копию файла с ключом;
6) затем автоматически будут созданы четыре указанных
типов кошельков.
Для использования системы необходимо зайти в WM Keeper
Classic. Нажмите кнопку «Вход» и введите WM-идентификатор
150 151
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
