С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.90/39: Рейтинг темы: голосов - 39, средняя оценка - 4.90
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95

Как на PHP защититься от клонирования сайта?

21.10.2013, 18:10. Показов 8401. Ответов 114
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
У меня есть сайт. Вот этот. А один нехороший человек граббит его полностью. адрес сайта doinik.ru Как отшить негодяя?
И самое интересное: обычно грабберы пишут на php, и соответственно палиться ip адрес хоста, но не в этом случае, при переходе по ссылке doinik.ru у меня на сайте kinofinal.ru в логах мой ip
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.10.2013, 18:10
Ответы с готовыми решениями:

Как защититься от мониторинга сайта
Йо, хацкеры. Не подскажете ли, как можно защититься от программа мониторинга сайтов от хостинга, например, Zabbix. Как понял, такие...

Слетел grub после клонирования диска. Как восстановить?
Добрый день всем! Сделана попытка клонирования через Acronis большего диска на меньший с автоматическим изменением размера разделов. На...

Подскажите как защититься?
Всем добрый день. Вот скоро придет день открытия серьёздного проекта на Апатче. Хочу знать уязвимости в апатче, чтобы их как то закрыть или...

114
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 19:42
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от tlittle Посмотреть сообщение
Сохраняйте результат php_info в файл вместо того, чтобы отдавать его клиенту. Потому заходите на оба сайта и смотрите результат php_info.
думаю будет тоже самое ( разве домены другие и то не факт )...
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 19:43
Цитата Сообщение от craf Посмотреть сообщение
прописал у себя это
if ($_SERVER['HTTP_X_REAL_IP']=='178.154.166.57') {
echo "";
exit();
}
и при заходе на doinik ничего не меняется. значит этот ip так как и http_host вырезается и менятся на тот который захочет изменить владелец doinik. хоть на бла-бла-бла
И кстати. Похоже на Ваш вариант?

PHP
1
2
3
<? 
if ($_SERVER ["HTTP_X_REAL_IP"] != $_SERVER ["REMOTE_ADDR"]) die ("Упс..."); // А лучше сформировать здесь 301 редирект на свой сайт или ошибку 404 если парсер дойника уберет 301.
?>
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 19:43
Цитата Сообщение от craf Посмотреть сообщение
а как? и что это изменит
ну если это прокси то мы узнаем что он подменяет... в _SERVER точна
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 19:43  [ТС]
http://kinofinal2.enriko.ru/ еще одна копия моего сайта
http://enriko.ru/sitemap_generic.xml та самая история...
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 19:48
Цитата Сообщение от craf Посмотреть сообщение
а как? и что это изменит
А непонятно? Вывод будет без корректировок, которые делает "дружественный" сайт.
PHP
1
2
3
4
5
6
7
8
9
10
<?
    ob_start();
    phpinfo();
 
    $fp=fopen(time().".dat","w+");
    fputs($fp,ob_get_contents ());
    fclose($fp);
 
    ob_enf_flush();
?>
1
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 20:01  [ТС]
разница есть. вот http://kinofinal.ru/myzip/1382630073.html при заходе на доиник. тут реал ip далеко уже не яндекса. забанил на всякий случай.

http://kinofinal.ru/myzip/1382630558.html - при заходе на kinofinal
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 20:10
Цитата Сообщение от craf Посмотреть сообщение
разница есть. вот http://kinofinal.ru/myzip/1382630073.html при заходе на доиник. тут реал ip далеко уже не яндекса. забанил на всякий случай.

http://kinofinal.ru/myzip/1382630558.html - при заходе на kinofinal
Что-то я не вижу, чтобы адрес был забанен. Упс вместо адреса?
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 20:13  [ТС]
Цитата Сообщение от tlittle Посмотреть сообщение
Что-то я не вижу, чтобы адрес был забанен. Упс вместо адреса?
не понял. забанил так
Code
1
2
3
4
5
<Limit GET POST>
 order allow,deny
 deny from 176.9.33.250
 allow from all
</Limit>
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 20:13
176.9.33.250 ип нехорошего сайта в HTTP_X_REAL_IP ( http://kinofinal.ru/myzip/1382630073.html )
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 20:26
Цитата Сообщение от craf Посмотреть сообщение
не понял. забанил так
<Limit GET POST>
order allow,deny
deny from 176.9.33.250
allow from all
</Limit>
Ограничь доступ средствами php (выведи для проблемного сайта мусор вместо контента) и посмотри, что получится. Когда ты блокируешь доступ через .htaccess, "дружественный" сайт может использовать свой кеш. Да и вообще, работает ли это ограничение? Тот сайт доступен.
0
 Аватар для netsolex
53 / 53 / 4
Регистрация: 26.05.2011
Сообщений: 379
25.10.2013, 02:13
Цитата Сообщение от craf Посмотреть сообщение
У меня есть сайт. Вот этот. А один нехороший человек граббит его полностью. адрес сайта doinik.ru Как отшить негодяя?
И самое интересное: обычно грабберы пишут на php, и соответственно палиться ip адрес хоста, но не в этом случае, при переходе по ссылке doinik.ru у меня на сайте kinofinal.ru в логах мой ip
craf что за панику устроили на форуме ? это кто нехороший человек который грабит, нужно еще посмотреть...
все фильмы для просмотра онлайн это же не ваши все равно... !! вы сами украли ссылки для просмотра фильмов онлайн с сайта vk.com и думаете что заслужите этим уважение посетителей в инете ??? я просто не понимаю логику таких сайтов... скопируют ссылки для просмотра с других ресурсов а потом настрочат тысячи сайтов и думают что они мастера на все руки...
А потом везде по всему инету на всех сайтах вот это одинаковое сообщение "This video has been removed from public access. " Это что такое ? Это говорит что все как марионетки перекопировали себе на шаблонный дешевый в ковычках сайт ссылки и думают что все мол мы крутые ребята сайт создали... Дешевая подделка... Вот когда появится личный контент фильмов то есть лично созданные файлы для онлайн просмотра вот тогда и жаловаться будите что у вас кто то их ворует.... А пока думаю всю эту чушь можно забыть вообще... Развелось в google столько уже умников что некоторые умудряются даже просить отправить сообщение с мобильного на какой то тупой номер что-бы бабло еще заработать на этом... уроды! Хотя сами того не понимая что они же и воруют контент с других сайтов...
Столько уже развелось этих вшивых сайтов для онлайн просмотра копирующих друг у друга что противно на них заходить... Да еще и ко всему прочему умудряются всякий СПАМ рекламу там развести... Особенно вот эти дебильные новости с мелкими картиночками скандальными... А про порнографию так вообще молчу.. Стыдно было бы вносить на сайт весь этот порно мусор..
Иногда зайдешь на сайт официальный где государственные политические или экономические новости и все равно найдется с него ссылка прямо на порно сайт... Это ужас какой то.. Прям все такие маньяки сексуальные стали в России или что ?? Или уже заболели на голову что кроме порно ничего не видят перед собою...


и еще craf... вот что написано там у вас на сайте "В том числе мы не имеем никакого отношения к содержимому фильмов , и самого контента на сайте как такого нет!"
Вопрос: Так что именно тогда грабят у вас на сайте ??? Ваш файл css для дизайна сайта ? поскольку весь контент то вообще не ваш !

почитайте внимательно что пишут другие пользователи тоже ...

Цитата Сообщение от AndreyDyakonov Посмотреть сообщение
кстати да. судя по контенту, кто тут негодяй грабящий не совсем ясно..
один негодяй грабит у другого?
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
25.10.2013, 12:54  [ТС]
я с вами полностью согласен. но если vk.com позволяет встраивать их iframe на другом сайте, то почему этим не воспользоватся.

а вдруг у вас так дернут сайт, на котором будет нормальный контент, ваш. обидно будет. и тут вы вспомните, что где-то там на cyberforum некий craf (плохой пользователь сети интернет) создавал тему, которая может решить проблему, и как хорошо будет подсмотреть решение проблемы, и дать пинок под зад плохому админу.

Добавлено через 15 минут
Спасибо всем, кто откликнулся в этой теме. ПРоблема решилась путем проверки переменной $_SERVER['HTTP_X_REAL_IP']
как-то так
PHP
1
2
3
4
if ($_SERVER['HTTP_X_REAL_IP']=='176.9.33.250') {
echo "";
exit();
}
не знаю, надолго, или нет. Остался только вопрос, как при переходе на сайт граббера, в логах моего сайта фигурирует ip юзера зашедшего на сайт.
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
25.10.2013, 14:19
Цитата Сообщение от craf Посмотреть сообщение
Остался только вопрос, как при переходе на сайт граббера, в логах моего сайта фигурирует ip юзера зашедшего на сайт.
http://en.wikipedia.org/wiki/X-Forwarded-For

Дойник формирует http-запрос к твоему сайту (вполне вероятно, с помощью курла), в котором задан (помимо всех прочих) этот заголовок. Твой сервак вполне логично, руководствоваясь заголовком, устанавливает переменную REMOTE_ADDR в значение IP, переданного в заголовке (ведь согласно этому заголовку, айпишник реального клиента твой, а на дойниковский). Однако, чтобы не потерять информацию, устанавливает также переменную REAL_IP на основании заголовков принятых IP-пакетов.
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
25.10.2013, 15:24
Цитата Сообщение от tlittle Посмотреть сообщение
http://en.wikipedia.org/wiki/X-Forwarded-For

Дойник формирует http-запрос к твоему сайту (вполне вероятно, с помощью курла), в котором задан (помимо всех прочих) этот заголовок. Твой сервак вполне логично, руководствоваясь заголовком, устанавливает переменную REMOTE_ADDR в значение IP, переданного в заголовке (ведь согласно этому заголовку, айпишник реального клиента твой, а на дойниковский). Однако, чтобы не потерять информацию, устанавливает также переменную REAL_IP на основании заголовков принятых IP-пакетов.
тоесть все так просто было? мдяя..

Добавлено через 12 минут
Цитата Сообщение от craf Посмотреть сообщение
я с вами полностью согласен. но если vk.com позволяет встраивать их iframe на другом сайте, то почему этим не воспользоватся.

а вдруг у вас так дернут сайт, на котором будет нормальный контент, ваш. обидно будет. и тут вы вспомните, что где-то там на cyberforum некий craf (плохой пользователь сети интернет) создавал тему, которая может решить проблему, и как хорошо будет подсмотреть решение проблемы, и дать пинок под зад плохому админу.

Добавлено через 15 минут
Спасибо всем, кто откликнулся в этой теме. ПРоблема решилась путем проверки переменной $_SERVER['HTTP_X_REAL_IP']
как-то так
PHP
1
2
3
4
if ($_SERVER['HTTP_X_REAL_IP']=='176.9.33.250') {
echo "";
exit();
}
не знаю, надолго, или нет. Остался только вопрос, как при переходе на сайт граббера, в логах моего сайта фигурирует ip юзера зашедшего на сайт.
а еще я думаю надо заблокировать ADDR т.к. он может просто включить как прокси его ( без $_SERVER['HTTP_X_REAL_IP'] и X-Forwarded-For )
0
363 / 334 / 38
Регистрация: 29.03.2011
Сообщений: 838
26.10.2013, 01:25
craf, скучно, первая же мысль про левые заголовки для апача оказалась верной. (вот только поленился почитать доки, какие заголовки апач выставляет и откуда их берёт). Надеялся, тут будет что-то оригинальное.
Цитата Сообщение от craf Посмотреть сообщение
PHP
1
2
3
4
if ($_SERVER['HTTP_X_REAL_IP']=='176.9.33.250') {
echo "";
exit();
}
Это - хреновое решение проблемы - когда-нибудь владелец дойника заметит такую подляну и тупо сменит IP или начнёт ходить к вам в гости через прокси. Можно купить недорого пачку проксей и менять их хоть каждые пол-часа - вы задолбаетесь их все по IP банить.
Но зато теперь есть время подготовиться к такому развитию событий.
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
26.10.2013, 15:50
Цитата Сообщение от craf Посмотреть сообщение
я с вами полностью согласен. но если vk.com позволяет встраивать их iframe на другом сайте, то почему этим не воспользоватся.

а вдруг у вас так дернут сайт, на котором будет нормальный контент, ваш. обидно будет. и тут вы вспомните, что где-то там на cyberforum некий craf (плохой пользователь сети интернет) создавал тему, которая может решить проблему, и как хорошо будет подсмотреть решение проблемы, и дать пинок под зад плохому админу.

Добавлено через 15 минут
Спасибо всем, кто откликнулся в этой теме. ПРоблема решилась путем проверки переменной $_SERVER['HTTP_X_REAL_IP']
как-то так
PHP
1
2
3
4
if ($_SERVER['HTTP_X_REAL_IP']=='176.9.33.250') {
echo "";
exit();
}
не знаю, надолго, или нет. Остался только вопрос, как при переходе на сайт граббера, в логах моего сайта фигурирует ip юзера зашедшего на сайт.
ыыы посмотрел х-фоард...



Добавлено через 3 минуты
притом что X_REAL_IP я вообще не отправлял..

Добавлено через 9 минут
я думаю окончательно решит это
PHP
1
empty ( $_SERVER [ "HTTP_X_FORWARDED_FOR" ] ) || exit;
правда некоторые браузеры включают его.. ( гдет читал )

Добавлено через 29 минут
хмм странно при отправке

"X-REAL-IP: 176.9.33.250\r\n".
"X-Forwarded-For: 4.255.255.255\r\n".

всеравно выводит страницу

притом что есле открывать мою страницу на др домене

PHP
1
2
3
4
5
6
7
8
9
<?php
 
//  empty ( $_SERVER [ "HTTP_X_FORWARDED_FOR" ] ) || exit;
    
    var_dump ( $_SERVER [ "HTTP_X_REAL_IP" ] );
    var_dump ( $_SERVER [ "HTTP_X_FORWARDED_FOR" ] );
    
    
?>
пишет
string(12) "176.9.33.250" string(13) "4.255.255.255"

Добавлено через 6 минут
ээ чета нето вышло... мдя

Добавлено через 15 секунд
простите меня

Добавлено через 2 часа 20 минут
ыыы
http://www.jxf-team.zz.mu/film2012/
толька куки не принимаются и в ксс где ../ неработает щас

Добавлено через 1 минуту
это на фри хостинге...
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
26.10.2013, 15:51  [ТС]
не плохо
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
26.10.2013, 15:59
плоха..

он ип не подменяет.. ( это тока на локальном работает )
всегда 31.170.164.247
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
26.10.2013, 16:11  [ТС]
добавил в статистику ip(REMOTE_ADDR) ip(HTTP_X_REAL_IP) ip(HTTP_X_FORWARDED_FOR). экперементируй
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
26.10.2013, 16:21
статистика неправельная какаята...

иногда user-agent не выходит.. иногда рефер..

когда вводишь X-For.. то в Аддр он есть а в X-For пустое поле
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
26.10.2013, 16:21
Помогаю со студенческими работами здесь

Как защититься от ботнета?
tcpdump не работает и не заработает. моей ошибки нет в гугле. как отследить с каких айпи досят и что шлют на порты?

Как защититься от спама?
&lt;div&gt;Мой сайт давно внесли в список рассылки программы xrumer, может еще куда то. И после этого мне все комменты спамят за день столько...

Как защититься от мультиаккаунтов?
Всем привет! Как можно защитить сайт от мультиаккаунтов? Вопрос не новый и 100% защиты нету, но чтобы хоть какая-то &quot;оборона&quot;. ...

Как защититься от помех
Есть девайсина, собранная на АВР. Работает нормально. Почти. Проблема в помехах. Близко (примерно 30 см) расположен пускатель,...

Как защититься от ERR_INVALID_HTTP_RESPONSE
Как закрыть сокет по ошибке, которую, клиент видит как: ERR_INVALID_HTTP_RESPONSE ? Запускаю HTTP-сервер на сокетах. Обновляю...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
100
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и источниками (напряжения, ЭДС и тока). Найти токи и напряжения во всех элементах. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru