|
||
|
||
Поисковые машины – оружие хакеров |
||
Недавно на сервере одного довольно крупного американского провайдера этим способом был обнаружен файл data.txt, содержащий фамилии и имена, адреса, номера карточек социального страхования и подробные записи счетов кредитных карточек нескольких сотен человек, причем все это было написано открытым текстом. Оказалось, что файл принадлежал коммерческому сайту, размещенному на сервере ранее. При закрытии сайта его владельцы из-за небрежности оставили после себя нестертыми часть Web-страниц, некоторые из которых содержали в высшей степени конфиденциальную информацию. Первоначально вся эта информация была создана прикладной программой, предназначенной для работы с пластиковыми карточками. Как только данный факт получил огласку, информация, естественно, была немедленно удалена.
Интересно отметить, что компания Lycos не намерена модифицировать поисковую машину HotBot с тем, чтобы блокировались некоторые типы файлов. Хотя у компании и вызывает озабоченность появление в Интернете по существу незащищенной конфиденциальной информации, она считает, что поиск по типу файла является полезной характеристикой машины. Что же касается защиты данных, то это, по мнению Lycos, целиком и полностью на совести операторов, которые не должны помещать подобную информацию на общедоступных Web-сайтах. Всем, кто стремится к максимальному использованию возможностей поисковых машин Интернета, можно дать бесплатный совет посетить частный Web-сайт fravia+, на котором имеются прямо-таки россыпи относящейся к этому виду занятий информации. Здесь же мы ограничимся буквально несколькими цифрами, фактами и рекомендациями.
Все поисковые машины имеют свои достоинства и недостатки. Поэтому бессмысленно использовать один и тот же поисковый механизм (скажем, Altavista) для нахождения разнородной информации. При этом нельзя не учитывать, что по своей природе Интернет подобен зыбучим пескам: Web-страницы постоянно изменяются, удаляются или перемещаются. По некоторым оценкам, средняя продолжительность жизни страницы в Интернете составляет чуть меньше полутора месяцев. Даже самые мощные современные поисковые машины не в состоянии объять все Web-пространство. К числу поисковых систем, охватывающих наибольшее число страниц, относится Inktomi. Она содержит ссылки на 0,5 млрд. Web-страниц, что составляет менее трети полного объема Сети. Altavista в настоящее время включает в себя 350 млн. ссылок. Некоторые из наиболее популярных поисковых машин охватывают всего около 5% пространства Сети. Большая проблема для них - успеть за стремительным ростом Интернета. К тому же переиндексация на поисковых серверах проводится очень медленно, и часто они содержат ссылки на отсутствующие страницы, что приводит к постоянно появляющейся ошибке 404. Главное, что хотелось бы пожелать любознательному пользователю, работающему с поисковыми машинами Интернета, - не утонуть в море информации. Возможно, Вам придется в интересах успешного поиска научиться погружать себя в состояние "дзен". Не исключено, что со временем Вы сумеете создавать свои собственные поисковые программы-роботы. Да мало ли чем стоит овладеть, чтобы находить в Сети то, что не в силах найти никто, кроме Вас.
Ни одна из перечисленных в файле robots.txt позиций не появится в окне используемой Вами поисковой машины в ответ на Ваш запрос. Но когда Вы откроете этот файл и увидите содержащиеся в нем имена каталогов и файлов, Вы сами сможете набрать их непосредственно в адресной строке Вашего браузера. В результате Вы получите доступ к различным подкаталогам и страницам, которые администраторы сайта предпочли бы спрятать от Вас. Это, конечно, как раз те самые подкаталоги и файлы, которые почти наверняка представляют интерес для потенциального взломщика. А что же порекомендовать операторам Web-сайтов, опасающихся стать жертвой "запросов через черный ход", о которых рассказывается в статье? Единственно правильное решение для таких случаев является самоочевидным и совсем несложным: нужно просто прекратить помещать важную информацию в местах, доступ к которым открыт для всех. Файлам, которые Вы не стали бы распечатывать направо и налево и не поместили бы на доску объявлений, просто нечего делать на Web-сайте. Источник: http://www.emedia.ru/
|
||
|
||
Copyright © 2000г. "Internet Zone" & Nik Romanov, info@izcity.com | ||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |