Как закрыть свой сайт от чужого поддомена на чужом сайте.
Страницы: 1
Как закрыть свой сайт от чужого поддомена на чужом сайте., КАк закрыть видимость и переходы с чужого поддомена сайта
Здравствуйте. Есть мой сайт на вордпрессе (тиц20) с посещаемостью до 600 челов в день. Сегодня случайно увидел в панели вебмастеру странные переходы.

Мой сайт размещен и виден в виде поддомена на другом сайте с тиц0 в виде вот так: мойдоменбезру.site.life. Если кликнуть на любую тему в его поддомене, тема открывается у него также.  Сейчас проверил все все у себя: вирусы, шеллы, трояны, проверил всю бд, просканировал всеми онлайн антивирусниками. Ну нет взлома и внедрения извне.  Я так понимаю, что он у себя каким то образом инклюдил мой сайт целиком.

Как закрыть от редиски свой сайт черех хтассес или код? Его сайт размещен в cloudflare.com. Есть смысла как то повлиять на хостера закрыть его сайт?

Ссылку могу скинуть в лс на сайт нехорошего дяди. Помимо моего сайта, там есть около 25 сайтов. Как он все это сделал, непонятно.
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Цитата
Coder пишет:
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Нужно настроить у себе в сервере?
Да, или для сервера Apache в файл .htaccess следующий код:
Код
Header always append X-Frame-Options DENY
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Поискав через запрос защита от кликджекинга, это не мой случай. В моем случае , мой сайт видим у другого сайта на поддомене. Как мне закрыть от него свой сайт?
Цитата
Coder пишет:
Да, или для сервера Apache в файл .htaccess следующий код:
Код
 Header always append X-Frame-Options DENY 
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Можно указать код, как правильно поставить в хтасссес и где именно ставить?
могут просто ретранслятором работать.
Если не ошибаюсь CMS Черный Дракон или как то так...
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Сделайте проверку через JS скрипт, если HOST не ваш, то редиректит на ваш
К примеру:

Код
<script> 
if(location.host!=='localhost'){ window.location = "http://localhost"; } 
</script> 
Изменено: flynstr - 14 Апреля 2017 21:09
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
23:21 Раскрутка форума 
22:38 Как раскрутить сайт? 
22:26 Индексация страниц 
22:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
22:03 Google снова облажался: AI Overviews удаляют из выдачи из-за вредных советов 
20:20 Вопрос знатокам AVE.cms 
17:58 Голод на биржах: Всё приличное уже выкуплено. Куда нести остатки бюджета? 
23:47 Чек номеров на наличие Telegram/ Filter (checking) numbers Telegram 
22:49 E-currency.exchange — ваш помощник в мире обменов 
17:21 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
14:00 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
10:14 Мониторинг обменников Сrypto-scout.io 
19:59 GoodsMoney.io 
19:54 Volna.money 
23:11 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux 
22:34 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
16:25 Подтягиваем физкультурку 
16:17 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
08:18 Тренера "Сочи" обвинили, что он рулил через ChatGPT. Игрокам предложили не спать 28 часов 
08:09 Владельцы "китайцев" 3-леток, признавайтесь честно — сгнили или едут? 
17:27 Курс доллара упал ниже 85 рублей