0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 4171 Просмотров
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Добрый день.

Обнаружился полный клон сайта, при внесении изменений в контент или в шаблон они тут же обновляются и на клоне. Если отключить сайт или базу то клон тоже не работает.
Все пароли везде поменял, проблема остается.

Вопросы: каким образом привязались к сайту? Как бороться с этим?
« Последнее редактирование: 15.09.2013, 01:23:04 от ELLE »
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Re: Клонирование сайта
« Ответ #1 : 26.08.2013, 14:49:19 »
Может через iframe вставили сайт?
Если так, попробуйте добавить в  .htaccess код:
Header always append X-Frame-Options DENY
Если у Вас на сайте есть свои фреймы (ютуб или соц.кнопки через фрейм), то вместо DENY можно указать SAMEORIGIN
« Последнее редактирование: 26.08.2013, 14:52:30 от konoden »
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #2 : 26.08.2013, 15:15:43 »
Если так, попробуйте добавить в  .htaccess код:
Header always append X-Frame-Options DENY
Спасибо за вариант, но так падает сервер (Internal Server Error)
*

Pazys

  • Завсегдатай
  • 1740
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Клонирование сайта
« Ответ #3 : 26.08.2013, 15:47:37 »
1. Все пароли поменяйте
2. в .htaccess deny from IP клона
3. Напишите хостеру того сайта, шо мол клон и т.п.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Re: Клонирование сайта
« Ответ #4 : 26.08.2013, 15:54:07 »
Попробуйте написать в поддержку хостинга с запросом как заблокировать отображение сайта во фреймах и укажите, что директива не работает.

А пока что попробуйте заблокировать по IP копию вашего сайта:
Order Allow,Deny
Allow from All
Deny from ненужный нам IP
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Клонирование сайта
« Ответ #5 : 26.08.2013, 16:13:59 »
не, лучше редирект на какой-нить ххх с кучей всплывашек))))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #6 : 26.08.2013, 17:16:59 »
Хостерам написал, и своему и тем, обещали разобраться. Но это все как вы понимаете временно и долго.
Вопрос в том, как обезопасится от такого или подобного жесткого парсинга, ведь новый домен создать для клона пара минут, а выбить его занимает кучу времени.

Может какие плагины справятся с этой функцией: Admin Tools или RSFirewall или еще какой то?

Блокировка по IP не знаю на сколько исправит положение, попробую, спасибо.
*

voland

  • Легенда
  • 10908
  • 581 / 111
  • Эта строка съедает место на вашем мониторе
Re: Клонирование сайта
« Ответ #7 : 26.08.2013, 17:32:01 »
Любопытно, а можно урлы?
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #8 : 26.08.2013, 20:33:42 »
Любопытно, а можно урлы?
Кинул в личку
*

wishlight

  • Живу я здесь
  • 4801
  • 281 / 1
  • 300 руб очень быстрый хостинг в ЕС
Re: Клонирование сайта
« Ответ #9 : 26.08.2013, 20:37:07 »
Какая секретность :)
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #10 : 26.08.2013, 20:48:58 »
Какая секретность :)
Подумайте :)
*

draff

  • Живу я здесь
  • 4911
  • 342 / 7
Re: Клонирование сайта
« Ответ #11 : 26.08.2013, 21:29:00 »
Отключи в браузере JavaScript и посмотри клон.Если не будет контента твоего сайта, значит выводится через iframe.
Если будет видно контент, значит слили файлы и БД
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #12 : 27.08.2013, 00:24:35 »
Отключи в браузере JavaScript и посмотри клон.Если не будет контента твоего сайта, значит выводится через iframe.
Если будет видно контент, значит слили файлы и БД
Нет, не помогло
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Клонирование сайта
« Ответ #13 : 27.08.2013, 00:38:58 »
Если будет видно контент, значит слили файлы и БД
кого слили? он же говорит, что меняет контент - и там меняется! похоже на тупое подключение к базе, пароль на базу меняли?
а если НОВЫЙ материал создать с новым урлом, ТАМ появляется?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Клонирование сайта
« Ответ #14 : 27.08.2013, 00:40:53 »
Кинул в личку
кинул-не кинул, а мож хостер просто левый, их куча есть, не обязательно кстати дешевые))) но пока догадки... кинул-не кинул...
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Клонирование сайта
« Ответ #15 : 27.08.2013, 06:21:19 »
Добрый день.

Обнаружился полный клон сайта, при внесении изменений в контент или в шаблон они тут же обновляются и на клоне. Если отключить сайт или базу то клон тоже не работает.
Все пароли везде поменял, проблема остается.

Вопросы: каким образом привязались к сайту? Как бороться с этим?
Видел такое уже не раз, и никаких "клонов сайтов" там не было, всё было намного проще и прозаичнее.  Читайте, например, здесь. Чтобы проверить данную гипотезу, нужны URL обоих сайтов. Но если уж информация столь секретная - занимайтесь сами.
*

voland

  • Легенда
  • 10908
  • 581 / 111
  • Эта строка съедает место на вашем мониторе
Re: Клонирование сайта
« Ответ #16 : 27.08.2013, 07:03:54 »
Похоже, что просто второй домен привязан к сайту, потому что указывает на тот же айпи ))
*

draff

  • Живу я здесь
  • 4911
  • 342 / 7
Re: Клонирование сайта
« Ответ #17 : 27.08.2013, 08:08:51 »
кого слили? он же говорит, что меняет контент - и там меняется! похоже на тупое подключение к базе,
Чтобы клону подключиться к БД на localhost, то нужно чтобы файлы лежали на том же хостинге.
*

Arkadiy

  • Гуру
  • 5315
  • 462 / 2
  • Крепитесь, други.
Re: Клонирование сайта
« Ответ #18 : 27.08.2013, 09:19:51 »
Похоже, что просто второй домен привязан к сайту, потому что указывает на тот же айпи ))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Клонирование сайта
« Ответ #19 : 27.08.2013, 10:12:32 »
1 пишите хостеру тому и своему
2 если не поможет то смена IP потребуется

это просто днс прилип к вашему сайту от старого который был на этом ip/сервере
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #20 : 27.08.2013, 18:26:16 »
Информация конечно же не секретная ))

Смотрю, тема для всех достаточно интересная, по этому выкладываю пациентов в студию, может кому то еще придется с этим столкнуться.
Исходник: www.kosmetik-m.ru
Клон: www2.tf2trade.ru

Хостер мой регру, VPS, домен на выделенном IP, IP пару месяцев назад менялся.
Вот такие дела.
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #21 : 27.08.2013, 18:29:17 »
Похоже, что просто второй домен привязан к сайту, потому что указывает на тот же айпи ))
Да все верно, но только не домен а поддомен указывает на мой IP? у самого клонского домена другой айпишник показывает.
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #22 : 27.08.2013, 18:39:36 »
Читайте, например, здесь.
Спасибо за ссылку.

Возможно что и правда дело в IP, тем более что он не так давно менялся.
Пароли все везде менял уже, не помогло.
Пока менять IP не буду, жду ответа от хостеров, посмотрим что скажут, а там видно будет что дальше делать.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Клонирование сайта
« Ответ #23 : 27.08.2013, 20:55:53 »

Смотрю, тема для всех достаточно интересная

еще не такая интересная как будет ^-^ мало кто знает правда

сразу написали б что под домен, там наверное еще и (хостер буржуйский?)

- пишите хостеру с фактами он все поправит(сами отцепляли уже не раз)
*

demis

  • Захожу иногда
  • 66
  • 2 / 0
Re: Клонирование сайта
« Ответ #24 : 14.09.2013, 21:41:32 »
Ответ от хостера такой:

Цитировать
Дело в том, что кто-то направил www2.tf2trade.ru на IP Вашего сервера, по IP открывается Ваш сайт.
Данный домен зарегистрирован у другого регистратора и для него указаны сторонние NS сервера, соответственно повлиять на настройки DNS мы не можем.

whois tf2trade.ru
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% http://www.ripn.net/about/servpol.html#3.2 (in Russian)
% http://www.ripn.net/about/en/servpol.html#3.2 (in English).

domain: TF2TRADE.RU
nserver: ns1.spaceweb.ru.
nserver: ns2.spaceweb.ru.
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
registrar: NAUNET-REG-RIPN
admin-contact: https://client.naunet.ru/c/whoiscontact
created: 2010.10.04
paid-till: 2013.10.04
free-date: 2013.11.04
source: TCI
Last updated on 2013.09.14 16:21:39 MSK

Соответственно, чтобы этого не происходило, вместо первого VirtualHost, в настройках apache, следует установить заглушку. Любой другой домен, подойдет даже выдуманный домен.

Проблема решилась просто, прямо из личного кабинета, в настройках IP есть ссылка: "Изменить обратную DNS запись" (по какой то причине я забыл это сделать), клон тут же вырубился. Кстати таким же способом решается проблема когда индексируется не сам домен, а IP адрес домена (для тех кто не знает).

Всем спасибо, тема закрыта.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 3469
Последний ответ 28.08.2020, 22:00:30
от cntrl
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 3924
Последний ответ 05.12.2019, 23:42:43
от SeBun
[Решено] Заразились в один день 4 аккаунта по 10 сайтов

Автор Stich SPb

Ответов: 356
Просмотров: 54412
Последний ответ 13.09.2019, 18:49:33
от diana1975
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 643
Просмотров: 221106
Последний ответ 06.08.2019, 11:56:46
от wishlight
Письма от имени сайта

Автор homecraft

Ответов: 17
Просмотров: 537
Последний ответ 14.06.2019, 19:22:23
от xpank