Scripts pour protéger votre site Adsense contre les voleurs
On va présenter deux petits scripts (gratuits) destinés à protéger votre site Web contre les pirates de revenus Adsense.
Car cela existe. Une fois qu'un hacker est parvenu à entrer dans votre
espace Web et qu'il peut changer queque chose dans vos fichiers, il peut alors
changer le code client des annonces et faire des revenus avec votre trafic.
J'ai lu souvent ce genre de plaintes sur les forums: "Mes revenus sont
tout à coup tombés, ils sont presque à zéro! Que
se passe t'il?".
La réponse est: "vérifiez que le code client sur les annonces
est toujours le vôtre."
Le panel d'administration Adsense procure des moyens d'empêcher que les annonces avec votre code client ne soient affichées sur d'autres sites, mais on ne peut empêcher des annonces avec le code client d'un autre de s'afficher sur son site (pour l'instant).
Si le hacker est bête, il va changer le code de toutes les annonces
pour gagner le maximum d'argent et il sera rapidemment découvert, mais
s'il est malin, le hacking pourrait être plus difficile à détecter.
Supposons que le voleur entre chaque nuit sur votre site, pendant que vous
dormez, qu'il change le code client grâce à un script quelconque,
(ils sont très capables de réaliser de tels scripts quand il
y a un tas d'argent à gagner), et à l'aurore, qu'il revienne
sur votre site et remette votre code client. Vous verrez bien une baisse de
revenus mais ne saurez comment l'expliquer!
Pour vous protéger de ce genre de hacking astucieux, deux scripts en PHP sont fournis sur Scriptol.fr, sous licence Mozilla et GPL:
Cet outil scanne votre site Web (rien n'est écrit sur le site), et dans chaque page extrait le code Adsense du script JavaScript. A la fin du processus, la liste des codes client trouvés est affichée. Vous pouvez voir s'il n'y a que votre code client, sinon il y a un problème!
Ce programme s'en prend aux hackers malins qui pourraient déposer des scripts sur votre site pour en changer le contenu à la demande. Tous les scripts sur le site sont comparés avec les originaux dans un répertoire local. Et de plus les scripts ou autres fichiers non présents dans la source sont aussi détectés. Cette fois encore, rien n'est écrit sur le site.
Avec ces deux outils, vous devriez pouvoir protéger votre site contre les hackers. Lancez les de temps en temps, à des heures différentes, et toute intrusion sera détectée à coup sûr!
|
|
|
