Поиск по этому блогу

Как купить на amazon.com

Как купить книгу на amazon.com



Как купить книгу на amazon.com?

Было время, когда этот вопрос очень меня занимал, книжек-то хотелось, причем в оригинале, переводят у нас далеко не все, и совсем не быстро (хотя в последнее время явно намечается тенденция к улучшению). С тех пор книжек на амазоне было куплено уже достаточно, однако же ко мне на сайт все еще заходят по запросу «как купить книгу на amazon.com». К моему удивлению, Яндекс на этот запрос ничего путного не выдает. Похоже, что пришло время мне поделиться этим сакральным знанием :)

Итак, первое и главное. Вам потребуется кредитная карта. Точка. Без кредитной карты ничего купить не получится, даже и не думайте. Это кажется очевидным, однако же нет, один мой знакомый был этим изрядно удивлен. Карта нужна нормальная, рублевые карты вроде Visa Electron и Cirrus Mestro не подойдут.

Второе, и не менее главное - если у вас карты нет, то грустить не надо, сейчас это легко поправимо. Вам не обязательно иметь серьезную карту (с серьезной платой за обслуживание и начальным взносом, понятно), достаточно так называемой «виртуальной» карты. Сейчас такие карты делает Альфа-Банк; наверняка не только он, но тут я не в курсе. В случае Альфа-Банка это карта MasterCard Virtual, которая отличается от обычной MasterCard только тем, что на ней нет магнитной полосы и ей нельзя расплачиваться в магазинах. Завести такую карту для оплаты покупок в сети будет разумно и тем, у кого уже есть нормальная карта. Не так обидно будет, когда злые хакеры снимут все, что у вас есть, да и в овердрафт с такой картой они не смогут вас завести :)

Заказать MasterCard Virtual просто. Идем на http://www.alfacard.ru/, заполняем форму, через неделю забираем карту. Филиалы Альфа-Банка есть во всех крупных городах. Минимальный взнос - $20, годовое обслуживание - $3. Дешевле не бывает :) Да, заказывать надо валютную карту, чтобы не платить лишние деньги за конвертацию валют. Кстати, этот сайт - http://www.alfacard.ru/, судя по логотипу, сделан студией г-на Артемия Лебедева, однако же, сделан он откровенно плохо.

Надо упомянуть об одной неприятной особенности виртуальных карт. Дело в том, что у них нет billing address. Не уверен, что это верно для всех карт, но для MasterCard Virtual - точно. Это значит, вы не сможете использовать карточку для оплаты в тех местах, где авторизация проводится в том числе и по этому адресу. Например, при попытке купить что-то на http://www.books.com/, авторизация карты не прошла с ошибкой incorrect billing address. Однако на амазоне все работает нормально, хоть там и требуется ввести искомый billing address, но то ли он вовсе не используется при авторизации, то ли амазон достаточно умен чтобы понять, что это виртуальная карта, и соответственно поменять схему авторизации. В общем, главное то, что оно работает :) Будем надеяться, что скоро все интернет-магазины будут поддерживать виртуальные карты.

Latter update: Заходил недавно в наш филиал Альфа-Банка, заодно пообщался с менеджером по кредитным картам. Фишка в том, что отсутствие billing address - это особенность всей нашей российской банковской системы, то есть этого billing address нет и на полноценных картах. Это раз. Во вторых, этот самый billing address специфичен для банковской системы США, в Европе же он нафиг не нужен. Так что проблемы могут быть только с американскими ресурсами. Используем европейские филиалы, ага! :)





Итак, карта есть, в общем-то и все, можно покупать. Регистрируемся на амазоне, выбираем, что купить, говорим «add to cart». Дальше жмем на кнопку «proceed to checkout». После этого амазон попросит вас дать ему ту информацию, которой не хватает для того, чтобы выслать вам покупку, а именно, ваш адрес, форму оплаты и метод доставки. Для начала заполняем адрес. Заполняем, понятно, по-английски. В графе «state/province» пишем NA, нам оно не надо. Надо понимать, что эту информацию придется расшифровывать обычным русским работникам почты (все, кроме страны :)), так что представьте, что это вы должны эту посылку переслать дальше, и пишите соответственно так, чтобы было понятно. Вот пример правильного заполнения, насколько я понимаю, это достаточно близко к тому, как заполняется поле адреса в Европе:

Full name: Sidorov Sidor Sidorovich
Address line 1: Apt. 13, House 666, Moskovsky prospect
Address line 2:
City: Saint-Petersburg
State/Province/Region: NA
ZIP/Postal Code: 123456
Country: Russia
Phone: (812) 123-4567

Дальше выбираем метод оплаты - EuroCard/MasterCard, вводим номер карты, имя владельца и expiration date так, как это напечатано на самой карте. Когда амазон попросит указать billing address, говорим ему, что он совпадает с основным адресом.

Последнее, что осталось, это выбрать метод доставки. Здесь все просто, чем надежнее и быстрее, тем дороже. Я лично пользуюсь самым простым и дешевым методом доставки «Standard International Shipping». Доставка действительно дешевая. Обратите внимание, что послать две книги в одной посылке будет дешевле, чем посылать их по отдельности.

Вот и все, амазон покажет вам экран со всей той информацией, которую вы ввели и финальную сумму к оплате, вам остается со всем согласиться; теперь можно расслабиться, так как дело сделано.

Ну и самое главное, посылки действительно доходят :) Доставляют не быстро, где-то дней за 25, что, впрочем, вполне укладывается в те сроки, которые они сами прогнозируют. Почта наша быстра и удала, так что посылку (или, вернее, бандероль) наверняка помнут, ну да упаковывают все очень тщательно, так что покупка, скорее всего, не пострадает. Ждем извещения, приходим на почту и забираем то, что заказали. Извлекаем искомые книжки и радуемся!

Анонимность в internet, Скрытие своего IPSocks для www

Источник: http://cached.com.ua/_e/websocks.shtmll
Если вас не привлекло заглавие из-за своей непонятности, то вы можете многое потерять, потому что возможно это самая ценная информация на этом сервере. Это самый лучший способ "зашифроваться" в сети. Но в этой части описание будет касаться только WEB. Сейчас это один из самых передововых способов, о нем мало кто знает. Он обладает несравненными приемуществами если все же сравнивать с http-proxy.

Чтобы описать все приемущества и чтобы вы поняли их ценность я как обычно проведу сеанс ликбеза.

Начнем... SOCKS - это уже давно разработаный протокол. Разрботан он Дейвом Кобласом (Dave Koblas) из компании SGI. С начала существования протокол пережил несколько больших модификаций. На сегодняшний день в работе две версии протокола: Socks4 и Socks5. Не смотря на то что Socks5 более прогрессивен, в Интернете сечас распространены с одинаковой "плотностью" сервера с поддержкой как старой так и новой версии. Протокол представляет собой транслятор (что-то вроде прокси сервера), но в отличие от обычных прокси Socks-клиент "сидит" между прикладным и транспортным уровнем в сетевой модели OSI, Socks-сервер находиться на прикладном уровне. Это означает что такой сервер не привязан больше к протоколам высокого уровня. Сам протокол разработан для того чтобы приложения работающие на основе tcp и udp могли использовать ресурсы сети доступ к которым ограничен архитектурой или настройками сети. Например доступ к ресурсам Интернета из локальной сети приложениями у которых не предусмотрена работа с ипользованием прокси сервера. Сервер SOCKS предназначен для прозрачной работы с такими запрещенными ресурсами и предоставляет возможность перенаправления запросов через сервер на удаленную машину и прозрачную передачу трафика после установления соединения.

Итак существует две версии протокола - Socks4 и Socks5. Socks4 - решает вопрос незащищенного пересечения межсетевых экранов приложениями клиент/сервер, основанными на протоколе TCP. Socks5, [RFC 1928], является дальнейшим расширением четвертой версии SOCKS. Он включает в себя UDP, расширяет общую рамочную структуру, придавая ей возможность использования мощных обобщенных схем идентификации, и расширяет систему адресации, включая в нее имя домена и адреса IP v.6.
Хм, что-то слишком сложно сказано. Короче говря Socks4 поддерживает tcp, а Socks5 поддерживает tcp, udp, авторизацию и удаленный dns-запрос.

Теперь можно рассказывать как эту технологию использовать для анонимности в WWW. Используя эту технологию в web, можно сразу убить несколько зайцев - основных проблем с которыми можно столкнуться используя методики о которых было написано в предыдущих частях. Но по порядку. Сначала я опишу как это все будет выглядеть. Для нас сейчас Socks - это обычный прокси сервер, но заглянув поглубже можно сразу увидеть его основные приемущества. Для начала скажу, что так как главной "рабочей еденицей" в www является браузер ипользующий протокол HTTP, который в свою очередь работает на tcp, то нам безразлично какую версию Socks мы будем использовать.

Первый и главный мертвый заяц.
Так как Socks не имеет никакого отношения к http, то ему наплевать на все его заморочки с модернизацией загловков http запросов. Socks-сервер будет передавать все данные в чистом виде от первого лица - то есть от себя. Другими словами можно сказать (используя терминологию из http) что все Socks-серверы "анонимные". Socks не передает информацию о нашем ip-адресе потому что это никак не предусмотрено его технологией. Соответсвенно отпадает множество проблем - например кроме того что он не передает ip-адрес, он естественно как я сказал выше не модернизирует http-заголовки, это означает что web-сервер никаким образом не может определить что вы используете прокси-сервер. Для него работа с вами будет абсолютно аналогичной как если бы вы работали непосредсвенно с web-сервером, с той лишь разницей что он будет видеть совсем другой ip-адрес.

Второй мертвый заяц.
Помните проблему с использованием различных прокси серверов для разных протоколов? http, ftp, shttp, wais, gopher... Так как все эти протоколы (в браузере) работают на основе tcp, то Socks прокси без проблем берет их всех на себя. то есть больше не надо мучаться прописывая для каждого протокола свой прокcи-сервер, а тем более искать их. Достаточно одного Socks.

Не совсем мертвый заяц, а скорее бонус.
Технология Socks легко поддерживает выстроение в цепь. Здесь следует отметить что некоторые http прокси-серверы тоже могут выстраиваться в цепь, но в этом случае возникает много проблем. Во-первых, как я упоминал из 100% РАБОЧИХ прокси-серверов, анонимными будут процентов 10, из них возможно 1% будет поддерживать возможность перенаправлять запросы, то есть выстраиваться в цепь. Во-вторых, использование такой возможности http прокси браузером прямо не предусмотрена, но если все же использовать некоторые методы для этого, то останется множество брешей, главной из которых будет потенциальная возможность передачи данных напрямую минуя прокси. Короче говоря таким методом я не пользовался и не собираюсь, для этого есть средство лучше - это Socks.
Вернемся к Socks. Что дает возможность выстраивания в цепь Socks-серверов? Думаю это очевидно, Socks-серверы могут находиться в разных частях планеты передавая информацию друг другу по вашему желанию. Все данные которые "ходят" между браузером и web-сервером будут передаваться через все серверы которые вы выстроили в цепь, возможно не раз обойдя земной шар пока не достигнут цели. Как понимаете "вычислить" вас в такой ситуации представляется маловероятным.

Теория окончена можно переходить к практике. Возможно вы уже полезли в настройки браузера и нашли поле Socks, забудте о нем, забудте о настройке браузера вообще. Конечно можно и так, но могут возникнуть некоторые ограничения: даже современные браузеры поддерживают Socks только четвертой версии, все делается совсем по другому. Здесь нужно добавить еще немного теории. Основная сложность работы с Socks состоит в том, что кто-то должен проводить работу по замене сетевых системных вызовов версиями SOCKS (этот процесс обычно называется "SOCKS-ификацией" приложения). Другими словами нужно каким нибудь методом заставить приложение поддерживать Socks протокол. Уже во многих операционных системах этот процесс встроен в саму ос,например, на машинах Solaris) можно автоматически SOCKS-ифицировать приложение, поставив общую библиотеку SOCKS перед "shared libc" в вашей строке поиска библиотек (переменная среды LD_LIBRARY_PATH в системах Solaris). В Linux SOCKS-ифицировать приложение тоже довольно просто: runsocks приложение.
Как дело обстоит в Win32?. К счастью и в Windows можно сделать такого рода поддержку. Об этом позаботились создатели программы SocksCap фирмы NEC USA, Inc. Эта программа с графическим интерфейсом позволит легко SOCKS-ифицировать почти любое приложение использующее сеть на основе tcp/ip.

Все, теперь по шагам описываю что надо делать чтобы это все начало работать. Необходимо скачать программу SocksCap (http://www.socks.nec.com/). Программа лежит в разделе files, или ее можно скачать прямо отсюда. Запускаем, видим нехитрый графический интерфейс. В самом окошке пока ничего нет, нужно добавить туда программу которую мы будем SOCKS-ифицировать. Нажимаем на кнопку New... Появиться окно "New Application Profile", нажимаем на кнопку Browse... и в уже знакомом окне выбора программ выбираем программу над которой произведем "глумление", то есть браузер. Лично я использую Netscape, потому что в плане анонимности я не доверяю продуктам Microsoft, у них иногда появляется собственная воля и они могут выкинуть неожиданный сюрприз, к тому же IE 5.0 у меня не желал "ифицироваться". Причины для меня остались неизвестными (возможно он черезчур интегрирован в ОС?) , но это окончательно подорвало доверие к IE в плане анонимности.


Post Factum
Оказывается запустить IE из под Sockscap не так уж и сложно:
Найдите в дополнительных свойствах браузера опцию и деактивируйте ее: "Загружать окна обозревателя в отдельном процессе" (У четвертого эксплорера называется по другому что-то вроде "Просматривать в новом процессе" ). Для пятого эксплорера таже надо деактивировать опцию "Автоматическое определение настроек"(Подключение->настройка сети)

Итак допустим вы нашли Netcape.exe и нажали на кнопку open

Для ламеров: не пытайтесь SOCKS-ифицировать ярлык на рабочем столе - программа лежит совсем в другом месте :) , (посмотрите в свойства ярлыка).
Теперь вы должны увидеть заполненые поля в окне "New Application Profile", нажимайте Ok. В главном окне SocksCap добавилась программа. То же самое можно сделать методом drag'n'drop.

Настройка SocksCap.
Выберете в главном меню File->Setup... Вы попали в окно настройки "SocksCap Setup".
SOCKS server: адрес socks-сервера
Port: обычно 1080
SOCKS user ID: что угодно (любой набор символов)
В разделе protocol выбирается версия протокола который использует сервер: Socks4 или Sock5
Если сервер версии Socks5 требует пароль и вы его знаете ставьте птичку перед Username/Password (сам логин и пароль вводиться в File->Username/Password...)
Также если вы используете версию Socks5 - в поле "Name Resolution" укажите пункт "Resolve All names remotely"
Это все. Нажимайте Ok.

Теперь можно совершить процесс "SOCKS-ификации". Выделите в окне SocksCap программу которую вы собрались "ифицировать" и нажмите Run Socksified!. Или 2 раза кликните по программе в этом окне. Запуститься эта программа, в нашем случае браузер.
ВНИМАНИЕ! В настройках браузера должно быть отключено использование проки-сервера (установлено непосредственное подключение к Интернету).

Ну что? Не верите что это все? Тогда идите браузером на страницу проверки прокси серверов и убедитесь что все работает нормально. Ваш реальный ip-адрес не должен нигде упомнинаться. Рекомендую всегда вначале проверять что все работает нормально. В поле REMOTE_ADDR должен стоять адрес Socks сервера который вы используете.

Возможные проблемы.
Вообще их всего 2. Возможна ситуация когда настройки Socks-сервера не позволяют ему принимать соединения из Интернета, а только из его локальной сети. В этом случае браузер выведет сообщение о невозможности подключения.
Вторая проблема - когда Socks пятой версии требует пароль для авторизации. В этом случае браузер выведет такое же сообщение об ошибке.

Цепь из Socks

Цепь из прокси серверов представляет собой аналогию этой самой конструкции - то есть цепи. Здесь все очевидно - первое звено это www-клиент(браузер), последнее - www-сервер. Между ними можно поставить неограниченое количество Socks-серверов.

Браузер, и SocksCap не поддерживают этот режим работы. Здесь нужен кто-то третий. В этой ситуации - третий совсем не лишний. Сама технология Socks поддерживает такой режим. Нужна программа которая возьмет на себя это бремя. Такая программа существует, к сожалению аналогов я не встречал. Программа называется SocksChain.

В двух словах как это действует.
После того как SOCKS-ифицирован браузер, все его данные "передаются" по протоколу Socks используя сервер который указан в настройках SocksCap. На этом этапе можно подключать SocksChain. Эта программа будет выступать первичным Socks-сервером. Если SocksChain запущен на локальном компьютере, то его сервер будет иметь ip-адрес этого компютера. Адрес локального компьютера всегда: "127.0.0.1". Именно этот адрес и нужно прописать в настройках SocksCap.
После этого основную работу на себя берет SocksChain.
Возможные проблемы.
Даже если один из серверов в цепи будет неработоспособен - вся цепь не будет работать.
Сначала идите на страницу проверки, в поле REMOTE_ADDR должен стоять ip-адрес поледнего Socks-сервера в цепи. Если это так, то все работает нормально.
Если сделать слишком длинную цепь - работа может существенно замедлиться.

Хакерство с помощью Google

Данный материал подготовил по материалам некоторых печатных и интернет изданий, все права принадлежат их авторам .
Нельзя быть уверенным на все сто, что ваша информация защищена от хакерских атак. Такому риску подвержены пароли, номера пластиковых карт и устройства, подключенные к Сети. Вы увидите, как легко можно узнать конфиденциальные сведения.
Удивительно, но один из самых опасных сайтов в Сети — это, оказывается, Google.com. Не всем известен тот факт, что Google индексирует все без исключения файлы, которые лежат в незашишенном доступе, начиная от таких незамысловатых данных как пароли и заканчивая строго секретными документами. Винить в этом нужно в первую очередь самих владельцев сайтов, которые размещают незащищенную информацию, совершенно не задумываясь о возможных негативных последствиях.
Взлом с помощью Google — это новый способ, который используют хакеры для проникновения в бережно хранимые корпоративные секреты. Им даже не нужно прибегать к использованию специальных утилит — анализаторов протоколов (password sniffers) или сканеров портов.
Мы решили выяснить, каких же результатов можно достичь, используя Google. Во время рейда по Интернету мы совершенно неожиданно наткнулись на такие данные, как секретные презентации в PowerPoint, созданные для ведущих концернов -- Siemens, Sun или Enron. Достойны упоминания и резервные копии электронной почты, доступ к факсовым устройствам, отправленные письма, а также огромное количество паролей и номеров пластиковых карт. При этом нам ни разу не пришлось проходить аутентификацию для просмотра таких данных. Достаточно всего пары простых, но эффективных приемов, чтобы Google преподнес вам желаемый результат на блюдечке с голубой каемочкой.
То, что информация такого рода может быть обнаружена в результате поиска в Google, совсем не удивительно. Эта поисковая система использует много тысяч ботов, которые непрерывно и, надо заметить, на абсолютно законных основаниях бороздят просторы Интернета, просматривая всю находящуюся там информацию. Вдобавок к этому Google получает списки ссылок от своих партнеров, например Opera. Бесплатная версия браузера, окупаемая исключительно за счет баннерной рекламы, отправляет Google перечень всех сайтов, которые посещает пользователь. Поисковая система классифицирует их согласно категориям, и в итоге пользователь видит в браузере Opera специально отобранные рекламные баннеры, которые, как предполагается, отвечают его интересам.
Между тем по адресу, который пользователь набирает в строке, направляется еще один бот, чья задача заключается в том, чтобы внести эту ссылку в базу данных. Однако примеры, приведенные чуть ниже, должны убедить вас, что некоторым сайтам, которые числятся в базе данных Google, лучше было бы остаться незамеченными.
Секретные файлы компаний и частных лиц
Если правильно сформулировать запрос поиска, то Google в считанные секунды может снабдить вас всеми необходимыми файлами с конфиденциальным содержимым. Для этого вам понадобится знать только волшебное заклинание, состоящее из ключевых слов для поиска и нужного оператора.
Мы решили проверить этот метод на собственном опыте, основываясь при этом на идее, что в последнее время новые стратегические планы многих ведущих компаний преподносятся как презентации, созданные в программе PowerPoint; как известно, такие файлы имеют расширение РРТ. Для того чтобы было понятно, что информация предназначается для узкого круга адресатов, каждый слайд обычно снабжается пометкой «Конфиденциально» или «Для служебного пользования». Поэтому в запрос для поиска мы включили соответствующие формулировки. Таким образом, в обычную строку поиска Google мы ввели следующий запрос:
ext:ppt confidential «for internal use only»
Меньше одной секунды потребовалось Google, чтобы сформировать список из нескольких тысяч различных файлов, которые в точности соответствуют заданным критериям. Среди них мы обнаружили документы, принадлежащие таким крупнейшим компаниям как Sun, Siemens или Enron.

Пиратские МРЗ-файлы в каталогах архивов и резервных копий
Google позволяет найти не только отдельные документы, выложенные в Сети. Многие владельцы сайтов используют принадлежащее им веб-пространство для хранения резервных копий системы. При этом можно попасть под огонь охотников за пиратами, например Международной ассоциации звукозаписывающей отрасли (IFPI) или Альянса производителей программного обеспечения для бизнеса (BSA). В случае если на сервере обнаружат МРЗ-файлы или коммерческие утилиты, которые можно скачать, это могут посчитать нарушением авторских прав.
И снова мы начали думать, какое же ключевое слово укажет путь к папкам файлов, выложенных в Сети. Сначала мы выбрали тот же оператор «ext», однако результат нас не вдохновил. Поэтому мы использовали тот факт, что каталоги начинаются со стандартного заголовка «Index of/», вслед за которым идет перечень файлов, находящихся в папке. На такой запрос Google выдал более 700 млн ответов. Поэтому интересующую область нужно определить более четко.
МРЗ-файлы мы искали с помощью следующего запроса:
«Index of /»+MP3

Интернет-магазины выдают тайну данных пользователя
Несмотря на то что системы аутентификации становятся все более изощренными, во многих онлайн-магазинах все еще наблюдаются огромные бреши. Клиенты при этом вполне могут остаться ни с чем, ведь хакеры с завидной легкостью добираются до, казалось бы, хорошо защищенных паролей и номеров пластиковых карт.
Мы попробовали разыскать с помощью сайта Google номера карт. Для этого сначала решено было воспользоваться оператором Numrange. Сравнив различные карты Visa, мы взяли за основу кода для Google «visa 4060000000000000... 4060999999999999». Дело в том, что все номера карт начинаются с цифр 4060, а далее любые комбинации можно охватить подбором от 0 до 9. Однако такой поиск не принес желаемого результата, так как Google, судя по всему, сознательно отфильтровывает запрос подобного рода, чтобы получить номера было не слишком просто. Но существует и другой вариант: мы начали охоту за базами данных и сайтами, где можно найти пользовательские данные, и не прогадали. С помощью безобидного кода мы искали ссылки, которые ведут к информации, необходимой для входа в профиль:
inurl:«login.asp»

Таким образом было обнаружено более трех миллионов веб-сайтов — то есть каждый из них потенциально может подвергнуться атаке SQL Injection. Мы ограничили список результатов, добавив оператор «intitle:», что позволило целенаправленно искать среди магазинов, специализирующихся на продаже программного обеспечения. Результат эксперимента оказался несколько пугающим: с помощью одной вредоносной команды мы вторгнулись в первый же онлайн-магазин из нашего списка. Наряду с паролями административного доступа мы нашли и полный архив клиентских данных, содержащий перечень заказов, положенных в корзину, номера пластиковых карт, адреса доставки товаров и тому подобное.
Промышленный шпионаж через факс, веб-камеры и принтер
Огромное количество факсов, принтеров, веб-камер и прочих периферийных устройств подключены к Сети без какого-либо пароля и открыты таким образом для всех желающих. Мы решили выяснить, какие секреты хранят в себе эти устройства. Начав розыск с фразы «Network Attached Devices» (устройства, подсоединенные к Сети), мы снова воспользовались оператором «intitle:». Нашей первой попыткой стал запрос:
intitle: «Home» «Xerox Corporation» «Refresh Status»

Поисковая машина выдала список из пары десятков факсовых устройств фирмы Xerox, подключенных к Интернету. В некоторых случаях нам даже удалось просмотреть документы, с которых делали копии на этих аппаратах.
Веб-камеры также замечательно подходят в качестве средства шпионажа. Как известно, их зачастую используют для охраны офисов и прочих помещений. Мы взяли на прицел программу xpWebcam и сформулировали запрос, используя оператор «inurl:»
intitle: "my webcamXP server!"
inurl:"8080"
Итог оказался более чем тревожным: в Сети мы нашли несколько десятков веб-камер, многие из которых не были защищены паролем. Мечта вуайериста: через камеры, находящиеся в свободном доступе, можно визуально проникнуть в чужие квартиры или наблюдать за работой сотрудников различных офисов.
Доступ через eMule
Все больше пользователей работают с сервисами удаленного доступа, которыми можно управлять даже через такие клиенты peer-to-peer как eMule. Для хакеров же эти программы являются отличной лазейкой в чужие сети.
Наиболее распространенными системами удаленного управления являются eMule, VNC Desktop и Windows Remote Workplace. Для поиска соответствующих данных хакеры используют в основном операторы «intitle:» или «allintitle:». Мы нашли более тысячи страниц, содержащих информацию про Outlook Web Access, отправив запрос:
aUintitle:microsoft outlook web access — logon
Несколько десятков логинов VNC мы разыскали с помощью строки:
intitle:vnc.desktop inurl:5800
Во многих программах не ограничено количество попыток ввода, и хакеры не упускают такой счастливый случай: применяя утилиты, которые перебирают все возможные цепочки знаков, можно без проблем подобрать пароль.
Профили электронной почты для спамеров и веб-мошенников
Для многих администраторов удаленное управление — прекрасный инструмент, позволяющий отдохнуть день-другой и позаниматься своими делами без отрыва от производства. Неважно, идет ли речь о почтовом сервере или маршрутизаторе, сегодня все сервисы можно настроить через Интернет.
Мы задались целью найти почтовый сервер компании Agrosoft. Дело в том, что достаточно всего-навсего одной ошибки в программном обеспечении почтового сервера, чтобы можно было воспользоваться веб-интерфейсом и незаметно создать новые профили без какой-либо аутентификации. С помощью следующего простого взламывающего кода:
«adding new user» inurl:addnewuser -«there are no domains»
мы обнаружили несколько десятков доменов, где можно создать почтовый ящик. Это не пустяк, если учесть, что адреса можно использовать не просто в обманных целях, но и для рассылки спама.
Какую информацию Google не раскрывает, но все же обозначает
Если веб-мастер, например, хочет оградить от посягательств поисковых машин некоторые области сайта, он может создать соответствующий перечень директорий, запрещенных к индексации, в файле robots.txt.
Файл robots.txt представляет собой текстовый файл, а в каждой строке, начинающейся со слова «Disallow», значится имя подкаталога, который поисковые роботы должны игнорировать при индексации страниц. Это те каталоги, которые находятся в открытом доступе, но никогда не попадут в базу данных поисковых систем. Чтобы все-таки разузнать, какие данные скрыты в подобных перечнях, мы набрали в строке браузера адрес «www.whitehouse.gov/ robots.txt». Взламывающий код для сайта Google в общем случае выглядит следующим образом:
ext:txt robots
В результате, например, мы увидели скрытый каталог «/91 I/patriotism/text/». Почему администраторам сайта Белого дома США было приказано закрыть каталог, который содержал патриотические письма детей президенту, так и осталось для нас секретом.

[ADDED=UlyssesD]1115830426[/ADDED]
Важнейшие команды Google
Как с помощью операторов найти все, что нужно
allintitle: Ограничивает результаты поиска только теми страницами, в строке заголовка которых встречаются все параметры поискового запроса.
intitle: В отличие от предыдущего оператора в строке заголовка должно быть найдено только первое слово, указанное в запросе. Остальные слова поиска ищутся в тексте страницы.
allinurl: Используйте этот оператор, если все ключевые слова поиска должны встретиться в адресе.
inurl: Аналог оператора «intitle:» в строке адреса ищет только первое слово запроса.
.. (numrange) При поиске чисел вы можете таким образом сформулировать область значений. К примеру, определив запрос как «100..150», вы найдете все страницы, содержащие числа от 100 до 150.
daterange: С помощью этого оператора вы можете ограничить количество результатов определенным периодом времени. Имейте в виду, что параметры нужно задавать согласно юлианскому календарю.
ext: Так вы можете целенаправленно искать ссылки на какой-либо файловый формат. В качестве альтернативы можно попробовать и «filetype:».
cache: Отдав такую команду, вы загружаете найденный веб-сайт из кеша Google. Это удобно в том случае, если нужный вам сервер больше не существует.
site: Эта команда запускает поиск на каком-либо определенном веб-сайте.
related: При использовании этого оператора Google покажет в результатах поиска похожие сайты.
info: Отправив такой запрос, вы получите краткое описание сайта.
link: Набрав перед запросом этот оператор, вы найдете все сайты, ссылающиеся на указанную страницу.
Последний раз редактировалось UlyssesD, 11.05.2005 в 20:53.

Эти 5 пользователя(ей) сказали Спасибо за это полезное сообщение: darknes_@lex, Gort_Silver, iskanderalex, kolyaweb, tormozzz
11.05.2005, 23:07 #2
UlyssesD

Сообщений: n/a
Цитата выделенного Ответ: Шпионские страсти. Хакерство с помощью Google.

Как обнаружить бреши в Google и защитить свой сервер
Если вы не желаете становиться жертвой взлома через Google, попробуйте использовать бесплатную утилиту Wikto компании Sensepost. В основе этой программы лежит Google Hacking Database, разработанная Джонни Лонгом, которая позволяет распознать все известные хакерские атаки через Google. Эту программу, а также Google Hacking Database, можно скачать с сайта www.sensepost.com/research/wikto. Следующие действия помогут вам залатать бреши в системе безопасности.
- Для установки программы вам понадобится .NET-Framework, а также действующий ключ API от Google. Разработку .NET-Framework вы можете найти по адресу www.microsoft.com/downloads или на диске с пакетом обновлений и исправлений Service Pack 2 в каталоге dotnetfx.
- Ключ API понадобится для того, чтобы автоматически пользоваться поисковой службой. Такие ключи абсолютно бесплатны, однако вам придется зарегистрироваться на странице www.google.com/apis. Там вы получите в свое распоряжение шифр, который нужно будет указать в меню «SystemConfig -> Google Key» программы Wikto. Далее вызовите пункт меню «Google Hacks» и загрузите, щелкнув «Load GHDB», файл формата XML с Google Hacking Database.
- На этом подготовительная стадия завершена. Введите имя своего домена в поле «Target» и запустите поиск нажатием «Start GH». В течение пяти минут утилита автоматически будет пролистывать все ключевые слова поиска, после чего представит на ваш суд список всех найденных ссылок, которые могут служить и лазейками для хакеров.
- Чтобы предотвратить взлом, в любом случае стоит удалить все потенциально опасные файлы с сервера — конечно, если это представляется возможным.
- Но те каталоги и файлы, которые вы вынуждены выкладывать в Сеть, вполне могут остаться и не засвеченными для Google. Одно из давно сформулированных правил сетевого этикета гласит, что каждый поисковый робот сначала обращается к файлу robots.txt, который лежит в корневом каталоге веб-сервера, и принимает к сведению его содержимое. В этом файле можно определить, каким каталогам не избежать индексации. Точный синтаксис написания такого файла вы найдете на сайте www.robotstxt.org.
- Если же ваш сайт уже попал в поле зрения Google, можно попытаться удалить страницы из кеша поисковой машины. Для этого администратор домена должен предпринять несколько шагов, которые подробно описаны на google.com/remove.html. Самый важный пункт этого руководства, на наш взгляд, заключается в том, что файл больше не должен находиться на сервере.

F.A.Q. по малому бизнесу

Часть I. Начало своего дела

В: Какое преступление надо совершить, чтобы стать предпринимателем?

Чтобы стать предпринимателем никаких преступлений совершать не надо. Достаточно дойти до налоговой инспекции и зарегистрировать там своё предприятие.

В: А где же я возьму Начальный Капитал, если не буду совершать преступлений?

Меньше смотрите фильм "Жмурки". Начальный капитал нужен, если Вы хотите купить нефтяную вышку или автомобильный завод. Если же Вы хотите открыть, например, салон красоты или продовольственный ларёк, денег Вам понадобится совсем немного. При известной экономии более чем реально уложиться в несколько тысяч долларов. Для некоторых видов бизнеса даже несколько тысяч долларов не являются обязательными.

"Начальный капитал" -- это просто оправдание для тех, кто своё дело начинать вроде бы как и хочет, вот только не прямо сейчас.

Кстати, знаете, что говорят жители США на вопрос "почему ты не открываешь свой бизнес?". У них-то на открытие бизнеса получить кредит не проблема. Стандартный ответ жителя США: "Как же я открою свой бизнес -- у меня ведь нет образования".


B: Какими качествами нужно обладать, чтобы стать предпринимателем?

Если речь идёт о личных качествах, желательно не иметь таких привычек как зависимость от алкоголя, наркотиков и игровых автоматов.

Что касается деловых качеств -- очень сильно поможет упорство. Без всего остального (умения быстро соображать, специальных знаний, коммуникабельности) вполне можно обойтись.

Реально требуется только одна вещь -- желание иметь свой бизнес. Ведь очень многим людям гораздо приятнее, когда кто-то принимает решения за них. Этим людям, разумеется, будет удобнее работать под чьим-то руководством.

В: Я не умею бить и обманывать людей, обязательно ли это нужно для ведения бизнеса?

Нет, не обязательно. Хотите -- обманывайте, хотите -- нет. Более того, владельцы бизнеса даже могут себе позволить быть принципиальными, если, конечно, у них есть в этом внутренняя потребность.

Потому что никто не скажет руководителю фирмы: "Засунь, Гоша, в жопу свои принципы и иди обслуживай этого клиента".

Например, один мой знакомый владелец автомастерской был уволен из ГАИ за то, что оштрафовал министра. Сейчас он сам себе хозяин, и живёт так, как считает правильным.

В: Реально ли получить кредит в банке на начало своего дела?

Реально, но довольно тяжело. Если бы я сейчас вдруг разорился и вынужден был бы начать с нуля, я бы даже и не пытался.

Потому что начать можно и без денег, а через год-другой работы появится масса возможностей эти самые кредиты получить.

Поймите меня правильно -- банки тоже хотят чего-то заработать выдавая кредиты. И какой им смысл выдавать кредит под открытие фирмы, если с вероятностью больше 50% эта фирма закроется в первый же год работы?

Кстати, по той же причине я не советую Вам продавать свою квартиру, чтобы начать своё дело. Если у Вас нет опыта ведения бизнеса, эти деньги, скорее всего, будут бессмысленно потрачены на разные глупости.

В: Вот Вы говорите "начни с малого". Но ведь если начать скромно, так ведь и будешь всю жизнь работать "на коленях"?

Большой чистый офис, чёрное кожаное кресло для и секретарь с большой грудью и красивой задницей -- всё это, конечно, приятно и полезно. Но в начале работы вполне можно обойтись и без этих излишеств. То же самое относится и к дорогому оборудованию, и к сотрудникам на окладе, и вообще ко всем вещам, на которые можно потратить деньги.

Чтобы проиллюстрировать это, расскажу одну историю. Некий юноша, выпускник института Лесгафта, несколько лет назад хотел открыть тренажёрный зал. Он подсчитал стоимость тренажёров, стоимость ремонта помещения, и у него получилась цифра в сто тысяч долларов.
-- Миша, -- сказал я ему, -- а у тебя есть сто тысяч долларов?
-- Нет.
-- А почему бы тебе не быть скромнее, и не купить какие-нибудь старые тренажёры, чтобы уложиться, скажем, в пять тысяч долларов, которые ты сможешь найти?
-- Как ты не понимаешь, Фриц, это ведь будут херовые тренажёры! А я хочу работать только на самых лучших!

Ну, Вы уже поняли? Ничего Миша не открыл. Так и ищет до сих пор эти сто тысяч долларов. Короче, скромность украшает не только восточных женщин, но и русских предпринимателей.

В: Реально ли начать бизнес "потихоньку", не уходя со своей основной работы?

Да, реально. Хотя, честно говоря, я не вижу особого смысла так поступать. Вы же не продолжаете встречаться со своей предыдущей девушкой, когда находите новую? Или таки продолжаете?

В: Где найти надёжных компаньонов?

Совместное ведение бизнеса -- довольно сложный процесс. Если в фирме два компаньона, у них большие шансы поссориться и стать врагами. Если в фирме четыре компаньона, они пересрутся почти наверняка. Имейте это в виду.

В общем случае, чем меньше компаньонов, тем лучше. Впрочем, какой бы вариант Вы ни выбрали, в любом случае Вы получите ценный жизненный опыт.

В: Где взять новую идею для открытия бизнеса?

О, это одно из самых распространённых заблуждений. Дескать, всё что можно, уже есть, и нужно обязательно найти что-то новое.

На самом деле, настоящие деньги приносят как раз старые, проверенные кем-то другим методы. Например, торговля мебелью (IKEA) или универсамы (Wallmart). Да и Билл Гейтс всю свою карьеру только и делал, что перенимал чужие идеи.

Короче, откройте обычное кафе, или обычную парикмахерскую. Если это приносит деньги тысячам других предпринимателей, принесёт и Вам.

Ну а первопроходцам, которые открывают что-нибудь вроде "Магазина Запахов Леса", обычно как раз достаются все шишки и пиздюли.

В: Дадут ли мне конкуренты начать свой бизнес?

Есть такое распространённое заблуждение. Дескать, существует заговор бизнесменов, и, как только на рынок приходит чужак, его тут же избивают бейсбольными битами, за то, что он посмел влезть на чужую территорию.

Так вот. Возможно, в некоторых регионах это и справедливо для отдельных отраслей крупного бизнеса. Например, кто из нас не слышал о злоключениях Эльдорадо в Новгороде?

Однако в малом бизнесе ситуация совершенно другая. Представьте себе, например, полупустой вагон метро. В этом вагоне сидят обычные, незнакомые друг с другом люди. Как полагаете, дадут ли они Вам войти в вагон? Или изобьют до полусмерти, чтобы Вы не дышали одним с ними воздухом?

Ответ очевиден. Скорее всего, эти люди даже не заметят, что в вагон вошёл кто-то ещё.

То же самое относится и к малому бизнесу. Если Вы откроете ещё одно агентство недвижимости, никто не придёт бить Вам морду. Ваши конкуренты даже не обратят на Вас внимания.

В: Какой опыт работы и образование нужно получить, чтобы открыть свой бизнес?

Никакого. Более того, образование и опыт работы будут скорее мешать.

Дело в том, что жизнь есть жизнь, и с возрастом люди не становятся моложе. И чем больше Вы отработаете наёмным работником, тем сложнее Вам будет круто изменить свою жизнь и стать самому себе хозяином.

То же самое относится и к высшему образованию. Знания даются студентам не просто так. Взамен в студентах вытравливается свободолюбие, инициативность и решительность, которые так нужны начинающему предпринимателю, чтобы сделать первый шаг.

Разумеется, ни высшее образование, ни значительный стаж ещё не поставят на Вас клеймо наёмного работника. Просто имейте в виду, что с каждым прожитым годом решиться изменить свою жизнь будет сложнее и сложнее.

Что же касается знаний и умений -- буду краток -- они Вам не пригодятся. Тем вещам, которые бизнесмен должен делать лично, Вас нигде не научат.

Часть II. Финансовые вопросы

В: Как, вообще, можно вести бизнес в России, где его душат налогами?

Давайте считать, сколько налогов платит малый бизнес. Допустим, мы сидим на УСН (упрощённая система налогообложения), вариант "Доходы".

Единый налог (с дохода): 6%
Отчисления ПФР (с зарплаты сотрудников): 14%

Допустим, мы владеем фирмой по оказанию курьерских услуг, и наша выручка за месяц составила 200 000 рублей. Из них на зарплату сотрудникам ушло 100 000 рублей. Мы заплатим:

6% от дохода -- 12 000 рублей.
14% с зарплаты -- 14 000 рублей.
Вычет из ЕН (за большой ПФР) -- 6 000 рублей.

Итого, при доходе в 200 000 рублей Вы заплатите 12 000 + 14 000 - 6 000 = 20 000 рублей. Это что -- называется "малый бизнес душат налогами"? Простите, но если для бизнеса эти суммы являются критичными -- это не бизнес, а художественный онанизм.

Впрочем, я сейчас показал картину, когда наша фирма работала полностью по белому. На практике, скорее всего, значительная часть выручки не будет показываться. То есть, реальные налоги будут ещё меньше.

PS: Вначале в качестве примера я приводил парикмахерскую. Как мне указали в камментах, парикмахерская сидит на ЕНВД, а на ЕНВД налоги будут ещё меньше.

В: Как можно работать, получая прибыль, когда вокруг столько конкурентов?

Удивитесь, можно. Причём без особого напряга. Вот аналогичные вопросы:
-- Как можно устроиться на работу программистом, когда вокруг столько конкурентов?
-- Как можно пообедать в МакДоналдсе, когда вокруг столько конкурентов?
-- Как можно найти себе девушку, когда вокруг столько конкурентов?

На самом деле, конкуренция не является для малого бизнеса сколько-нибудь значащим фактором. Более того. Из-за своей гибкости малый бизнес, как правило, более устойчив, чем крупный или средний.

Например, я не представляю себе, как может конкуренция разорить небольшую фирму по ремонту сантехники. Пока люди пользуются унитазами, для этой фирмы всегда будет работа.

В: Если всё так чудесно, почему же тогда так много фирм разоряется?

Разоряются фирмы почти всегда по одной причине. Ошибки управления.

Классический пример: небольшая фирма работала с одним крупным заказчиком и предоставляла этому заказчику большую отсрочку платежа. Через какое-то время поставщик вконец обнаглел и перестал платить. За несколько месяцев, в течение которых небольшая фирма выпрашивала свои деньги обратно, сотрудники разбежались, а долги поднакопились. Руководитель принял решение закрыть предприятие.

Кто был виноват? Руководитель. Не хер было работать с единственным клиентом, и уж тем более не следовало предоставлять этому клиенту отсрочку платежа.

Вообще, сейчас я скажу, наверное, самую важную вещь во всём этом F.A.Q.'е. Главное для малого предприятия -- это хороший управленческий учёт. Чтобы руководитель видел, может ли он позволить себе, например, нанять ещё одного сотрудника или купить ещё один станок.

Большинство фирм, которые разорились или росли слишком медленно, поимели свои проблемы именно вследствие плохо поставленного учёта.

Кстати, это ещё одна причина, почему сделать свою жену бухгалтером -- весьма спорная идея. Ведь маловероятно, что Ваша жена хорошо разбирается в управленческом учёте.

В: Насколько разорительны взятки и поборы?

Чего греха таить, иногда предпринимателям приходится давать взятки. Причём, как правило, когда они что-то нарушают.

Например, когда дальнобойщик везёт фуру с перегрузом, он не будет удивляться необходимости отдать несколько сотен рублей на каждом посту ГИБДД. То же самое относится и к общепиту -- иметь кафе и не давать взяток довольно тяжело.

Однако есть отрасли бизнеса, где взяток давать не нужно. Например, торговать женскими сапогами или оказывать услуги клининга вполне можно не сталкиваясь с контролирующими органами.

Впрочем, давайте откровенно, взятки не являются чем-то чудовищным. Да, неприятно, но не более того. Проведу аналогию.

Допустим, у нас есть ферма, а на ферме стоит амбар с зерном.

Вариант 1: Мы законопачиваем все щели и дыры, и содержим амбар в идеальном порядке. Крысы не заводятся.
Вариант 2: Мы кормим несколько котов, которые поедают крыс.

Выбор за Вами. Вы можете ничего не нарушать, и ничего не платить, или можете нарушать, и кормить котов в погонах. Оба варианта имеют право на жизнь.

В: Что делать, если я не умею давать откаты? Смогу ли я продать хоть что-нибудь корпоративным клиентам?

Откаты, несомненно, являются неотъемлемой частью российского бизнеса. Причём, пародоксальным образом, откаты не только вредны, но и полезны. Про вред откатов известно всем, ну а про пользу откатов я рассказывал вот здесь.

Впрочем, опять таки, никто не заставляет Вас давать откаты. Не скажу за крупный бизнес, но в малом и среднем бизнесе вполне можно продавать свой товар и без откатов. Скажу больше, среди моих знакомых предпринимателей больше половины технологией откатов не пользуются. Не считают нужным.

В: Как быть с постоянными проверками налоговой?

Скажу кратко. В первые три года Вашей работы, скорее всего, Вас проверять не будут. Ну а через три года у Вас появится достаточно опыта, чтобы решить все проблемы с налоговой и без моих советов.

Что же касается ежеквартальной сдачи отчётности в налоговую, этот процесс донельзя формален. То есть, правильно оформляете документы, относите в налоговую, и живёте до следующего отчётного периода.

Никаких передач пачек денег, скрученных в рулоны, при этом нет. Ставили когда-нибудь на учёт машину в ГАИ? Так вот -- в налоговой отчёты сдаются примерно так же. Отстоял очередь, сунул бумаги в окошко, поехал обратно в офис.

Часть III. Криминал

В: Через сколько дней после открытия ждать первого визита бандитов?

Зависит от того, чем Вы занимаетесь. Если скупаете цветной лом у населения, скорее всего, бандиты появятся довольно скоро. Если же у Вас, например, кадровое агентство, то бандитов Вы будете видеть только по телевизору, в сериале "Менты".

Ещё многое зависит от региона -- в некоторых городах бандитов больше.

В целом, правило простое -- чем больше криминального будет в Вашем бизнесе, тем выше шанс, что Вам придётся познакомиться с бандитами. Иногда, кстати, бандиты будут в синей форме с погонами.

Но, повторюсь, выбор за Вами. Если Вы решите работать относительно честно, про бандитов можете особо не думать. Если Вы будете слишком нагло нарушать закон -- готовьтесь платить бандитам или сотрудникам милиции умеренную мзду.

В: Какие криминальные связи нужно иметь, чтобы спокойно жить?

Криминальные связи нужны только тогда, когда Вы занимаетесь чем-то криминальным.

Например, если Вы возите контрабандой грузы через границу, Вам будут нужны связи с продажными таможенниками.

Если ничем криминальным Вы не заниметесь, то криминальные связи Вам не понадобятся.

В: Не отберут ли у меня бизнес, как только я разовьюсь?

Такой шанс есть. Однако не нужно думать, что все вокруг так и думают, как бы отобрать Ваш вагончик, в котором Вы чините обувь.

Вам придётся сильно постараться, чтобы Ваш бизнес вырос до того размера, когда он будет интересен рейдерам. И это будет уже, скорее всего, не малый, а средний или даже крупный бизнес.

Часть IV. Отношения с сотрудниками и клиентами

В: Можно ли принимать на работу людей "с улицы", или лучше ограничиться родственниками и знакомыми?

Можно принимать на работу только знакомых, можно, наоборот, принимать на работу только незнакомых. Лично я считаю, что брать на работу друзей и родственников -- не очень умно. И вот почему.

Во-первых, Вам будет очень тяжело объяснить жене, что Вы не берёте её брата на работу только из-за того, что он не умеет работать на компьютере. И ещё тяжелее Вам будет объяснить жене, почему Вы хотите уволить её брата за прогул, и не хотите дать ему "ещё один шанс".

Во-вторых, хорошие работники, не являющиеся Вашими родственниками, не будут задерживаться в Вашей фирме.

И, главное, отношение к Вам Ваших подчинённых-родственников будет отнюдь не благодарным. Расскажу старый анекдот.

Офицер решил завязать с военной службой, вернулся в свой родной город. А там его друг детства ресторан открыл. Ну и приглашает офицера к себе на работу:
-- Работа, Коля, будет такая. Видишь через дорогу банк? Утром идёшь в банк, получаешь две штуки баксов. Приносишь мне в кабинет. Тысяча мне, тысяча -- тебе. Устраивает?
-- Устраивает.
Проходит месяц. Коля грустный ходит. Ну, друг зовёт его к себе, спрашивает:
-- Коля, что случилось? Чем недоволен?
-- Понимаешь, я каждое утро приношу две тысячи, мы их делим. Тысяча мне, тысяча -- тебе...
-- И? Что не так?
-- Несправедливо! В банк-то я один хожу!

На самом деле, в жизни дела обстоят именно как в этом анекдоте. Какие бы сказочные условия Вы ни предоставили Вашим родственникам, они всё равно будут думать, что Вы на них наживаетесь.

Короче говоря, семейный бизнес имеет свои отрицательные стороны. И лично я скорее побреюсь налысо, чем приму на работу хотя бы одного своего знакомого.

Как именно нужно эксплуатировать сотрудников?

Правил два.

Правило первое -- зарплату определяете не Вы, а рынок. Если Вы платите меньше, чем Ваши конкуренты -- у Вас будут сотрудники, которых не берут ни в какое другое место. Например, пьющие сотрудники или сильноопаздывающие сотрудники. Если Вы платите столько же, сколько и Ваши конкуренты -- у Вас есть шанс набрать себе приличных людей. Платить выше рынка бессмысленно -- это никак не повлияет на качество сотрудников.

Правило второе -- благодарность людям не свойственна. Не думайте, что Вы можете купить лояльность сотрудника за белую зарплату и бесплатные обеды. Как только Вы начнёте задерживать зарплату, или делать ещё что-нибудь нехорошее, сотрудники тут же начнут разбегаться, как крысы с тонущего корабля.

Поясню второе правило. Некоторые руководители думают: "буду-ка я давать ребятам авансы и платить премии. В трудную минуту они меня поддержат". Так вот. Не поддержат. Ваши проблемы -- это Ваши проблемы, а не их.

Да, пара слов про разные ужасы типа ненормированного рабочего дня и талонов на посещение сортира. Разумеется, Вы можете издеваться над сотрудниками, как захотите. Однако помните при этом две вещи. Во-первых, в этом случае Вам придётся платить им больше. И, во-вторых, лучшие сотрудники всё равно будут от Вас уходить к тем работодателям, которые не называют их "тупыми пидорами", когда они косячат.

Короче, к сотрудникам нужно относиться примерно как к дорогим станкам. Протирать маслом, следить, чтобы на них не капала вода, и регулярно проводить техническое обслуживание.

В: Я знаю, что "не обманешь -- не продашь". Но что же делать, если у меня есть совесть?

Тот, кто выдумал поговорку "не обманешь -- не продашь" явно был не бизнесменом. Дело в том, что основную выручку делают постоянные клиенты. И постоянные клиенты не будут ходить в то место, где их обманули.

Получается, что обманывать -- невыгодно. Лучше без обмана получить двадцать раз по сто рублей, чем обмануть и один раз получить двести пятьдесят. Тем более, что у обманутых клиентов есть свойство приходить обратно и громко возмущаться.

Другой вопрос, что Ваши продавцы далеко не всегда умеют продавать, говоря правду. Но методы обучения продавцов -- это тема для отдельного разговора.

В: Что делать, если я физически не могу халтурить -- умею делать только качественные вещи?

Есть распространённый миф: дескать малый бизнес -- это такие шаромыжники, которые в подвале на коленке заправляют картриджи от принтеров.

На самом деле, качество в малом бизнесе сильно скачет. Есть как откровенно низкое, так и необычайно высокое качество. В зависимости от характера владельца бизнеса.

Загляните например, в любой современный торговый центр. Пройдитесь по этажам. Секции с прозрачными стенами, где торгуют дублёнками, сумками и сапогами -- это малый бизнес. Оформлено, как правило, в этих местах всё идеально. С другой стороны, если мы заглянем на рынок, мы увидим всё то же самое, но на грязных прилавках. Это -- тоже малый бизнес.

Разница -- только в характере владельцев. Один предпочитает торговать на рынках, другой -- в торговых центрах. Поэтому, если Вы любите делать всё качественно и красиво, у Вас несомненно будет такая возможность.

Ещё пример. Знаменитые тюнинговые мастерские -- это, как правило, небольшие фирмы. Потому что чем меньше фирма, тем более высокого качества можно достичь. Если, конечно, хозяин будет стремиться именно к качеству, а не к росту.

Часть V. Моральный облик и привычки бизнесмена

В: Совместим ли бизнес с личной жизнью?

Разумеется, совместим. Дело в том, что бизнесмен сам устанавливает продолжительность своего рабочего дня. Хочет -- работает три часа в день, хочет -- четырнадцать часов в день. Кстати, лично я предпочитаю больше трёх часов в день не работать. Как Вы понимаете, это оставляет мне достаточно времени для личной жизни.

Хитрость тут вот в чём. Главное, что должен делать бизнесмен, это принимать решения. Серьёзных решений нужно принимать -- одно-два в месяц, не больше. И времени на принятие этих решений нужно немного.

Ну а сколько тратить времени на текучку -- совершенно непринципиально. Поэтому те, кто работает по четырнадцать часов, просто любят работать. Или, наоборот, не любят проводить время с семьёй. Никакой необходимости для бизнеса в работе "на износ" нет.

В: Кому подчиняется бизнесмен?

Многие думают, что бизнесмен совершенно бесправен. И любой мент/налоговый инспектор/пожарник и так далее может сделать с ним что угодно.

На самом деле, это так и не так. Проведу аналогию. Возьмём обычного кондуктора трамвая. Он же совершенно бесправен: любой пассажир может подойти к нему и ударить по яйцам или по морде. Верно?

Так и с бизнесменами. Да, любой мент может доставить бизнесмену определённые неприятности. Но мент не будет делать этого без серьёзной причины: последствия для мента могут быть непредсказуемыми.

Если бизнесмен нарушает закон, мент предложит ему поделиться, только и всего. Но и в этом случае мент станет соучастником бизнесмена, а не его хозяином.

В: У меня зал игровых автоматов, и я чувствую себя сволочью. Что я делаю не так?

Лично я не считаю бизнесом ни продажу водки, ни содержание зала игровых автоматов. Однако это слишком большая тема, чтобы рассказать о ней в двух словах. Поэтому на днях я посвящу водке и игровым автоматам отдельный пост.

В: Сильно ли я отупею, если стану предпринимателем?

Как правило, предприниматели -- довольно умные люди. Причин для этого две.

Во-первых, жизнь всё время подкидывает предпринимателям разнообразные задачи. И задачи эти бывают посложнее, чем на иных олимпиадах по физике.

Вторая (главная) причина заключается в том, что предприниматели платят за неверные решения своими деньгами. Это отлично прочищает мозги и не даёт совершать глупости.

Например, предприниматели не стесняются спрашивать и не стесняются признавать свои ошибки.

В: Я считаю торговлю позорным занятием. Значит ли это, что путь в бизнес для меня закрыт?

Малый бизнес -- это не только торговля. Это ещё и услуги (парикмахерские), производство (швейные мастерские), транспорт (маршрутки и фуры), хайтек (программирование) и чёрт знает что ещё. Так что, если не хотите торговать -- можно обойтись и без этого.

А вообще, я бы рекомендовал людям, которые считают профессию продавца позорной, обратиться к хорошему психотерапевту. Сейчас это лечится.

Часть VI. Закрытие бизнеса

В: Какую конечность мне сломают, если я разорюсь?

В стране ежедневно закрывается огромное количество фирм. Многие из них оставляют после себя долги. Что происходит при этом с их владельцами?

На самом деле, особо ничего не происходит. Приходится, конечно, краснеть перед кредиторами, но глаз никто не выдавливает и паяльник в ухо не засовывает.

После того, как Вы разоритесь, Вы сможете начать заново. Примерно как в компьютерной игре: после того, как Вас убьют, Вы можете нажать на пробел и оказаться в начале уровня, без накопленного оружия и патронов.

Подумайте: что будет, если Вы возьмёте в долг у соседа тысячу рублей и не сумеете отдать? Разумеется, есть шанс, что сосед возьмёт ружьё и застрелит Вас. Но, скорее всего, сосед увидит, что у Вас есть реальные проблемы, и просто простится со своей тысячей.

Зол будет сосед только в одном случае: если Вы зажмёте эту тысячу не по жестокой нужде, а из жадности.

В: Сколько раз надо разориться, прежде чем стать опытным бизнесменом?

По-разному. Березовский разорялся раз десять. Билл Гейтс не разорялся ни разу. Лично я разорялся один раз, несколько лет назад.

Если Вы серьёзно занимаетесь боксом, не будет ничего удивительного, если Вы сломаете себе нос. Будет удивительно если после сломанного носа Ваша карьера боксёра закончится.

В: А могут ли все быть бизнесменами?

Теоретически -- могут. Подробно я про это писал вот здесь. На практике тоже могут, но не хотят.

В: Почему Вы не считаете НДФЛ -- 13% налог на зарплату и 9% налог на дивиденды?

Тут тонкое место. Ещё пару лет назад я тоже думал, что при расчёте налогов нужно учитывать и НДФЛ. Однако сейчас я изменил своё мнение. Я считаю, что НДФЛ -- это налог не на бизнес, а на физических лиц.

Что касается сотрудников -- их зарплаты определяются рынком. Поэтому, если государство завтра отменит НДФЛ, зарплаты сотрудников просто вырастут на 13%.

Что касается владельцев -- никто не заставляет их получать дивиденды. Они могут не тратить деньги на себя, а вкладывать их обратно в бизнес.

В: Почему бизнесмену не нужна коммуникабельность? Разве продажи -- это не главное?

Коммуникабельность -- это важно. Однако у меня есть масса знакомых бизнесменов, которые крайне плохо умеют общаться с людьми. Зато у них есть золотые руки, светлая голова, звериное упорство или какое-нибудь другое ценное качество.

Короче, можно стать предпринимателем и без коммуникабельности. Из известных людей особой коммуникабельностью не отличаются, например, Билл Гейтс и Борис Нуралиев.

В: Но ведь бывает и так, что предприниматель ничего не нарушает, а менты всё равно докапываются?

Бывает. В этих случаях предприниматели или расстаются с небольшой суммой денег или судятся. Судятся, как правило, успешно.

В: Если управленческий учёт так важен -- как его наладить?

Самый простой вариант -- стать специалистом по управленческому учёту лично. Например, закончить соответствующие курсы и почитать соответствующие книжки. Времени уйдёт не очень много.

Финансы -- это язык, на котором предприятие общается со своим владельцем.

В: Что Вы думаете о классификации Кийосаки -- делении предпринимателей на самозанятых и бизнесменов?

Думаю, что малый бизнес -- это, в основном, самозанятость. А подробно про это я писал в статье "Классификация людей: от бомжа до президента".

В: А какой след оставят после себя предприниматели в учебниках истории?

Имхо, не менее значительный чем политики или учёные. Как именно они это сделают, я рассказывал в статье "Юные архитекторы".

Что такое SEO, SEA, SEM

Человек, далекий от оптимизации и работы с поисковыми системами, посмотрит на эти аббревиатуры как на что-то из области жаргонизмов, свойственных разным профессиям. Как например, «мамка» («мать») для обозначения «материнской платы» компьютера в среде компьютерщиков; как «трамблер» скрывает за собой «прерыватель-распределитель зажигания» среди автомобилистов и т.п.
На самом деле это не жаргонизмы, а именно аббревиатуры, т.е. сокращения нескольких связанных между собой слов.

Итак, приступим:Что такое SEO, SEA, SEM
SEO – Search Engine Optimization – Оптимизация под Поисковые Системы. Говоря в доступной простому человеку форме – СЕО это комплекс работ, позволяющих улучшить позиции сайта в поисковиках (гугль, яху, яндекс, рамблер и т.п.). Работы бывают внутренние и внешние.
К внутренним работам можно отнести:
- оптимизацию ссылочной структуры сайта
- оптимизацию текстовой части сайта, работа с тегами выделения текста (жирный, курсив, заголовки различного приоритета (h1, h2, h3 и т.д.))
- оптимизацию кода (уменьшение вложенности таблиц, расположение «нужного» контента ближе к началу страницы средствами верстки кода) и т.п.
- работа с изображениями (грамотная обработка alt тегов, позволяющая сайту занимать неплохие позиции в «поиске по картинкам»)
- работа с мета-тегами (теги title и description, влияющие не только на позицию сайта, но и на его описание в результатах поиска, т.н. «снипет»)
- убирание сессий из адресов страниц (наличие сессий может сыграть очень дурную шутку с владельцем сервера, наплодив кучу дублей в базе поисковика)
- закрытие некоторых зон сайта от индексации (для уменьшения нагрузки на сайт, уменьшения риска попадания в «дополнительный», второстепенный индекс поисковика)
- реализацию кеширования страниц (уменьшение нагрузки, более быстрый отклик страниц сайта)
К внешним работам относится ни что иное, как размещение ссылок на ваш сайт. Везде, где только удается их разместить. В каталогах, на новостных серверах (в статье про вашу фирму не дурно вставить прямую ссылочку на ваш сайт), на досках объявлений, на форумах (в виде сообщения, в виде подписи пользователя, в виде указания домашней страницы в профиле пользователя), на блогах (оставляя комментарий по теме заметки, как правило можно указать и свой сайт) и на других ресурсах, которые допускают размещение ссылки на ваш сайт. Внешние работы – это всё, что ведет всего к одной цели – увеличению количества ссылок на ваш сайт. Это может быть и рассылка пресс-релизов по новостным сайтам.
Некоторые компании увлекаются т.н. «вирусным» маркетингом, размещая на своем сайте что-то такое, что обычно не имеет отношения к самой фирме, но может вызвать интерес интернет-сообщества. Какую-нибудь заразительную игру, или мульт, или даже что-нибудь пошлое или матерное. Иногда таким образом можно получить не одну сотню ссылок и большое число посетителей.

SEA – Search Engine Advertising – Рекламирование на Поисковых Системах. Никак не связанная с SEO деятельность. Чтобы было понятнее, о чем идет речь – зайдите на гугль или яндекс и наберите, например, «купить машину». В основном столбике вы увидите результаты поиска, а в столбике справа – рекламные объявления. Эти рекламные объявления и есть ни что иное, как SEA.
Для SEA не обязательно заниматься SEO своего сайта. В данном случае - посещаемость и прибыльность вашего сайта будет зависеть только от рекламного бюджета и грамотно составленного объявления. Более того, для SEA вашей фирмы не обязательно иметь даже сайт. Например, Яндекс уже несколько месяцев позволяет рекламироваться с «номинальной» страницей, содержащей всего лишь контактную информацию фирмы. Фирме вообще не обязательно иметь сайт, чтобы заниматься SEA.

SEM – Search Engine Marketing – Маркетинг с включением Поисковых Систем. В данном случае речь идет о комплексе SEO+SEA.
Это наиболее полный подход, перекрывающий все потребности сайта в трафике, делающий это наиболее эффективным образом. Так, некоторые запросы можно «оптимизировать» чтобы находиться в результатах поисковой выдачи, а некоторые – купить в виде рекламных объявлений. Либо же, например, сайт очень неплохо стоит по запросу «cars rental» в гугле, но вне зоны видимости в яху. Тогда можно просто купить в яху рекламных объявлений по данной группе запросов. Таким образом можно охватить максимальную аудиторию своих покупателей. Только надо четко помнить, что SEA может лишить вас нескольких тысяч долларов за сутки, не принеся дохода. Подходите к составлению рекламных объявлений очень тщательно, выбирайте только те словосочетания, которые могут обернуться прибылью. Внимательно подходите к указанию ставок за клик по той или иной фразе, чтобы не переплачивать. Наиболее эффективно (в плане извлечения прибыли) использовать И SEO И SEA, а не отдельно то или другое.

Определение PR

http://www.tm-research.com/products/…-analyzer.html - определение ПР страниц

http://livepr.raketforskning.com - буржуйский сервис для определения Google PR для страниц сайтов по дата центрам.

http://dkameleon.com - буржуйский сервис для массового определения Google PR.

http://www.pageranktool.net - буржуйский сервис для определения Google PR для страниц сайтов.

http://www.iwebtool.com - буржуйский сервис для определения ПР страниц вашего сайта.

http://www.rus-forum.com - русский сервис для предсказания будущего Google PR для любой страницы вашего сайта.

http://www.futurepagerank.net - буржуйский сервис для предсказания будущего Google PR для любой страницы вашего сайта.

http://www.golubeff.ru - русский сервис по предсказанию будущего ПР указанной страницы вашего сайта.

http://www.seocompany.ca - сервис, содержащий информацию об истории апдейтов Google Page Rank.
ВЗЯТО

Ключевые слова

http://www.seotxt.com - русский сервис, который поможет определить плотность ключевых слов на указанной вами странице. Кроме того сервис имеет следующие возможности: оптимизация текста и генерация ключевых слов.

http://searchwords.com - буржуйский сервис подбора слов

http://www.webuildpages.com - этот буржуйский сервис медленно и неторопливо проверит, кто и с помощью каких ключевых слов ссылается на ваш ресурс, а также проверит позиции вашего сайта в поисковых системах по этим запросам.

http://capel.ru - этот русский сервис анализа ключевых слов, который собирает ссылки до 3-х страниц и имеет много отдельный полезных утилит.

http://tools.hod.ru - русский сервис для определения количества и плотности слов и фраз в текст страницы.

https://adwords.google.com - инструмент подсказки ключевых слов для проведения рекламных компаний в Google.

http://www.content.overture.com - инструмент подсказки ключевых сло для проведения рекламных компаний в Yahoo.

http://www.wordtracker.com - буржуйский сервис подбора ключевых слов для профессиональной поисковой оптимизации и продвижения. Полный функционал данного сервиса - платный!
ВЗЯТО

Определение частоты поисковых запросов

http://adstat.rambler.ru - определение частоты запросов в поисковой системе Рамблер.

http://wordstat.yandex.ru - определение частоты запросов в поисковой машине Яндекс.

http://stat.go.mail.ru - определение частоты запросов в посковой системе Mail.Ru.

http://direct.yandex.ru - официальный сервис определение частоты запросов по Yandex Direct.

http://ajx.ru - неофициальный сервис определение частоты запросов по Yandex Direct.

http://www.webconfs.com - буржуйский сервис показывающий частоту запросов по поисковикам.
ВЗЯТО

Анализ сайта

http://netpromotion.ru - русский он-лайн сервис анализа вашего сайта. Показывает индексированность вашего сайта, его видимость в поисковиках по запросам, определяет тИЦ и PR, а также выполняет множетсво других функций. Жаль, что работает только под Internet Explorer.

http://www.seomozg.ru - русский он-лайн сервис глобального анализа вашего сайта. Возможности: сводный анализ сайта, анализ ссылочного бюджета, мониторинг параметров сайта. Сервис платный!

http://www.yourcache.com - буржуйский сервис, показывающий, какие страницы вашего сайта проиндексированы различными дата центрами поисковой системы Google.

http://www.seoman.ru - русский он-лайн сервис анализа страниц сайта. Возможности: камуфлирование по робота поисковой системы, анализ ссылок на странице и их индексация, выявление наличия счетчиков и анализ robots.txt.

http://promolab.ru - русский on-line сервис. Этот скрипт анализирует вашу страницу на предмет ее видимости поисковой машиной, ключевых слов и заголовков. В программе реализована поддержка псевдоморфологии, которая анализирует слова в разных словоформах.

http://www.stat.incomestudio.com - руский on-line сервис, который позволяет посмотреть показатели сайта тИЦ, ПР, статистику по поисковикам Апорт, Яндекс, Рамблер, Google, Yahoo. Сервис поможет оптимизаторам быстрее и легче продвигать сайты в поисковых системах.

http://www.giper.info - небольшой но функциональный набор инструментов, необходимых при поисковой оптимизации сайтов.

http://www.be1.ru - уникальный по возможностям и функционалу русский on-line сервис, который позволит в кротчайшие сроки произвести анализ вашего сайта.

http://linum.mohito.ru - русский сервис подсчета ссылок на странице, тИЦ сайта и PR страниц.

http://www.dinews.ru - русский он-лайн сервис со следующими возможностями: анализатор страниц, беклинков, PR и тИЦ, проверка присутствия в Яндекс.Каталоге, Рамблер-TOP-100 и DMOZ.

http://www.promoting.ru - достаточно функциональный и многоплановый русский он-лайн сервис для анализа вашего сайта.

http://www.se-inspector.com - буржуйский он-лайн сервис по анализу вашего сайта и анализу ключевых слов на его страницах.

http://www.chelbis.ru - русский он-лайн сервис, который помож найти вам КПД вашего сайта, и его функциональности в интернете.

http://www.mcdar.net - буржуйский сервис, дающий удобное представление проиндексированных Google страницы по различным датацентрам.

http://www.way2seo.com - буржуйский сервис Google Datacenters Checker Tool - индексированые страницы, бекварды и PR. Статистика по разным датацентрам.

http://www.webtoolscafe.com - буржуйский сервис, который осуществляет проверку количества страниц проиндексированных поисковыми системами: AllTheWeb, AltaVista, Google, MSN Search, Yahoo.
ВЗЯТО http://www.seokreativ.com.ua

сервисЫ и утилитЫ

http://www.seodesign.ru - русский сайт, на котором можно найти такие утилиты: определение характеристик групп доменов, whois, проиндексированные ссылки, определение осмысленных 4-х и 5-и буквенных доменов.

http://baza.garb.ru - русский сайт с набором разнообразных сео-скриптов, таких как яндекс-аналитик и конвертор баз данных.

http://www.seo-matik.ru - русский сайт с набором полезных сервисов, таких как определение рейтинга в поисковых системах, регистрация в поисковиках, robots.txt глазами яндекса, статистика запросов.

http://seop.ru - русский сайт с огромным набором разнообразных утилит, таких как определение позиций сайта, определение PR, популярность ссылок и многое другое.

http://seotools.altervision.ru - русский сайт с утилитами по определению позиций вашего сайт в поисковиках, определения популярности запросов и многое другое.

http://www.seochat.com - буржуйский сайт с действительно огромным количеством полезных утилит: поиск ключевых слов, определение alexa rank, определение PR, анализаторы мета тэгов и многое другое.

http://webmastertools.narod.ru - русский сайт, находящийся на фрихосте, но с достаточно хорошими утилитами: определение позиций в поисковиках, определение Page Rank, подбор ключевых слов и многое другое.

http://www.r-cat.info - русский сайт с набором промо сервисов для оптимизаторов: определение позиций, добавление в поисковики, определение тИЦ и PR.

http://www.raznoves.ru - русский сайт с огромным набором сервисов и утилит для Яндекса, таких как парсер выдачи, определение ключевых слов, определение позиций сайта, определение тИЦ, определение количества внешних ссылок и многое другое.

http://www.top25web.com - буржуйский сайт, на котором можно найти такие утилиты: определения PR, популярность ссылок, ip ping и многое другое.

http://www.webuildpages.com - буржуйский сайт со сборником разнообразных бесплатных утилит для оптимизаторов и web-мастеров.

http://www.seologs.com - буржуйский сайт, на котором находится множетсво полезных утилит и сервисов для продвижения.

http://www.iwebtool.com - буржуйский сайт с набором наиболее часто используемых сервисов для продвижения сайтов в иностранных и наших поисковых машинах.

http://www.seo-tools.deria.ru - русский сайт, на котором можно найти такие утилиты: проверка тИЦ и PR, а также позиций сайта в поисковых системах по заданным запросам
ВЗЯТО http://www.seokreativ.com.ua

Полезные сервисы

http://articlexchange.5km.org - русский сервис бесплатного размещения статей и обмена ими.

http://favicon.ru - русский сервис создание иколнок к сайтам из картинок.

http://bloggreenwood.com - сервис проверки живучести страниц. Сервис выдает страницы, которые возвращают коды ошибок.

http://ipcalc.dewil.ru - ip калькулятор.

http://tools.seo-info.ru - сервис, показывающий апдейты поисковых машин.

http://weborg.info - сервис напоминаний. Присылает вам на почту напоминания о событиях и встречах.

http://dialog.semaster.ru - русский сервис оценки стоимости продвижения и оптимизации вашего ресурса.

http://www.killersites.com - сервис шифрования e-mail. Anti-Spam | Protect your Email Address.

http://famaclamosa.com - сервис шифрования e-mail. EmailEncoder v1.0.

http://www.archive.org - wayback vachine - “машина времени”. Сохряняет в архиве индексную страницу доменов.

Поиск плагиата и дублей.

http://www.copyscape.com - буржуйская система поиска плагиата.

http://www.antiplagiat.ru - русский сервис по поиску плагиата.

Сервисы обмена ссылками.

http://links.vipkat.ru - огромное количество сайтов по обмену ссылками, огромное количество тематических категорий.

http://links.obgon.ru - сервис обмена ссылками. Огромное количество сайтов, предложенных к обмену ссылками.
Определение позиций в поисковиках.

http://www.umnisite.ru - русский сервис определения позиций сайта в поисковых системах по заданным запросам, имеется возможность ведения отчетов по состоянию сайта и его видимости.

http://www.mediaplaner.ru - русский сервис определения позиций во многих поисковых системах (Yandex, Rambler, Rambler Top 100, Google, Aport, Mail, Web Alta, MSN, Alta Vista, Yahoo).

http://www.onlineseo.ru - русский сервис определения позиций в поисковых системах, имеются возможности ведения отчетов по продвижению вашего сайта в поисковиках и контроля ссылок.

http://www.siteposition.ru - русский сервис контроля позиций сайтов в поисковых запросах и рейтингах. Помогает определять позиции в поисковиках, отслеживать их изменения, анализировать позиции одного или нескольких сайтов по конкретным запросам и следить за динамикой позиционирования в выдаче результатов поиска.

http://sitecreator.ru - русский сервис определения позиций во многих поисковых системах (Yandex, Rambler, Meta.ua, Google, Aport, Mail, MSN, Yahoo). Имеется возможность ведения отчетов.

http://seo-monitor.ru - русский сервис определения и мониторинга позиций сайтов в поисковых системах по заданным запросам. Система разделена на 2 независимых сервиса: on-line сканер (предназначен для моментального определения позиции вашего сайта в поисковых системах ) и off-line сканер (предназначен для мониторинга положения вашего сайта в поисковых системах).

http://www.goldposition.ru - русский интернет-сервис, призванный решить часто встречаемую проблему среди веб-мастеров. Сервис позволяет узнать, на каких местах находится интернет-сайт в ведущих российских и мировых поисковиках - Yandex, Rambler, Google, Aport, Mail. Роботы сервиса регулярно сканируют информацию и выявляют, на каких местах в поисковых результатах находится ваш ресурс, что позволяет в перспективе: оценивать развитие ресурса, “признание” его популярности.

http://www.seocompany.ca - буржуйский сервис определения позиций в Google и Yahoo.

ВЗЯТО http://www.seokreativ.com.ua

Оценка ресурса. Покупка и продажа ссылок.

http://www.rus-shopping.com - анализатор стоимости доменного имени.

http://links.newartmedia.ru - персональная бухгалтерия продавца и покупателя ссылок.

http://www.leapfish.com - буржуйский сервис быстрой оценки стоимости доменного имени.

http://ru-monitor.ru - русский сервис по оценке параметров домена и его стоимости.

http://www.text-link-ads.com - буржуйский необычный калькулятор по оценки стоимости ссылки с ресурса.

http://www.webconfs.com - буржуйский оценщик линков с разнообразных ресурсов.

http://www.mainlink.ru - русский сервис по купле-продаже ссылок с главных страниц сайтов.

http://m-links.ru - русская система по покупке и продаже ссылок с различных страниц различных ресурсов.

http://euronote.info - русский сервис-прайс по продаже ссылок с разнообразных ресурсов.

http://www.seotrade.ru - относитьльно молодая русская биржа по покупке и продаже ссылок.

http://lr.seo-master.net - русский сервис по оценке эффективности ссылки с заданной страницы.

http://www.linkvendor.de - буржуйский сервис по стоимости ссылки с данной страницы сайта.

http://lp.ruip.net - русский сервис по рассчету стоимости ссылок с данной страницы сайта. Опирается при расчете на: тИЦ, ПР, наличие в Яндекс Каталоге и Каталоге Dmoz, а также на количество внешних ссылок с данной страницы.

http://vface.controlstyle.ru - русский сервис по оценке стоимости ссылки сморды. Является аналогом программы CS Yazzle.

http://sopt.ru - русский сервис по оценке и анализу морд сайтов и покупке ссылок с них.

http://www.niklab.ru - русский сервис для выбора среди всех бэков ссылок с морд и определения стоимости ссылок и прдвижения в целом.

http://grandweb.ru - русский сервис для выбора среди всех бэков ссылок с морд и определения стоимости ссылок и прдвижения в целом. Имеет более широкие возможности, чем предыдущий сервис.
Доменные имена. Whois. Биржи имен.

http://www.webnames.ru - русский сервис, помогающий найти подходящее свободное доменнное имя для вашего ресурса.

http://www.abris.com.ua - поиск свободных доменных имен списками. Есть возможность проверки по украинским региональным зонам.

http://majordomo.ru - поиск и регистрация подходящего доменнного имени.

http://www.nic.ru - проверка свободности домена по списку. Конструктор подбора имен доменов.

http://www.imena.ua - удобный в пользовании модуль проверки занятости домена в десятках зон. Есть проверка по украинским региональным зонам.

http://www.check.ru - универсальный поиск доменных имен по всем зонам. Автоматический подбор доменного имени.

http://dns.com.ua - проверка занятости домена. Региональные украинские зоны.

http://www.whois-service.ru - whois сервис. Информация по ip адресам и доменам.

http://www.domainer.ru - ежедневная статистика изменений в основных зонах gTLD.

http://www.db.co.ua - новости индустрии доменных имен.

http://www.idotz.net - проверка доменнных имен и еще много чего полезного.

http://www.domainmarket.ru - Регистрация доменов, вторичный рынок доменов.

http://expire.ru-monitor.ru - архив освободившихся доменов.

http://domenator.ru - перехват доменнных имен.

http://zahvati.ru - сервис перехвата освободившихся доменнных имен.

http://prdomain.ru - перехват доменов, покупка и продажа доменов.

http://www.ripn.net:8080 - служба Whois. Поиск в базе данных РосНИИРОС (RIPN).

http://uanic.com.ua - украинская служба сетевых идентификаторов (nic-handle).

http://whois.com.ua - whois по украинским доменным именам.

http://v1t.net - русский seo-whois сервис.

http://www.divhost.ru - дешевый хостинг, регистрация доменных имен, продажа доменов из Яндекс Каталога

Вспомогатель SEO

Вспомогатель SEO
http://linum.mohito.ru/
быстро и чётко определяет внешние и внутренние ссылки, так же беклинки с yandex, google. Так же определение тИЦ и ПР.

http://www.dinews.ru/seo
Определение тИЦ и Пр сайта, так же внешние ссылки, внутренние ссылки
PS так же смешные анекдоты .

http://www.niklab.ru/
Бесплатный анализ ссылок с морд

http://www.yandextools.ru/
Тоже бесплатный анализ ссылок с морд

http://promolab.ru/free/parser.php
Анализ страниц.

http://www.site-auditor.ru/index.html
Программа. Анализирует видимость сайта в поисковике. Беклинки, тИЦ, Пр. Подбор ключевиков. Статистика запросов

Page Promoter http://netpromoter.ru/pagepromoter/index.htm
Посмотреть ПР, ТИЦ, позиции, проиндексированные страницы итд.
В общем комплексный анализ сайта, а также регистрация в множестве поисковых систем Интернета, планировщик задач, и многое др.

http://www.yandextools.ru/
SEO сервис анализа конкуренции в Яндекс

http://www.be1.ru/stat/?url=http%3A%2F%2Fwww.site.ru%2F

Комплексный анализ сайта, удобные плагины для определения индексации ссылок и пр.
Работа со ссылками.
http://www.seolinks.allrusweb.ru - русский сервис проверки обратных ссылок.

http://evant.dp.ua - русский сервис проверки обратный ссылок, проиндексированных Яндексом.

http://www.backlinks.ru - русский сервис массвой проверки обратный ссылок. Проверяет до 50 ссылок за одну сессию.

http://www.biblioteka.net.ru - русский сервис, проверяющий наличие проиндексированных ссылок на ваш сайт.

http://www.kosmanuf.ru - проверка обратных ссылок с учетом проверки noindex, script.

http://freerelevantlinks.com - буржуйский сервис поиска околотематических релевантный ссылок и ресурсов.

http://insie.ru - русская система поиска проиндексированных в Яндексе ссылок.

http://seo-seo.msk.ru - русский сервис, позволяющий выявить повторяющиеся ссылки и домены, с которыми был произведен обмен.


Оценка ресурса. Покупка и продажа ссылок.


сервисЫ и утилитЫ

Полезные сервисы

Анализ сайта

Определение частоты поисковых запросов

Ключевые слова

Определение PR

ВЗЯТО

Записи Google

Логическое «ИЛИ»
Первое, что нужно запомнить, — принципы обработки ключевых слов. По умолчанию к каждому ключевому слову поисковая система применяет операцию логического «И». Это значит, что на запрос «Хакер крутой журнал» Google выдаст только те страницы, которые одновременно будут содержать и слово «Хакер», и «крутой», и «журнал». Проблема в том, что далеко не всегда это является обязательным условием. Если требуется найти страницы, включающие хотя бы одно из слов, нужно поставить между ними оператор OR.

Пример: хакер крутой OR жалкий журнал

Точное совпадение
Сложные алгоритмы поиска Google учитывают морфологию языка, различные особенности построения веб-документа и вовсе не предполагают, что найденные страницы будут содержать в точности ту фразу, которая указана в строке запроса. Слова могут быть разбросаны по всей странице и даже иметь другую форму, что в большинстве случаев очень удобно. Но что если требуется именно точное совпадение? Скажем, нужно найти текст песни по одной известной строке? В этом случае надо заключить нужные слова в кавычки.

Пример: ”one of us”

Плюсы важных слов
Чтобы сделать акцент на одно или несколько ключевых слов, поставь перед ними знак «+». Это поможет системе понять, какие из ключевых слов наиболее важные, и сформулировать результаты поиска более точно.

Пример: хакер +журнал

Убираем лишнее
Полученные результаты нередко засоряет какая-то лишняя информация. Чтобы не тратить время на ее просмотр, советую наложить на результаты поиска фильтр. Сделать это несложно. Надо лишь указать «слова-паразиты», поставив перед ними знак «-» — и включающие их страницы будут тут же исключены из результатов поиска.

Пример: журнал хакер –ламер

Поиск по конкретному сайту
Часто бывает ситуация, когда ты точно знаешь, что нужная информация есть на конкретном сайте, но ты никак не можешь ее найти. Тут волей-неволей начинаешь задумываться об эффективном поиске, но не встроенными средствами сайта (подчас абсолютно бестолковыми), а мощными механизмам Google. И, в общем-то, проблемы в этом нет, если взять на вооружение модификатор site:somesite.com.

Пример: В одном из номеров у нас был материал «Google-hack». Его в момент можно найти, набрав в Google «”Google-hack” site:www.xakep.ru».

Учитываем название документа
Намного большей эффективности поиска удается добиться, если с помощью модификатора intitle указать слова, которые обязательно должны входить в заголовок документа.

Пример: intitle:статьи site:www.xakep.ru

Знай конкурентов в лицо
Лучший способ найти дружественные (и конкурирующие) сайты — спросить об этом Google. В ответ на модификатор related: он с радостью выдаст сайты со схожей тематикой и контентом.

Пример: На запрос «related:www.xakep.ru» системы выдаст линки на www.securitylab.ru, www.securityfocus.com и прочие проекты по информационной безопасности.

Кто на нас ссылается?
Можно использовать Google и для того, чтобы проверить популярность конкретного проекта. Так, модификатор link: отобразит все страницы, которые ссылаются на этот ресурс. Логика простая: чем их больше, тем ресурс популярнее.

Пример: link:www.xakep.ru

Используй синонимы
Google знает, что такое синонимы! Если хочешь, чтобы в результаты вошли страницы не только с конкретным указанным словом, но и c его синонимами, поставь перед ним знак «~».

Пример: ipod ~hacking

Как найти конкретный тип документа
Если ты ищешь конкретный тип документа, не стесняйся сказать об этом Google. Будь это обычная страница, презентация, PDF или что-либо еще — можно найти все что угодно, при помощи модификатора filetype:.

Пример: “SQL-injection” filetypedf. В ответ система выдаст ссылки на PDF-документы по SQL-injection.

Не забывай про числовые диапазоны
Редко используемый, но реально полезный прием. Возьми на вооружение модификатор «X..Y», позволяющий указать числовой диапазон. Ситуаций, когда такие ухищрения могут понадобиться, масса!

Пример: хакер 2000..2002

Быстрый калькулятор
Для выполнения громоздких вычислений совсем не обязательно елозить мышкой и тыкать кнопки в глупом Windows-калькуляторе. Просто введи математическое выражение (с любым количеством действий и скобок) в Google — и тот быстро все посчитает. Более того, поисковик можно использовать как удобный конвертер валют!

Пример 1: (31337-3.14)/87

Пример 2: 600 USD in RUR

Словарь терминов
Чтобы быстро найти определения какого-либо термина, используется модификатор define:. Тот же самый результат ты получишь, если перед словом поставишь человеческие фразы «what is» или «что такое».

Пример: define:LDAP

Просмотрщик умерших сайтов
Бывает, обратишься на сайт, а он в дауне. Что делать? Не один раз в подобной ситуации меня выручал кэш Google, в котором хранится огромное количество документов. Действовать нужно так: сначала набираешь нужный URL в строке запроса, а потом кликаешь «Сохранено в кэше» на странице результатов. Вуаля!

Переведи любую страницу
Мало кто знает о существовании замечательного сервиса для перевода веб-страниц translate.google.com. Это был бы еще один ресурс для банального перевода иностранного контента, если бы свою руку к нему не приложил Google. Нет, он не будет обрабатывать тексты как профессионал-переводчик. Но зато в случае проблем даст пользователю возможность разобраться со смыслом фразы или предложения самому. Переведенная страница как обычно выводится на экран, но юзер всегда может навести мышку на сомнительный отрывок и с помощью всплывающей подсказки узнать, как фраза звучала в оригинале.

Вспомогательный прокси-сервер
Привыкшим к безлимитному интернету и всеобщей дозволенности по части контента бывает очень обидно сталкиваться с серьезными ограничениями корпоративных прокси-серверов. В той же самой школе или университете. Если администратор фильтрует запросы по черному списку, в который входят запретные домены, это легко обходится с помощью следующего запроса переводчику Google:

www.google.com/translate?langpair=ru|ru&u=www.xakep.ru

Тогда браузер будет обращаться к поисковой системе, которая в 99% случаев не заблокирована, и уже через нее получать нужный контент. Указанная в параметрах пара языков «ru|ru» говорит о том, что переводить содержимое нужно с русского на русский, то есть фактически оставить все без изменений. Само собой, вместо русского можно использовать любой другой язык.

Почти 3 Гб для хранения файлов
Ты уже успел оценить функциональность и продуманность почтового сервиса Google Mail (www.gmail.com)? Тогда тебе определенно стоит попробовать еще одну дополнительную феньку - GMail Drive (www.viksoe.dk/code/gmail.htm). В то время как Google выделяет на каждый email-аккаунт более 2 Гб дискового пространства, Gmail Drive позволяет использовать его как свой собственный диск. После установки проги, в системе появляется еще один диск, который полностью аналогичен всем остальным. Разница лишь в том, что его файлы физически хранятся в интернете.

Онлайн-фотоальбом
С помощью бесплатного аккаунта на picasaweb.google.com можно выложить в инет 1 Гб фотографий. Очень неплохо для сервиса, который позволяет не только удобно закачивать, но и в офигенной форме просматривать изображения. Еще одна разработка от Google — оффлайн-программа Picasa — поможет быстро найти, отредактировать и залить в инет фотографии с твоего винта. Каждый раз при запуске Picasa автоматически определяет местоположение фотографий (даже тех, о которых ты забыл) и организует их по визуальным альбомам. А чтобы залить нужные фотки в инет, потребуется лишь пару раз кликнуть мышкой.

Взломщик интернета
Тебе, наверняка, не надо рассказывать, что Google – это идеальное средство для массового поиска уязвимых сценарий. Во всех красках этот процесс описал Форб в статье «Google-hack для маленьких» (www.xakep.ru/magazine/xa/076/056/1.asp). Однако получив пару тысяч страниц с результатами поиска, не спеши сразу кидаться в бой. Просматривать эти километровые страницы с огромным количеством ненужной информации – занятие довольно утомительное. Зато с помощью таких утилит, как uf0_google или googler, можно вытащить из них только то, что требуется, — ссылки. А дальше ты волен делать что хочешь: либо обрабатывать их вручную, либо скормить самописному скрипту или программе, которая все будет делать за тебя.

Быстро ищем музыку
Используя различные модификаторы, можно довольно хорошо приспособить Google для поиска музыки. Причем особенно успешные результаты достигаются, когда поиск осуществляется по листингам открытых директорий, то есть папок, в которых нет htm-документов для отображения, но навалена куча файлов. Сами листинги можно искать по ключевым словам «index of», «last modified», «parent of» в названии (тэг

“index of” + “mp3″ + “radiohead” -html -htm –php

Подробный мануал ты найдешь на сайте www.geocities.com/my_haz_runs. Но чтобы не заморачиваться, рекомендую уже готовый инструмент: www.g2p.org быстро составит необходимый запрос и поможет найти нужные композиции.

Останови шпионов!
Google Analytics (www.google.com/analytics) — это специальный сервис от Google, который помогает веб-мастерам анализировать поток посетителей их сайта. С помощью специального JavaScript-сценария и кукисов он записывает самую разнообразную информацию о посетителе, включая его IP-адрес. Потом по этой информации можно отследить очень много вещей, что, естественно, нас не устраивает. Поэтому, пожалуй, оставим этот сервис не у дел, добавив в host-файл компьютера запись:

127.0.0.1 www.google-analytics.com

Firefox и Google
Кажется, что Google выдает результаты в наиболее удобном виде? Ошибаешься, с помощью плагина CustomizeGoogle для Firefox (www.customizegoogle.com) реально сделать работу с поисковой системой еще более комфортной! Хочешь убрать надоедливую рекламу? Эта и еще десяток функций - к твоим услугам. Рекомендую также последнее нововведение — опцию Stream Google search result pages, которая фоном подгружает результаты поиска с других страниц и склеивает с той, что ты просматриваешь в текущий момент.

В июле 2006 года Oxford English Dictionary, являющийся одним из самых авторитетных словарей английской языка, добавил в свое последнее издание слово «Google» в значении «искать информацию в интернете». Так «Google» официально стало английским словом.
Google — искаженное написание английского слова «googol» («гугол»), используемого для обозначения числа, состоящего из единицы и ста нулей.
Google ежедневно регистрирует около 50 миллионов поисковых запросов и индексирует более 8 миллиардов веб-страниц.

DVD
Все возможные продукты от Google, начиная от самостоятельных утилит и заканчивая плагинами для браузеров, ты обязательно найдешь на нашем DVD.

WARNING
Многие спорят о том, записывает ли система IP-адреса своих пользователей. Если учесть, что ежедневно совершается более 50 миллионов поисковых запросов, то в это верится с трудом. По некоторой информации, в логах отображены не полные IP-адреса, а только подсети.

Google search command - Особые комманды поисковой машины Гуугль

-allinlinks – эта команда проводит поиск только в названиях ссылок, а не в тексте или названии страницы, например, -allinlinks sundr0p;
-allintext – наоборот, ищет внутри текста на страницах, но не в ссылках или названии страницы, например, -allintext интернет-маркетинг;
-allintittle — показывает результаты поиска в заголовке страницы;
-allinurl: — показывает страницы, похожие на данный шаблон. Например, -allinurl:links.php;
cache: — находит копию страницы, проиндексированной Google, даже если эта страница уже недоступна по адресу в Интернете или изменила свое содержание. Иными словами, эта команда проводит поиск в кэше Google. Она пригодится для просмотра страниц, контент которых часто меняется. Например, cache:www.news.com;
filetype: — позволяет ограничить поиск только файлами с заданным расширением. Однако Google воспринимает как разные команды filetype:htm и filetype:html. Google поддерживает поиск в файлах наиболее популярных форматов ppt, pdf, xls и doc;
info — покажет страницу, содержащую ссылки на варианты поиска: поиск по похожим страницам, обратные ссылки, и страницы, содержащие такую же ссылку. Эта команда означает то же самое, что и вписать в строку поиска данный адрес веб-страницы;
intext —в этом случае при поиске не буду учитываться заголовки страниц и ссылки, а будет просматриваться только текст тела страницы (тега ). Это бывает полезно, когда вы ищите фрагмент текста и вам безразлично, какой у страницы заголовок и какие ссылки;
intitle: — эта команда, наоборот, ограничивает поиск только заголовком страницы, то есть содержимым тега {title}. Например, intitle:первая полоса (пробелов между командой и параметром быть не должно) приведет к тому, что Google выдаст ссылки на первую полосу русскоязычных интернет-газет;
inurl: — по этой команде поиск будет проводиться только в адресе страницы. Обычно эту команду используют не по одиночке, а вместе с другими, когда хотят отыскать страницу поиска. Например, команда inurl:search выведет список страниц, у которых в адресе встречается слово search, как в этих случаях: search.aol.com или home.netscape.com/home/internet-search.html;
link: — возвращает список страниц, которые ссылаются на заданный сайт. Для наглядности, введите link:www.turne.com.ua и получите список страниц, ссылающихся на ресурс www.turne.com.ua;
related: — с помощью этой команды вы сможете получить список страниц, похожих на данную. Например, указав related:lenta.ru вы получите список ссылок на другие онлайновые СМИ. Кроме этого, related: - удобное средство, если вы хотите узнать, к какой категории относит ваш сайт Google;
site: — это, наверное, одна из самых часто используемых команд Google. Она позволяет ограничить поиск только на указанном сайте.
взято