【问题标题】:Wordpress site has clone from diffrent urlWordpress 网站已从不同的 url 克隆
【发布时间】:2020-08-25 05:07:06
【问题描述】:

嗯,我有一个 WordPress 网站。今天,当我查看 Google 流量报告时,我发现了一个来自不同 URL 的反向链接。查了网址后,我惊呆了:有人抄袭了我的网站!

我认为“它”使用了 curl 或 file_get_contents()。获取页面后,它将我的 URL 更改为它的 URL。

Google 已经为此网址创建了索引。

如何阻止此“机器人”的访问?

注意:我检查了数据库访问和文件权限,没问题。

  • 当我关闭服务器时,克隆站点关闭。
  • 当我添加发布新内容时,克隆站点也会这样做。
  • 当我更改主题文件代码时,克隆站点会更改。

【问题讨论】:

  • 正确添加server_name 属性到您的服务器配置块。有人冒充您的域,这可能是由于您的配置泄漏。

标签: php wordpress security curl bots


【解决方案1】:

我对 wordpress 没有任何经验,但是,这个“机器人”似乎复制了您的前端,然后使用您的 API 以相同的方式运行。

以下内容是对其他网站所有者试图做什么的猜测:

如果您有一个登录站点,那么我认为复制站点的所有者会尝试对登录数据进行网络钓鱼,然后尝试使用它从具有相同登录数据的其他站点获取敏感信息 - 因为很多人都有每个站点上的用户密码对都相同。

如果是这种情况,您应该做的第一件事是确保该站点不会出现在 any search engines 中。

在同样的情况下,我会尝试找出复制站点的 IP/域,然后设置防火墙规则以阻止来自那里的所有请求。有了这个,你就不能真正阻止用户将他们的登录信息输入到那个站点,但是黑客是由程序员完成的,所以如果你很幸运,那么你的客户/用户数据将不会保存在网络钓鱼数据库中。仅当网络钓鱼层仅在登录成功时才将用户密码放入数据库时​​才会发生这种情况。但更有可能的是钓鱼数据库中也有成功的IP字段,因此可以过滤垃圾邮件。

如果“网络钓鱼者”没有保存 IP 字段,那么您可以做的最后一件事就是破坏网络钓鱼数据库。为此,您需要获取其他站点的 IP,并过滤您的传入请求。如果请求的发件人拥有其他站点的 IP 地址,那么您应该在成功登录到您的站点时发回您曾经发送的类似响应,而不是检查登录权限。有了这个,每个成功和不成功的登录在网络钓鱼数据库中看起来都是一样的。这仍然属于防御范畴。向网络钓鱼数据库发送垃圾邮件属于攻击行为,因此我不建议这样做。

默认情况下,用户应该能够意识到他们的数据是否被钓鱼,但我们知道这种情况不会发生,但是您对实现技能帮助不大。

如果你没有任何登录页面,那么情况还不错。

复制网站是违法的,你可以这样做a lot more

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-05-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-08-15
    • 2021-01-28
    相关资源
    最近更新 更多