Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.90/39: Рейтинг темы: голосов - 39, средняя оценка - 4.90
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95

Как на PHP защититься от клонирования сайта?

21.10.2013, 18:10. Показов 9210. Ответов 114
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
У меня есть сайт. Вот этот. А один нехороший человек граббит его полностью. адрес сайта doinik.ru Как отшить негодяя?
И самое интересное: обычно грабберы пишут на php, и соответственно палиться ip адрес хоста, но не в этом случае, при переходе по ссылке doinik.ru у меня на сайте kinofinal.ru в логах мой ip
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.10.2013, 18:10
Ответы с готовыми решениями:

Как защититься от мониторинга сайта
Йо, хацкеры. Не подскажете ли, как можно защититься от программа мониторинга сайтов от хостинга, например, Zabbix. Как понял, такие...

Слетел grub после клонирования диска. Как восстановить?
Добрый день всем! Сделана попытка клонирования через Acronis большего диска на меньший с автоматическим изменением размера разделов. На...

Подскажите как защититься?
Всем добрый день. Вот скоро придет день открытия серьёздного проекта на Апатче. Хочу знать уязвимости в апатче, чтобы их как то закрыть или...

114
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 16:27
Студворк — интернет-сервис помощи студентам
ок

смотрите в сторону
$domen_un = "do" . "in" . "i" . "k" . "." . "r" . "u";
$_SERVER [ "HT" . "T" . "P" . "_" . "H" . "OS" . "T" ];

например
PHP
1
2
3
4
5
6
7
8
9
10
11
12
$domen_un = "do" . "in" . "i" . "k" . "." . "r" . "u";
$temp = $_SERVER [ "HT" . "T" . "P" . "_" . "H" . "OS" . "T" ];
 
echo $domen_un;
echo "<br>";
echo $_SERVER [ "HT" . "T" . "P" . "_" . "H" . "OS" . "T" ];
echo "<br>";
echo $temp;
echo "<br>";
var_dump ( $domen_un == $_SERVER [ "HT" . "T" . "P" . "_" . "H" . "OS" . "T" ] );
echo "<br>";
var_dump ( $domen_un == $temp);
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 16:50
Если я правильно понимаю, чувак иммитирует работу НЕанонимного прокси сервера, который показывает IP клиента, запросившего страницу. PHP в ответ на это назначает $_SERVER["REMOTE_ADDR"] на подсунутый ему адрес клиента, а $_SERVER ["HTTP_X_REAL_IP"] - на адрес этого фейкового прокси.

PHP
1
2
3
<? 
if ($_SERVER ["HTTP_X_REAL_IP"] != $_SERVER ["REMOTE_ADDR"]) die ("Упс..."); // А лучше сформировать здесь 301 редирект на свой сайт или ошибку 404 если парсер дойника уберет 301.
?>
Или, если я правильно понимаю вывод phpinfo:
PHP
1
2
3
<? 
if ($_SERVER ["HTTP_HOST"] != "kinofinal.ru") die ("Упс..."); // А лучше сформировать здесь 301 редирект на свой сайт или ошибку 404 если парсер дойника уберет 301.
?>
Добавлено через 7 минут
PS. А, нет, второй вариант не прокатит, там отличие скорее всего вызвано особенностями этого прокси, заменой в полученном результате.
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:03
Цитата Сообщение от tlittle Посмотреть сообщение
Если я правильно понимаю, чувак иммитирует работу НЕанонимного прокси сервера, который показывает IP клиента, запросившего страницу. PHP в ответ на это назначает $_SERVER["REMOTE_ADDR"] на подсунутый ему адрес клиента, а $_SERVER ["HTTP_X_REAL_IP"] - на адрес этого фейкового прокси.

PHP
1
2
3
<? 
if ($_SERVER ["HTTP_X_REAL_IP"] != $_SERVER ["REMOTE_ADDR"]) die ("Упс..."); // А лучше сформировать здесь 301 редирект на свой сайт или ошибку 404 если парсер дойника уберет 301.
?>
Или, если я правильно понимаю вывод phpinfo:
PHP
1
2
3
<? 
if ($_SERVER ["HTTP_HOST"] != "kinofinal.ru") die ("Упс..."); // А лучше сформировать здесь 301 редирект на свой сайт или ошибку 404 если парсер дойника уберет 301.
?>
такой прокси невозможен.. т.к. ответ бы пошел на другой ип => реклама не вырезалась бы... а она вырезается...

это какбудто узел в цепи маршрутизаторов.. чет такое (знаний тут у меня 0 ) правда мне кажется что домен на такое не откроешь...

Добавлено через 10 минут
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
такой прокси невозможен.. т.к. ответ бы пошел на другой ип => реклама не вырезалась бы... а она вырезается...

это какбудто узел в цепи маршрутизаторов.. чет такое (знаний тут у меня 0 ) правда мне кажется что домен на такое не откроешь...
еще как вариант...

на серве его скрипт залит .. который вызывается к с параметрами ( в параметрах путь к оригинальному файлу)

после скрипт переопределяет все нужные поля в _SERVER на свои..( в том числе и ip ) после парсит расширение файла и есле это php инклудит.. иначе как файл открывает и возвращает.. и так для всех элементов ( и ксс и изображения/флеш )

на его сервер регуляркой все названия домена заменяются ( но тут в cms вообще домен имя не используется .. все относительно ) и вот клон сайта....

блин надо чет подобное сделать....
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 17:12
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
такой прокси невозможен.. т.к. ответ бы пошел на другой ип => реклама не вырезалась бы... а она вырезается...
Во-первых, прокси возможен любой, при использовании прокси с трафиком можно творить все, что угодно. Но в данном случае классического прокси не было. Если бы Вы удосужились прочитать каждую букву, то нашли бы слово "имитирует".

Добавлено через 5 минут
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
это какбудто узел в цепи маршрутизаторов.. чет такое (знаний тут у меня 0 ) правда мне кажется что домен на такое не откроешь...
Лучше разберитесь в теме. Или уж сразу приплетайте магию.

после скрипт переопределяет все нужные поля в _SERVER на свои..( в том числе и ip ) после парсит расширение файла и есле это php инклудит.. иначе как файл открывает и возвращает.. и так для всех элементов ( и ксс и изображения/флеш )
И вот с этим разберитесь. Зачем менять _SERVER? Скрипт на исходном сайте этой замены не увидит. Инклудить php в виде php с удаленного хоста вам никто не даст, Вы получите чистый уже сгенерированный html.
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:16
Цитата Сообщение от tlittle Посмотреть сообщение
Во-первых, прокси возможен любой, при использовании прокси с трафиком можно творить все, что угодно. Но в данном случае классического прокси не было. Если бы Вы удосужились прочитать каждую букву, то нашли бы слово "имитирует".
поясните.. если он подменяет исходящий ип то на этот же ип и ответ пойдет не так ли?

Добавлено через 2 минуты
Цитата Сообщение от tlittle Посмотреть сообщение
Или уж сразу приплетайте магию.
давно включил...

Добавлено через 1 минуту
Цитата Сообщение от tlittle Посмотреть сообщение

И вот с этим разберитесь. Зачем менять _SERVER? Скрипт на исходном сайте этой замены не увидит. Инклудить php в виде php с удаленного хоста вам никто не даст, Вы получите чистый уже сгенерированный html.
аа вы не поняли..

скрипт на его сайте залит
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 17:17
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
поясните.. если он подменяет исходящий ип то на этот же ип и ответ пойдет не так ли?
Почитайте вообще, как работает прокси-сервер. Я чувствую некоторое непонимание принципов его работы. И почитайте то, что написал я. Где там написано про подмену IP?
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:19
Цитата Сообщение от tlittle Посмотреть сообщение
Почитайте вообще, как работает прокси-сервер. Я чувствую некоторое непонимание принципов его работы. И почитайте то, что написал я. Где там написано про подмену IP?
толька вот
$_SERVER ["HTTP_X_REAL_IP"] = ип яндекса
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 17:22  [ТС]
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
толька вот
$_SERVER ["HTTP_X_REAL_IP"] = ип яндекса
тоже интересно.
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:27
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
толька вот
$_SERVER ["HTTP_X_REAL_IP"] = ип яндекса
аа информация не проверена.... ( гдет писали )

но точно не ип доиника

Добавлено через 2 минуты
поищите
"на серве его скрипт залит .. который вызывается к с параметрами ( в параметрах путь к оригинальному файлу)"

может есть где...
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 17:33
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
толька вот
$_SERVER ["HTTP_X_REAL_IP"] = ип яндекса
Представьте себе, яндекс - это не только поисковая система.

Добавлено через 27 секунд
Цитата Сообщение от craf Посмотреть сообщение
тоже интересно.
Спросите у них: abuse@yandex.ru

Заодно обрисуйте ситуацию
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 17:34  [ТС]
прописал у себя это
if ($_SERVER['HTTP_X_REAL_IP']=='178.154.166.57') {
echo "";
exit();
}
и при заходе на doinik ничего не меняется. значит этот ip так как и http_host вырезается и менятся на тот который захочет изменить владелец doinik. хоть на бла-бла-бла
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:36
кажется я знаю в чем дело..

включите логирование апача..

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined
CustomLog access_log combined
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 17:38  [ТС]
Цитата Сообщение от JxF-TEAM Посмотреть сообщение
кажется я знаю в чем дело..

включите логирование апача..
как?
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:40
Цитата Сообщение от craf Посмотреть сообщение
как?
http://apachedev.ru/2006/05/11... -v-apache/
хостинг позволит?

вы можете его менять ? /etc/httpd/conf/httpd.conf
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 17:45  [ТС]
ну к httpd.conf кто вас подпустит
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:51
Цитата Сообщение от craf Посмотреть сообщение
ну к httpd.conf кто вас подпустит
может быть у хостинга есть там просмотри логов ченибудь такое...

Добавлено через 4 минуты
попробуйте перемейнововать по следовательно папки.. и все файлы в корне кроме index.php..

и заходить на сайт доиник... одновременна
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 17:51  [ТС]
у хостинга есть дохлая статистика, но он отображает, то что и моя. тут везде почти мой ip светится причем я заходил на сайт доиник , а не на свой сайт
http://rghost.ru/49697560
Миниатюры
Как на PHP защититься от клонирования сайта?  
0
 Аватар для JxF-TEAM
122 / 122 / 27
Регистрация: 22.10.2013
Сообщений: 425
24.10.2013, 17:55
Цитата Сообщение от craf Посмотреть сообщение
у хостинга есть дохлая статистика, но он отображает, то что и моя. тут везде почти мой ip светится причем я заходил на сайт доиник , а не на свой сайт
https://www.cyberforum.ru/atta... 1382622700
эти логи могут и не апачевскими быть.. ( хотя как еще.... )
0
349 / 120 / 1
Регистрация: 08.01.2013
Сообщений: 728
24.10.2013, 19:28
Цитата Сообщение от craf Посмотреть сообщение
прописал у себя это
if ($_SERVER['HTTP_X_REAL_IP']=='178.154.166.57') {
echo "";
exit();
}
и при заходе на doinik ничего не меняется. значит этот ip так как и http_host вырезается и менятся на тот который захочет изменить владелец doinik. хоть на бла-бла-бла
Сохраняйте результат php_info в файл вместо того, чтобы отдавать его клиенту. Потому заходите на оба сайта и смотрите результат php_info.
0
6 / 6 / 2
Регистрация: 21.10.2013
Сообщений: 95
24.10.2013, 19:34  [ТС]
а как? и что это изменит
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
24.10.2013, 19:34

Как защититься от ботнета?
tcpdump не работает и не заработает. моей ошибки нет в гугле. как отследить с каких айпи досят и что шлют на порты?

Как защититься от спама?
&lt;div&gt;Мой сайт давно внесли в список рассылки программы xrumer, может еще куда то. И после этого мне все комменты спамят за день столько...

Как защититься от мультиаккаунтов?
Всем привет! Как можно защитить сайт от мультиаккаунтов? Вопрос не новый и 100% защиты нету, но чтобы хоть какая-то &quot;оборона&quot;. ...

Как защититься от помех
Есть девайсина, собранная на АВР. Работает нормально. Почти. Проблема в помехах. Близко (примерно 30 см) расположен пускатель,...

Как защититься от ERR_INVALID_HTTP_RESPONSE
Как закрыть сокет по ошибке, которую, клиент видит как: ERR_INVALID_HTTP_RESPONSE ? Запускаю HTTP-сервер на сокетах. Обновляю...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
80
Ответ Создать тему
Новые блоги и статьи
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр. Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала. Ниже прикреплён. . .
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU. Опрашиваются регистры. . .
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru