Как закрыть свой сайт от чужого поддомена на чужом сайте.
Страницы: 1
Как закрыть свой сайт от чужого поддомена на чужом сайте., КАк закрыть видимость и переходы с чужого поддомена сайта
Здравствуйте. Есть мой сайт на вордпрессе (тиц20) с посещаемостью до 600 челов в день. Сегодня случайно увидел в панели вебмастеру странные переходы.

Мой сайт размещен и виден в виде поддомена на другом сайте с тиц0 в виде вот так: мойдоменбезру.site.life. Если кликнуть на любую тему в его поддомене, тема открывается у него также.  Сейчас проверил все все у себя: вирусы, шеллы, трояны, проверил всю бд, просканировал всеми онлайн антивирусниками. Ну нет взлома и внедрения извне.  Я так понимаю, что он у себя каким то образом инклюдил мой сайт целиком.

Как закрыть от редиски свой сайт черех хтассес или код? Его сайт размещен в cloudflare.com. Есть смысла как то повлиять на хостера закрыть его сайт?

Ссылку могу скинуть в лс на сайт нехорошего дяди. Помимо моего сайта, там есть около 25 сайтов. Как он все это сделал, непонятно.
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Цитата
Coder пишет:
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Нужно настроить у себе в сервере?
Да, или для сервера Apache в файл .htaccess следующий код:
Код
Header always append X-Frame-Options DENY
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Поискав через запрос защита от кликджекинга, это не мой случай. В моем случае , мой сайт видим у другого сайта на поддомене. Как мне закрыть от него свой сайт?
Цитата
Coder пишет:
Да, или для сервера Apache в файл .htaccess следующий код:
Код
 Header always append X-Frame-Options DENY 
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Можно указать код, как правильно поставить в хтасссес и где именно ставить?
могут просто ретранслятором работать.
Если не ошибаюсь CMS Черный Дракон или как то так...
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Сделайте проверку через JS скрипт, если HOST не ваш, то редиректит на ваш
К примеру:

Код
<script> 
if(location.host!=='localhost'){ window.location = "http://localhost"; } 
</script> 
Изменено: flynstr - 14 Апреля 2017 21:09
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:23 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:16 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
08:26 Помогите! ОТКРЫЛАСЬ монетизация на ЮТЮБ! Но Как быть в 2024 с Adsense? 
08:23 Rotapost прикрыли! Чем пользоваться? 
17:53 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
17:34 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
17:06 TETChange-Обменник криптовалют 
14:45 TIGER SMS — Виртуальные номера для SMS-верификации (опт и розница) 
14:43 Onechange.me — надежный обменник криптовалют и фиатных средств 
14:03 Quix Email - сервис почтовых активаций 
13:54 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:34 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь