Весь сайт взломан! Как уберечься от угона?

Техническое решение можно найти здесь: Весь сайт взломан! Часть 2. Как настроить виртуальный хостинг на основе имени?


Исходный домен: http://neteditr.com.

Сайт-подражатель — http://kitchen.co.jp.

После прочтения некоторых статей кажется, что этот вид захвата веб-сайтов осуществляется прокси-серверами, но как, черт возьми, ссылка на «neteditr.com» удалена со страниц поиска Google, а их «kitchen.co.jp» находится высоко? в списке? Около месяца назад я все еще мог выполнить поиск «neteditr», и neteditr.com оказался на 1-м месте.

На данный момент я использовал Google SearchWiki, чтобы удалить все их записи и добавить исходный URL-адрес, надеясь вернуть больший вес исходному домену. Но это только для моей собственной учетной записи Google. Если я выполняю общий поиск без входа в систему, проблема все еще сохраняется.

Во всяком случае, мои вопросы:

  1. Технически, как предотвратить зеркальное отображение вашего веб-сайта в другом домене, я использую Apache и обслуживаю файлы HTML/JS/PHP/CSS.

Короткий ответ: это невозможно предотвратить

  1. Что делать, если вы в настоящее время отражены?

Краткий ответ: настройте виртуальный хостинг на основе имени. См. техническое решение выше.

  1. Google удалил ваш исходный домен из своего поискового рейтинга и поместил сайт вашего нарушителя на первую страницу Google. Можем ли мы [жертвы] пожаловаться на это в Google?

Ответ. После настройки виртуального хостинга на основе имени и запрета HTTP-доступа домену-нарушителю в течение определенного времени Google должен автоматически удалить его доменное имя

***РЕДАКТИРОВАТЬ

Используя stackoverflow.com в качестве примера:

IP-адрес stackoverflow.com = 69.59.196.211

Это будет то же самое, что зарегистрировать домен с именем stackunderflow.com и указать его на 69.59.196.211. И при поиске stackoverflow в Google, stackunderflow.com находится на первой странице Google, а stackoverflow.com нигде не найден. Как они это сделали?

*** РЕДАКТИРОВАТЬ 2

Узнав, что kitchen.go.jp указывает на мой исходный IP-адрес, я пришел к выводу, что злоумышленник не использует прокси-сервер. Обычно в случаях злонамеренного зеркалирования преступник добавляет свою собственную рекламу и порноссылки поверх зеркального контента. В моей ситуации такого нет. Так что это может быть либо:

A) Честно говоря, я думаю, что кто-то просто хотел, чтобы ваш редактор был на японском домене (может быть, политика веб-фильтра компании?), Ничего злонамеренного - DrJokepu

Б) Может быть, кто-то хочет повысить рейтинг в поисковых системах, прежде чем переключать его на другой контент (например, на свой) — Роланд Шоу.


person Community    schedule 12.02.2009    source источник
comment
Google недолюбливает людей, которые таким образом злоупотребляют своей поисковой системой. Это, в сочетании с очевидным брендингом на вашей странице, дает убедительный аргумент. Я думаю, у вас есть хороший случай, если вы обратитесь в Google. (Не знаете, какой адрес электронной почты, возможно, [email protected]?)   -  person Greg D    schedule 12.02.2009
comment
Этот вопрос не связан с программированием, но я даю плакату преимущество сомнения. Это чем-то похоже на SQL-инъекцию или кражу скрипта на стороне сервера, если вы посмотрите на это.   -  person strager    schedule 12.02.2009


Ответы (4)


В Apache настройте виртуальный хостинг. Вы можете запретить доступ к своему сайту из http://kitchen.co.jp/ или запретить кому угодно, кроме http://neteditr.com/.

person strager    schedule 12.02.2009
comment
+1, вы всегда должны использовать виртуальный хостинг на основе имени, чтобы ваш сайт был доступен только через известные доменные имена. Это также позволяет избежать атак повторной привязки DNS. - person bobince; 12.02.2009
comment
Да, я думаю, что лучшим решением будет запретить что-либо, кроме neteditr.com. Спасибо! С учетом этого Google должен автоматически удалять kitchen.co.jp из своего поискового рейтинга, когда находит не отвечающий сервер для этого доменного имени в Японии. - person ; 12.02.2009
comment
Здравствуйте, подскажите, как запретить кому-либо, кроме моего сайта, доступ к моему сайту???? - person Mostafa Rostami; 18.06.2017

Любой сайт можно продублировать; и любой, который не полагается на какую-либо обработку на стороне сервера (т.е. полностью реализованный в Javascript на клиенте, с соответствующими HTML/CSS/изображениями), будет особенно простым по той простой причине, что для работы браузер должен быть может загрузить весь контент, после чего он может быть извлечен из кеша браузера (или перехвачен на полпути, или загружен с помощью вредоносного клиента).

Лучший способ действий — обратиться к провайдеру, у которого размещена копия — им, вероятно, потребуются доказательства того, что они скопировали вас, а не наоборот. Это может иметь больший вес и действовать быстрее, если вы попросите своего адвоката сделать это (как нарушение авторских прав).

С точки зрения того, что Google ранжирует страницу выше, это зависит от их алгоритмов, которые будут классифицироваться как коммерческая тайна (я предполагаю, что количество внешних ссылок играет основную роль в результатах). Вы можете обратиться к ним с просьбой удалить страницы, но я сомневаюсь, что это будет иметь большой успех, поскольку это будет ваше слово против их без предоставления доказательств того, что вы являетесь жертвой нарушения авторских прав.

person Rowland Shaw    schedule 12.02.2009
comment
Алгоритм Google не является полностью секретным. Взгляните на http://infolab.stanford.edu/~backrub/google.html/ - person Mark Pim; 12.02.2009
comment
Их исходная статья немного устарела, и я сильно подозреваю, что их подходы были изменены за эти годы, и другие факторы стали более важными для защиты от предвзятости в результатах от людей, использующих наивность в старых алгоритмах. - person Rowland Shaw; 12.02.2009

Домен kitchen.go.jp указывает на 209.20.77.104. Согласно GeoIP, он находится в Сент-Луисе, штат Миссури, что означает, что он находится в стране с сильной правовой системой, поэтому вы можете подать на них в суд или отправить им уведомление DMCA. Свяжитесь с юристом.

Обновление: согласно службе whois японской сетевой карты (whois.jprs.jp) контактная информация для домена следующая:

Contact Information:
a. [JPNIC Handle]               SU180JP
c. [Last, First]                Usami, Shinichi
d. [E-Mail]                     [email protected]
g. [Organization]               Usami Co.,Ltd.
l. [Division]                    
n. [Title]                      Vice President
o. [TEL]                        0729-48-2801
p. [FAX]                        0729-48-2807
y. [Reply Mail]                 
[Last Update]                   1999/03/04 12:51:46 (JST)
                                [email protected]

Вам, вероятно, следует связаться с ними. Честно говоря, я думаю, что кто-то просто хотел, чтобы ваш редактор был на японском домене (может быть, политика веб-фильтра компании?), Ничего злонамеренного.

person Tamas Czinege    schedule 12.02.2009
comment
.. как и neteditr.com, kitchen.co.jp просто указывает на исходный сервер. Вы должны посмотреть, где зарегистрирован домен, но я ничего не могу из этого сделать: who.is/whois-jp/ip-address/kitchen.co.jp - person Jan Gressmann; 12.02.2009
comment
209.20.77.104 — мой исходный IP. Странно, зачем кому-то регистрировать доменное имя, чтобы оно указывало на чужой IP? - person ; 12.02.2009
comment
Может быть, кто-то хочет повысить рейтинг в поисковой системе, прежде чем переключать его на другой контент (например, на свой) - person Rowland Shaw; 12.02.2009

Технически, как предотвратить зеркальное отображение вашего веб-сайта в другом домене, я использую Apache и обслуживаю файлы HTML/JS/PHP/CSS.

Там действительно нет способа сделать это. Чтобы веб-браузер мог отображать ваш контент, вы должны отправить им все свои HTML/JS/CSS/изображения, а это именно то, что нужно кому-то, чтобы скопировать ваш сайт. Единственное, что вы не подадите им на блюдечке с голубой каемочкой, — это PHP. Невозможно предоставить контент вашим пользователям, не позволив кому-то украсть ваш веб-сайт.

person Chris Upchurch    schedule 12.02.2009