SEO – Webalizer black hat

Jag tänkte att jag skulle visa hur de riktigt fula killarna i branschen jobbar. Efter att ha letat runt lite och jämfört olika statistikprogram slår det mig att webalizer är så pass dåligt att det i nästan alla lägen går att komma åt sidorna oavsett vem man är. Om man bara vet att en site använder webalizer (eller kan gissa) så är det bara att skriva in domänen.se/webalizer/ så kommer man till foldern med hela sitens statistik.

När jag kommer på det slår det mig också att man faktiskt kan få länkar därifrån, i nästan alla versioner av Webalizer så producerar statistikprogrammet riktiga länkar till dom referrers man har. Detta för att det ska vara enkelt för en webmaster att se vilka som skickar trafik.

Det här ledde naturligtvis till tanken, om man skickar trafik till siter med riktigt högt förtroende och ser till att deras webalizer-sidor är indexerade så kommer man få länkar därifrån. Det här är helt klart Black Hat SEO och jag skulle inte rekommendera någon att göra det, jag har ingen aning om hur riskabelt det är för en site men min gissning är att det kan göra ganska mycket skada.

Jag började naturligtvis genast undra om någon gjort det här förut och det lättaste sättet var ju att leta efter indexerade webalizer-sidor. En sökning på ”Generated by Webalizer” ger mig en hel del resultat och jag går så jag tar helt enkelt en titt på vad de har för referrers. Här är ett exempel:

Edit: Har tagit bort länken eftersom problemet nu är fixat. Det finns förstås massvis med andra som lider av samma problem men inte den aktuella siten åtminstone.

Om du scrollar ner en bit kommer du att mötas av deras referrers, där hittar du t ex det här:

Uppsala Universitets källor

Det här var alltså kanske nytt för mig men för många andra var det inte direkt en nyhet, jag undrar om Uppsala Universitet vet vad de har för utlänkar.

Spring nu inte och använd det här knepet, det är inte hälsosamt och det är inte bra SEO det är Black Hat.

Jag har försökt kontakta upphovsmannen till Webalizer men såg till min förfäran att det även på hans site finns detta säkerhetshål. Jag tror inte att det här hålet kommer fixas så min enda uppmaning är att faktiskt byta ut webalizer (det går förstås att spärra åtkomst men verktyget är ju heller inget vidare).
Detta inlägg är publicerat i Sökmotoroptimering och taggat . Bokmärk permalink. Skriv en kommentar eller lämna en trackback: Trackback URL.

13 kommentarer

  1. Tobias
    Skrivet 2009/05/18 klockan 18:44 | Permalink

    hehe. kul grej Magnus ;)

  2. Skrivet 2009/05/18 klockan 18:49 | Permalink

    :) sjukt smutsigt.

  3. Skrivet 2009/05/18 klockan 19:18 | Permalink

    Såg precis att det här fungerar likadant med AwStats som med Webalizer.

  4. Skrivet 2009/05/18 klockan 22:11 | Permalink

    Frågan är ju om utvecklarna verkligen har tänkt på det

  5. Skrivet 2009/05/18 klockan 22:13 | Permalink

    Jag skickade faktiskt ett mail till Webalizer, ska nog få iväg ett till Awstats med. Misstänker däremot att de inte är så sugna på att göra något åt det, de får ju sina inlänkar därifrån med.

  6. Skrivet 2009/05/18 klockan 23:14 | Permalink

    Mumsigt! Jag hade, någon gång i yngre bronsåldern (2004/2005 eller så) ett block som listade alla referenser till min sajt öppet på sajten. Jag slutade med det efter att jag blev översköljd av refererspam av den här typen.

    Jag samlade faktiskt på mig en rejäl lista bestående av flera tusen sajter vars trafik jag inte ens släppte in på sajten. En lista finns fortfarande publicerat här:
    http://www.lindqvist.com/spam/index.php?ID=1803#blacklist

    Sedan kom Google, Yahoo! och MSN med sin rel=”nofollow” och aktiviteten avtog.

    Jag misstänker att uu.se antingen har en väldigt gammal version av Webalizer, för jag kan inte tänka mig att de helt har missat rel=”nofollow” i de senare versionerna.

    Sedan skulle man faktiskt kunna tänka sig att Webalizer skulle kunna hålla en global svartlista av den typ som jag använde ändå. För är det några som måste vara medvetna om referral-spam så borde det vara dom.

  7. Skrivet 2009/05/19 klockan 07:40 | Permalink

    Jag har faktiskt Googlat runt lite för att se vad det är som händer och så vitt jag kan förstå så har det bara kommit en uppgradering av Webalizer sedan 2001. Den version som jag sett användas för detaa är Webalizer 2.01. Version 2.20 som är den nya (2008) har helt enkelt inte länkar alls utan visar referrers som en textrad.

  8. Skrivet 2009/05/24 klockan 22:01 | Permalink

    Intressant, intressant.

    Vad mkt öppna grejer som finns därute.

    inurl:awstats site:.se

    inurl:webalizer site:.se

  9. Skrivet 2009/05/25 klockan 06:34 | Permalink

    Martin, är onekligen en hel del.

  10. Skrivet 2009/05/29 klockan 15:34 | Permalink

    Nu är dessa länkar borttagna och webalizer avstängd på denna server.

  11. Skrivet 2009/05/29 klockan 15:42 | Permalink

    ArnoldP, snyggt då kom posten till nytta. Hoppas att Webalizer tar till sig det mail jag sänt till dom och går ut med någon information om detta för det är verkligen inte bara UU som råkat ut.

  12. Skrivet 2009/06/14 klockan 11:53 | Permalink

    Referrerspam har jag hört talas om i flera år, men aldrig satt mig in i det, då "spam" delen av ordet gjorde mig mindre sugen. Jag gissar att det är just detta som åsyftas med begreppet. Är det så är det ett klassiskt knep, särskilt i "mörkare" kretsar. Intressant att få konceptet förklarat, även om det också för mig ligger långt utanför "verktygslådan".

  13. Skrivet 2009/10/07 klockan 15:36 | Permalink

    Det känns inte som om det hade varit en jättegrej att skriva om webalizer i asp.net så man kan åtkomststyra det lite lättare… Det är ju trots allt ingen jätteapplikation.

Skriv en kommentar

Din epostadress delas eller publiceras aldrig Obligatoriska fält är markerade med *

*
*

Du kan använda dessa HTML-taggar och attribut: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

  • Bloggtoppen.se MediaCreeper
  • Magnus Bråth

    Magnus Bråth

    Follow sokmotorkonsult on Twitter

  • IT, FÖRETAGANDE OCH SEO

    Magnus Bråth har arbetat med sökmotoroptimering i ett antal år på ett eller annat sätt. Både med egna projekt och kunder. På slutet har mängden kunder från poker och casinobolag blivit en stor del.
    Magnus arbetar som sökmotorspecialist i Costa Rica för Pineberry. SEO i Costa Rica är inte så konstigt som det låter eftersom ett stort antal internationella mjukvaru- och internetbolag etablerat sig i landet de senaste åren.

    Som du kanske förstår är det här den privata bloggen, en blogg där det vädras åsikter som inte tillhör Pineberry utan Magnus Bråth

  • Topp Affiliate-program

  • Kategorier

  • Utvalda poster

  • Ett varningens ord

    Det finns dom som försöker komma över ditt Facebook-login. Läs vår varning: Facebook login varning. Gå inte på det, det är ganska enkelt att skydda sig om man vet vad man ska titta efter.

  • FrittSpel.se