Загрузка…
Вы будете получать оповещения о новых материалах автора
публикует статью
Вы будете получать оповещения о новых материалах автора
492 4
Анонс:
В статье описано как Яндекс Метрика помогла обнаружить нападение на сайт.

Яндекс Метрика как милиция на вашем сайте

Здравствуйте меня  зовут Александр. Работаю я на фриланс  основе ИТ специалистом  в АН Алые паруса, г.Запорожье.

Ну в общем от формальности  к делу...

Недавно проснувшись в очередной раз утром на выходных, я сел за свой домашний компьютер и начал читать как обычно утренние новости, просматривать почту,  но тут почему  то мне стукнуло в голову проверить Яндекс Метрику нашего сайта.

Сделаю отступ и немного расскажу о Яндекс Метрике, если кто не знает что это такое.

Яндекс Метрика    — бесплатный инструмент для повышения конверсии сайта. Наблюдайте за ключевыми показателями эффективности сайта, анализируйте поведение посетителей, оценивайте отдачу от рекламных кампаний.

 

Лично от себя скажу это удивительный инструмент, с помощью него я просматриваю поведение пользователя на сайте, проводя  всяческие анализы поведения человека на сайте,  можно прикинуть что нужно изменить что б пользователю было комфортно на нем находится, а так же просмотреть какие объекты на сайте он просматривал.

В общем это почти тоже самое что и google Analytics  но только функционал и русскоязычность Яндекс Метрики делает её моим фаворитом.

 

И так ... Настало время раскрыть тему поста.

Вернемся к тому воскресному утру когда я посетил Метрику нашего сайта.

Первое что мне бросилась в глаза это длительность время  пребывания одного пользователя  у нас на сайте и время когда он посетил его. Зашел он на наш сайт по запросу в google «алые паруса запорожье»(да в Метрике можно видеть по каким запросам переходили на сайт, и это только малая часть её функций)  и это была суббота в 11 вечера, ну да ладно вдруг человек только в это время  свободен чтоб заняться поиском  недвижимости, но тут мне бросилось в глаза длительность пребывания, прибывал он на сайте 4 часа и причем  активно. Меня это очень насторожило и я решил просмотреть его действия на сайте, и вот оно «Эврика!», это хакер! 4 часа он подбирал с помощью чего и как можно сделать sql инъекции в нашу БД сайта.  И хочу сказать что ему это удалось сделать и была украдена информация о некоторых объектах. Но благодаря Яндекс Метрике, стражу порядка на нашем сайте, все было вовремя обнаружено брешь закрыта и ошибки учтены.

Простите что все  без снимков экрана и его действий к сожалению данных Вебвизора за период событий уже нет.

Сделаем вывод что Метрика  это очень полезная вещь на сайте которая  поможет соблюдать порядок на сайте, и вовремя обнаруживать ошибки на сайте и понять как их устранить.

 

Если есть какие-то вопросы задавайте их в комментариях я с удовольствием отвечу и пообщаюсь с Вами, если будет нужна какая то помощь по Яндекс Метрике. 


АН "Алые паруса" и еще 2 пользователям это нравится
Поскольку яндекс родом из России, можно уже писать "полиция" :)

"русскоязычность Яндекс Метрики"
тут никакого преимущества в сравнении с google analytics нет, последний тоже имеет полноценную русскоязычную версию, и еще версии на множестве языков, включая украинский.

Кто будет колебаться, какую из двух указанных систем аналитик ставить - посмотрите еще на быстродействие.,
т.е. какая на вашем сайте будет быстрее работать.
13 сентября 2012, 17:15
нравится
А по поводу "полиции" я то родом из Украины и у нас пока милиция )

И да у нас на сайте оба сериса подключены, и советую оба подключать)
13 сентября 2012, 18:06
нравится
Да как бы разници нет просто в Метрике есть отличная функция Вебвизор который отображает действия пользователя на сайте, вплоть до движения мышкой по сайту, Вот таким способом я увидел что хакер вводит непонятные мне запросы в строку с адресом сайта и получает пустые страници. Увы в google analytics я такой функции не нешел.
13 сентября 2012, 18:02
нравится
Улучшить сайт Соцсети  →