Полностью скопировали сайт!
Страницы: 1 2 3 4 След.
Полностью скопировали сайт!
Сегодня полностью скопировали сайт вместе с рекламными баннерами и счетчиком метрики, все-все до единого. И самое страшное что как только я напишу что нибудь на своем форуме как тут же оно появляется и на скопированном, как такое может быть??? Помогите!
Цитата
Великолепный Гоша пишет:
Сегодня полностью скопировали сайт вместе с рекламными баннерами и счетчиком метрики, все-все до единого.
попробуйте найти контакты хулигана и написать ему. Как вариант, стоит и его хостера оповестить.
Продвижение в соцсетях

Место для Рекламы



Хостеру написал, своему тоже написал, потому что есть подозрение что взломали мой аккаунт. Сменить пароль к БД и инфа на скопированном сайте пропала, значит базу данных взломали или какие еще варианты? Вообще не понимаю, 2 года работы и на тебе, все увели. Пароль сменю допустим, но как они его узнали, как скачали файлы с сервера
Ссылки на картинки не с моего сайта, значит они скачали архив сайта, но как!?
Скопировать сайт это дело максимум, трех минут, сервис Robo Tools в помощь, так сказать.
Ну а доступ к базе тогда откуда??? Хостер мой и его уже несколько часов молчат, не пойму как могли взломать меня smile:(
Великолепный Гоша,  у тебя партнёры по сайту были? ты вводишь с клавиатуры пароль? или копируешь с помощью  клавиатуры пароль?
Партнеров никаких не было никогда, пароль с клавиатуры, установлен KIS и у него там защита при вводе пароля
Великолепный Гоша, ftp не забудьте.
Любой программист может написать парсер для сайта, сделал его ботом и он заходит на сайт после определенного интервала времени.
Напишите тест сообщение у вас, подождите копирования и удалите - у него тоже удаляется ?

1) Я бы начал глумиться над ним, напишите какой-то непонятный текст и ждите после того как он его скопирует - продублируйте его несколько сотен раз и удалите у себя.
2) Узнайте его IP, попросите у хостера если у вас нет IP заходов на сайт - узнайте его IP и блокируйте его через .htaccess или скажите чтобы хостер заблокировал его для вас.

есть много способов усложнить жизнь вору.
Если парсят, то и не нужен доступ к базе и прочему - как только в инете появляется, то и копируется. Вопрос интересный, что когда вы сменили пароль к базе, то и у них пропал.

Поэтому - таки не парсят, не инъекция, а подключение к вашим ресурсам. так получается.

Хорошо бы посмотреть логи - кол-во обращений с одного ip много должно бы показать.

Картинки в базе не держатся, обычно по относительному - он у них другой, раз с другого.

Что хорошо бы сделать:
1. Поменять все пароли и не хранить их в ftp менеджерах
2. поставить в htaccess защиту от хотлинка.
3. поставить защиту от слишком частого обращения, если логи что покажут.
4. дополнительную авторизацию для входа в админ часть.

5. проверить свой комп на все плохое и проверить на видимость и открытость портов с инета.

6. Может быть, где-то хранятся записи/файлы с паролями и прочим - кто мог иметь доступ теоретически.

Пока так.
Ребята, я б все сделал намного проще...
Просто при заходе на сайт злоумышленника его скрипт загружает твой сайт. Напрямую.
Например через тот же CURL или file_get_contents. И на лету меняет в коде твой урл на свой. Вот и всего то.


Просто надо поискать его ІР в логах и забанить через htaccess. smile:)
Coder, спасибо, приму к сведению

TaraZZZ, а как с этим бороться кроме логов?
Цитата
Великолепный Гоша пишет:
Coder , спасибо,
Пожалуйста smile:)

Думаю, что это не парсинг - не cURL, как и писал выше - при изменении пароля базы у них были проблемы, по вашей информации. При парсинге этого бы не было.

Кроме того, при парсинге всего сайта будет большое колво обращений с одного ip за очень краткие периоды времени.

Забанить ip можно - но могут использовать и другой ip. Впрочем, при динамическом ip все равно вариантов не так уж много.

Посмотрите еще здесь:

seo-mayak.com/sozdanie-bloga/nastrojka-wordpress/zashhita-ot-kopirovaniya-kontenta-i-izobrazhenij-s-sajta.html
А чего с одного то IP? У меня была такая ситуация... IP менялся постоянно... я закрывал как-то контент для ботов. не помню как это делается, но есть в сети решения. Все боты были заблокированы средствами апача. Прекратилось копирование материала и регистрации хрумером на форуме. Сайт уже не существует, потому посмотреть код не смогу smile:( Поищите в ПС.
Страницы: 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:38 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
12:42 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
15:54 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:05 TETChange-Обменник криптовалют 
12:36 Nexulume.com Обменник без AML и KYC 
09:12 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
12:41 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем