PDA

Zobacz pełną wersję : [Rozwiązane] Kradzież strony ?



Dominik_
13-05-2020, 21:39
Panowie i Panie bardzo proszę o pomoc. Nie wiem co się dzieje. Moja strona naszbaltyk.com istnieje od 2012 roku. Kilka dni temu zobaczyłem wyniki wyszukiwania pod adresem innej domeny http://www.curdgorkindfeedb.tk/ . Wszystko w ścieżce przy artykułach jest dokładnie takie jak na naszbaltyk.com z tym , że domena inna. To nie jest moja domena (ta z TK). Po publikacji nowego artykułu na naszbaltyk.com pojawia się po jakimś czasie przykładowo po godzinie art na tej stronie z TK. Do google pisałem tylko o nie indeksowanie tamtej strony ale trochę rozkładają ręce . Jak mam dalej postępować. Zupełnie nie wiem co się dzieje.

Ps podobną sytuację zaobserwowałem też ze sporym portalem z podobną tematyka . (nie jest oparty o CMS Joomla) . Rozszerzenie domeny też TK .

Joomla w aktualnej , dostępnej wersji 3.9.18

Pozdrawiam.

siristru
14-05-2020, 01:36
Ło, pierwszy raz coś takiego widzę. To jakby mirror strony. Może tylko treść jest ukradziona tj. końcowy html.

Ta domena TK jest do kupienia więc ktoś kradnie treść by ją pozycjonować.

Mamy trochę informacji:


Domain name:
CURDGORKINDFEEDB.TK

Organisation:
BV Dot TK
Dot TK administrator
P.O. Box 11774
1001 GT Amsterdam
Netherlands
Phone: +31 20 5315725
Fax: +31 20 5315721
E-mail: abuse: abuse@freenom.com copyright infringement: copyright@freenom.com

Domain Nameservers:
KOLTON.NS.CLOUDFLARE.COM
TIA.NS.CLOUDFLARE.COM

Mamy jej IP: 104.27.128.189

Jeśli crawler/scrapper wchodzi z tego adresu IP to może spróbuj go zablokować dodając:


Deny from 104.27.128.189

do swojego pliku .htaccess.

Obserwuj też ruch na stronie, skąd są zapytania... i próbuj blokować te podejrzane.

Może ktoś kiedyś kupi tę domenę TK i umieści tam swoją treść.... ale lepiej zacząć działać już teraz. Napisz pod maile które podałem wyżej.

Przeczytaj ten artykuł: https://www.impactbnd.com/blog/remove-stolen-website-duplicate-content

terra
14-05-2020, 10:13
Pierwsze podstawowe działania, to zmiana haseł dostępowych do Joomla, bazy danych (zmiana w bazie danych wymaga korekty w configuration.php) i FTP oraz zmiana haseł dostępowych do hostingu. W KONFIGURACJI GLOBALNEJ Twojej strony,Usuń przyrostek .html (tylko ustawienie przepisywania adresów i proste adresy). Dodaj wpis do pola PRAWA DO TREŚCI i ustaw na TAK - AUTOR W METADANYCH, zobacz jaki będzie efekt. Sprawdź CHMOD na katalogach i plikach. Drugi etap tutaj https://neilpatel.com/blog/find-remove-stolen-content/
Przy okazji:
uprawnienia na katalogi 755
uprawnienia na pliki 644
.htaccess 604
configuration.php 444

do .htaccess dodałbym raczej blokowanie domeny

Deny from 104.27.128.189/255.255.255.0

terra
14-05-2020, 10:49
można spróbować też pozbyć się natręta wysyłając go na inny adres :)

RewriteCond %{HTTP_REFERER} ^http://www.nazwadomeny.com/
RewriteRule /* http://www.google.com [R,L]
Tutaj ponownie kłania się zaleta Joomla, czyli komponent PRZEKIEROWANIA , który zbiera informacje o zapytaniach do naszej strony. Warto to zrobić, polecam i sprawdzać skąd i dokąd jest ruch. Istotne są zwłaszcza zapytania o pliki, które kończą się przekierowaniem na stronę błędu.

Dominik_
14-05-2020, 18:32
Pięknie Wam dziękuję za odpowiedzi. Już się zabieram za wprowadzenie zmian na podstawie Waszych cennych wskazówek. Napiszę jak mi poszło.

Dominik_
28-05-2020, 20:48
Wspominałem , że opiszę jak mi poszło. Wykorzystałem Wasze wskazówki. Rozpocząłem od blokowania adresu IP .htaccess. W pierwszych godzinach (pod domeną której nie jestem właścicielem) strona główna wyglądała tak jak by nie wczytywało css . Napisałem w tym samym czasie do właściciela domeny. Pozmieniałem hasła administratorów swojej strony, hasła do ftp itd. generalnie wykorzystałem Wasze wskazówki, pomysły za które serdecznie dziękuję. Na teraz moja strona nie pojawia się w formie kopii pod adresem o którym pisałem rozpoczynając ten wątek. ps zrezygnowałem też z końcówki w html przy przyjaznych linkach. Dziękuję Wam serdecznie. Oby problem nie wrócił. Pozdrawiam.

terra
28-05-2020, 23:25
sprawdź, czy Twój operator hostingu nie oferuje DNSSEC dla domeny, bo skoro coś takiego się przydarzyło to może być i Cache Poisoning