Как закрыть свой сайт от чужого поддомена на чужом сайте.
Страницы: 1
Как закрыть свой сайт от чужого поддомена на чужом сайте., КАк закрыть видимость и переходы с чужого поддомена сайта
Здравствуйте. Есть мой сайт на вордпрессе (тиц20) с посещаемостью до 600 челов в день. Сегодня случайно увидел в панели вебмастеру странные переходы.

Мой сайт размещен и виден в виде поддомена на другом сайте с тиц0 в виде вот так: мойдоменбезру.site.life. Если кликнуть на любую тему в его поддомене, тема открывается у него также.  Сейчас проверил все все у себя: вирусы, шеллы, трояны, проверил всю бд, просканировал всеми онлайн антивирусниками. Ну нет взлома и внедрения извне.  Я так понимаю, что он у себя каким то образом инклюдил мой сайт целиком.

Как закрыть от редиски свой сайт черех хтассес или код? Его сайт размещен в cloudflare.com. Есть смысла как то повлиять на хостера закрыть его сайт?

Ссылку могу скинуть в лс на сайт нехорошего дяди. Помимо моего сайта, там есть около 25 сайтов. Как он все это сделал, непонятно.
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Цитата
Coder пишет:
_https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/X-Frame-Options

По-русски _http://xsef.ru/1-zapret-na-iframe-slash-frame-ili-zashchita-ot-klikdzhekinga.html
Нужно настроить у себе в сервере?
Да, или для сервера Apache в файл .htaccess следующий код:
Код
Header always append X-Frame-Options DENY
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Поискав через запрос защита от кликджекинга, это не мой случай. В моем случае , мой сайт видим у другого сайта на поддомене. Как мне закрыть от него свой сайт?
Цитата
Coder пишет:
Да, или для сервера Apache в файл .htaccess следующий код:
Код
 Header always append X-Frame-Options DENY 
Он говорит браузеру, что ваше содержимое недоступно для показа во фрейме. Однако, только современные браузеры понимают такую команду, но это можно не считать недостатком.

DENY полностью запрещает показ содержимого сайта в любых фреймах. Если вы сами используете для каких-то целей фреймы на своем сайте, то вместо DENY можно указать SAMEORIGIN. Тогда браузер будет допускать содержимое во фреймах только с вашего же источника.
Можно указать код, как правильно поставить в хтасссес и где именно ставить?
могут просто ретранслятором работать.
Если не ошибаюсь CMS Черный Дракон или как то так...
«Превращаю день в ночь, сына в дочь, а ХЗ в ТЗ»
Сделайте проверку через JS скрипт, если HOST не ваш, то редиректит на ваш
К примеру:

Код
<script> 
if(location.host!=='localhost'){ window.location = "http://localhost"; } 
</script> 
Изменено: flynstr - 14 Апреля 2017 21:09
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:07 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:34 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
01:09 Yahoo Scout: Нейро-привет из склепа. Реальный шанс на траф или мимо? 
17:33 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
15:14 Апдейт Яндекса 7 февраля. Пока серп трясет, некоторые по ботам плачут 
15:10 Google Discover Core Update: Дискавер отделяют от поиска? 
11:30 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
02:31 Профессиональный и грамотный дизайн от DesignCash 
18:27 Nexulume.com Обменник без AML и KYC 
15:45 Mixmasters - Exchange without AML and KYC 
10:22 Swapwatch.org — Мониторинг криптовалютных обменников 
10:19 SwapPix.io - быстрый и безопасный обменник криптовалют. 
15:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:38 Bankomat001 - Сервис обмена электронных валют 
02:08 K*R*A*K*EN // ссылка на февраль 2026 
00:28 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
23:44 Точные прогнозы на футбол 
18:34 Ставки на супер тренды в спорте 
15:30 Гильотина для классиков: Клод доедает физические книги 
11:10 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес