Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Эффективная эксплуатация сайта. Практическое пособие

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
очень запутанной и неудобной для пользователей. Во избежание этого рекомендуется с самого начала грамотно создавать карту сайта и в дальнейшем придерживаться ее при наполнении ресурса новым контентом.
7. Неправильная стратегия раскрутки сайта. В настоящее время инструментов продвижения информационных ресурсов имеется большое множество (см. соответствующий раздел книги). Если одновременно используется большое их количество, то при неправильно построенной стратегии они могут не только не приносить пользы, но и вынуждать владельца совершать лишние бессмысленные затраты. Лучше всего, если этим делом занимается особый специалист — менеджер по рекламе.
8. Размещение на сайте рекламной информации сомни- тельного содержания. Крайне не рекомендуется рекламировать на своем ресурсе порнографические сайты, сайты, нарушаю­щие законодательство РФ, и вообще любые ресурсы, далекие по тематике от рекламодателя. Кроме того, что это негативно влияет на популярность сайта среди посетителей, можно лишиться хостинга и даже попасть в зону внимания правоо­хранительных органов с привлечением к тому или иному виду ответственности.
7.4. Аварийные
эксплуатационные ошибки
Существует всего две категории неожиданных аварий­ных ситуаций на серверах, в результате которых может быть в значительной степени нарушена и даже полностью прекра­щена работа сайта, — это различные поломки на сервере и вирусные атаки.
Поломки сервера
Сервер представляет собой, по сути, большой компью­тер, на котором хранятся данные большого числа доменов.
Вполне естественно, что, как и любой компьютер, сервер может сломаться. В качестве поломки могут выступать различ­ные нарушения со стороны программного обеспечения либо поломки «железа». Подобные ситуации, хотя и встречаются достаточно редко, неприятны тем, что они всегда неожиданны, а их возникновение и исправление ни коим образом не зависит от владельца сайта. Самое плохое — то, что во время таких аварий безвозвратно могут быть утеряны различные данные, и, если у администратора не сохранена их копия, то в дальней­шем восстановлению они не подлежат.
Неудобства, которые могут возникать для администратора сайта при аварии на сервере, можно будет устранить только тогда, когда произойдет починка имеющихся нарушений. Поэтому всегда лучше заранее подумать о предотвращении такой ситуации. Меры, которые могут быть предприняты владельцем сайта:
1) платный хостинг изначально наиболее приемлем, так как по сравнению с бесплатным имеет мощную службу технической поддержки, определенные гарантии;
2) выбор провайдера, который предоставляет наибольшее количество гарантий;
3) сохранение всех данных, имеющихся на сайте, в виде резервной копии в собственном компьютере; они могут быть заархивированы и помещены на различные носители инфор­мации (диски, дискеты и др.);
4) лучше всего иметь запасной вариант хостинга на случай поломки основного, особенно в случае использования бесплат­ного провайдера.
Эти меры помогают свести к минимуму все проблемы,
которые могут возникать при поломках на сервере.
Вирусные атаки
Вирусные атаки сайтов остаются до настоящего времени очень большой проблемой как для администраторов, так и для пользователей. Наиболее легкими для проникновения
142 143
вирусов являются те интернет-ресурсы, которые имеют распро­страненные проблемы, такие как:
1) использование для разработки сайта операционной системы Windows. Именно под нее пишется большинство вирусов. Linux в этом выигрывает тем, что вирусы, работающие в этой системе, отсутствуют в принципе;
2) многие разработчики и оптимизаторы сайтов являются очень самоуверенными и чаще предпочитают использовать собственные возможности, чем распространяемые бесплатно в Интернете защитные пакеты. В итоге некоторые вирусные атаки такого сайта не только имеют успех, но и не выявляются до определенного времени;
3) использование администрацией и посетителями сайта:
неграмотно написанных программ; программ, под которые наиболее часто пишутся вирусы.
Рассмотрим основные принципы функционирования вирусных программ. Статистика показывает, что чаще всего в заражении сайта вирусом виноват сам разработчик или опти­мизатор. Все начинается с того, что владелец вируса заходит на выбранный сайт и отыскивает какую-либо форму ввода данных, куда помещает и отсылает на сервер вредоносный код. Чаще всего это так называемый троянский конь. Уже на этом этапе вполне возможно избежать атаки, если защитить формы определенными программами, которые выявляют характерные
их отправку на сервер.
После внедрения вируса на сайт он крадет сведения о FTP-доступе и передает их своему создателю. Последний исполь­зует эти сведения для того, чтобы обновить главную страницу сайта и внести на нее код того же самого или другого вируса, что может быть сделано вручную или автоматически. При посещении такого сайта пользователь получит вирусную программу на свой компьютер. При этом вирус, имеющийся на сервере, может копи­ровать как себя самого, так и другую вредоносную программу.
Методы проверки сайта на вирусы и его защиты. Выявить наличие вирусной программы в структуре сайта достаточно
просто. Чаще всего вирус внедряется при помощи html-тега <iframe>, а он, в свою очередь, включает тэг <script>, после которого следует сценарий действия вредоносной программы на языке javascript. Зачастую в нем же содержится и URL в зашифрованном виде. Как уже говорилось выше, сам процесс передачи вируса на сервер можно заблокировать, запретив передачу тегов (идентифицируются при помощи знаков < >). Кроме того, уже внедренный вирус можно всегда обнаружить, если периодически просматривать коды страниц. К сожалению, многими владельцами сайтов эти, хотя и рутинные, но доста­точно несложные мероприятия часто игнорируются.
Кроме того, сейчас в Интернете имеется большое коли­чество бесплатных и распространяющихся на коммерческой основе программных пакетов защиты ресурса от вредоносного воздействия.
Лечение зараженного вирусом сайта. Если имеется подозрение на поражение сайта вирусной программой, то, во-первых, необходимо просканировать операционную систему компьютера, с которого производится управ ление ресурсом. При этом желательно использовать как можно более новую версию антивирусной программы. Если вирус обнаружен, то необхо­димо удалить его код и из сайта. Чаще всего он располагается на главной странице. Но для устранения угрозы наверняка следует просмотреть код всех остальных имеющихся страниц. После этого необходимо поменять все пароли FTP-сервера, так как они уже известны создателю вируса и вполне возможна повторная атака.
Рассмотрим наиболее распространенные в Интернете вирусы
3
.
1. Червь Mal/IFrame. Впервые был обнаружен в Сети 16 апреля 2007 г. Данный вирус является наиболее часто встречаемым; количество его экземпляров составляет около половины от всех известных вирусов.
3
Вирусы на сайтах: методы борьбы и профилактика заражения //
http://dataword.info/virus-alert.php
144
2. Червь Mal/ObfJS. Выявлен 11 апреля 2007 г. Так же как и предыдущая, эта программа автоматически внедряется на сервер и внедряет в страницы сайта вредоносные коды. Это происходит без непосредственного участия его создателя.
3. Троян Troj/DRClick. Обнаружен 23 ноября 2007 г. Эта программа в основном управляет событиями, происходящими в браузере пользователя, периодически открывая определен­ные окна с сайтами.
4. Троян Troj/Unif. Программа обнаружена 22 января 2008 г. Этот вредоносный код прописан на языке javascript и заставляет интернет-браузер осуществлять переход на страницу создателя вируса.
5. Троян Troj/Decdec. Выявлен 15 февраля 2007 г. Выпол­няет в основном роль установочной программы, которая постоянно пытается загружать на сайт новые обнаруженные в Интернете вирусы.
Основные меры предосторожности. Подходят для исполь­зования как владельцами сайтов, так и их пользователями. Существует три основных простых правила, соблюдение кото­рых способно довольно надежно обезопаситься от вирусных атак:
1) использование оперативной системы Unix или подобных ей; если же применяется Windows, то она должна постоянно своевременно обновляться;
2) предпочтительно использование интернет-браузеров Opera и Firefox. Также желательно устанавливать на компью­тер их новые версии;
3) применение антивирусной программы, содержащей самые новые базы данных вирусов.
Заключение
Теперь вам известны основные способы повышения эффективности использования сайта. Проведя анализ основ­ных этапов создания сайта, вы сможете избежать наиболее распространенных ошибок, которые совершаются многими администраторами. Причем, как вам теперь известно, основное внимание следует уделять тому, каким образом сайт отобра­жается у пользователя, какой уровень сервиса обеспечивает сайт. Не стоит также забывать и о том, что сайт должен быть безопасным для пользователей. Поэтому всегда помните: чем чаще проводится обновление и проверка сайта на вирусы, тем выше его популярность среди пользователей.
Литература
1. Вирусы на сайтах: методы борьбы и профилактика зара-
жения // http://dataword.info/virus-alert.php.
2. Дунаев В. Сценарии для Web-сайта: PHP и Java
Script. — 2-е изд. — СПб.: БХВ-Петербург, 2008.
3. Кинкоф Ш.В. Наглядный самоучитель HTML. — М.:
НТ-Пресс, 2008.
4. Комолова Н.В. HTML: Самоучитель. — СПб.: Питер,
2008.
5. Тихонов А.И. Динамический HTML. — 2-е изд. — М.:
Бином, 2008.
6. Томас Д., Хэнсон Д.Х. Гибкая разработка веб-приложений
в среде Rails. — СПб.: Питер, 2008.
7. Чебыкин Р. Самоучитель HTML и CSS. — СПб.:
БХВ-Петербург, 2008.
Приложения
Приложение 1
ПЛАТЕЖНЫЕ СИСТЕМЫ ИНТЕРНЕТА
Платежной системой называют совокупность механизмов, при помощи которых осуществляется хранение и перемещение электронных денег в информационных системах.
Электронные деньги — особая разновидность валюты, которая служит для денежного оборота в сети Интернет.
От обычных банковских систем платежные электронные системы Интернета принципиально отличаются тем, что они оперируют финансами, которые были выпущены ими же самими под хранящиеся в банках реальные деньги или различ­ные драгоценные металлы. Необходимость появления такого вида валюты было продиктовано стремительным ростом самого Интернета и, как следствие, количеством продаваемых через него товаров и услуг. В этой ситуации самым удобным средством их оплаты оказались цифровые деньги. Уже к концу 1990-х гг. эта система успешно функционировала и охватывала практически все стороны информационного бизнеса.
Электронные деньги являются эквивалентом обычной валюты и являются с ней полностью взаимозаменяемыми. Раньше наиболее популярным способом такого обмена, кото­рый применяется и в настоящее время, считалась кредитная система, в которой все операции совершались при помощи банковских карточек. В настоящее время возможности значи­тельно выросли.
Основными преимуществами платежных систем являются:
1) доступность — каждый пользователь сети может в любое
время открыть счет и завести свой электронный кошелек;
2) мобильность — переводы и другие манипуляции денеж­ными средствами могут быть осуществлены в любое время и в любой точке земного шара;
148 149
3) безопасность — электронный кошелек, как правило, защищен множеством кодов, а вся информация передается чаще всего с использованием протокола SSL со 128-битным кодовым ключом. Для этого могут применяться и другие крип­тографические алгоритмы;
4) простота в обращении — электронный счет может быть открыт любым пользователем, даже не имеющим навыков программирования;
5) оперативность — все манипуляции в электронных платежных системах производятся в течение нескольких секунд.
Как видно из вышесказанного, использование электронных платежных систем является незаменимым для владельцев сайтов, специализирующихся на продаже информации, тех или иных товаров и услуг. В настоящее время существует огромное количество таких систем, как мирового уровня, так и в каждой отдельной стране. Рассмотрим наиболее известные в наше время всемирные и российские электронные платежные системы.
1. WebMoney Transfer.
Днем рождения этой, пожалуй, наиболее известной россий­ской платежной системы принято считать 25 ноября 1998 г. Расчетной единицей в этой системе служит валюта с обозначе­нием WM. Средством хранения для WM является электронный кошелек. В зависимости от эквивалента в реальных деньгах все WM делятся на 4 типа. Соответственно, для их хранения существует 4 типа кошельков:
1) долларовые кошельки (WMZ);
2) рублевые кошельки (WMR);
3) евро-кошельки (WME);
4) гривенные кошельки (WMU) — созданы специально для
украинских пользователей.
Несомненным преимуществом системы WM Transfer является высокая степень ее безопасности. Используется защитный алгоритм по типу RSA, ключ которого включает более чем 124 бит. Кроме того, во время каждого использования системы применяются новые уникальные сеансовые ключи.
Также имеются жесткие меры безопасности и при работе программы WM Keeper Classic (программа, которую необхо­димо установить на компьютер для пользования системой). Для регистрации кошелька в этой программе требуется введение достоверных паспортных данных и номера телефона. Такие меры, с одной стороны, заставили разработчиков несколько пожертвовать простотой использования системы, но они более чем оправдали себя в отношении предотвращения снятия средств посторонними лицами.
Еще одно достоинство системы — ее дешевизна по срав­нению с другими. В WebMoney комиссия составляет всего 0,8% от переведенной суммы.
При помощи WebMoney можно осуществлять:
1) оплату товаров и услуг;
2) обмен WM на другие виды валюты, например, по выгод-
ному курсу с целю заработать;
3) перевод денежных средств другим лицам;
4) для владельцев электронных магазинов — получение
оплаты за предоставляемые товары.
Вот примерный алгоритм действий для тех, кто желает стать клиентом WM Transfer:
1) скачать программу для установки WM Keeper;
2) установить эту программу на свой ПК;
3) запустить программу WM Keeper. Далее приступить
к регистрации;
4) выбрать область жесткого диска, в которую будут сохра­нены файлы с секретными ключами и кошельками. Нажать кнопку «Создать»;
5) после завершения регистрации вам будет выдан WM-идентификатор, который необходим для входа в платеж­ную систему. Этот идентификатор и пароль лучше всего запи­сать, а также создать и сохранить копию файла с ключом;
6) затем автоматически будут созданы четыре указанных типов кошельков.
Для использования системы необходимо зайти в WM Keeper
Classic. Нажмите кнопку «Вход» и введите WM-идентификатор
150 151
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]