1000分悬赏 网站被克隆的解决方法

作者&投稿:阴澜 (若有异议请与网页底部的电邮联系)
网站被人复制,镜像,怎么办~

恶意镜像也就是所谓的恶意克隆别人网站,在域名记录里填上别人空间的Ip地址,以此达到恶意克隆被人的网站,当浏览者打开两个截然不同网址,但网站内容却是一模一样。以下来介绍克隆原理和如何预防这些问题。
  一.首先在这里我要说明以下并不是所有的网站都会被恶意镜像,当网站是这几种情况时有可能被恶意镜像,独立IP的网站是恶意镜像的必备条件,虽然我们提倡使用独立IP以免网站受到其它网站的牵连,第二是网站已安装好了文件位于根目录下,第三新建的网站域名权重不如恶意镜像对手。恶意镜像的操作非常简单只需在自己的域名管理中打开顶级域名,修改以下A记录就完事了。
  二.恶意镜像的通过域名年龄优势给对手施压,然而刚刚成立的网站没有什么权重给搜索引擎造成混乱,对于技术不成熟的搜索引擎分是不出真假,往往受到恶意镜像的受害者都是刚建站的新手,不知如何去应对这些。
  三.刚建站的站长们其实不用慌正所谓是上有政策,下有对策,即便恶意镜像成功了,两个网站看起来一模一样,恶意镜像者并非完全控制了我们的网站,下面我来介绍不同情况以不同的方法来应对。
  1.更换IP或空间。本条仅提供一种可行性方案。事实上,如果你不解决独立IP及根目录程序问题,只是治标不治本。因为恶意者更换成本及操作上更简单。
  2.改变网站程序位置,由根目录换到一级目录。如果该方案可以实施的话,可以有效解决网站恶意镜像问题,因为恶意镜像只能解析IP,而无法与目录进行绑定。
  3.服务器端操作。如果你的服务器可以设置禁止直接通过IP访问,必须使用某个域名访问,那么设置好它。

现在是八点半。我正躺在阳光下,听着音乐。

然后,我妈妈出来了,她希望我能和她一同出门。她说要去一个叫“给孩子世界”的地方。那是一个为绝症孩子的家人准备的度假场所。她在那个做了很多工作。包括送礼物和提供冰淇淋。妈妈说我会喜欢的,不过我觉得会很无聊。

我上了车,妈妈开车带我去了那里。那是一栋坐落在小镇的房子。我们进去开始工作。我需要把一些礼物放在高尔夫卡车里。妈妈说我们要把这些玩具和冰激凌送给小镇里的每一个孩子。

我们到了第一间房子,我敲敲门,然后大喊 “送礼物啦”,然后一个女人过来开门。我们看到客厅中间有个坐在轮椅上的男孩。我把礼物给他,他的脸上充满喜悦。我离开时,想“那该多痛苦啊,不能四处跑跳了。”

然后我带着礼物到了第二间房子。好像有点奇怪,那个孩子没发现我。她的母亲说,她失聪了,只有一点视力,因此我要站的离他她很近。当我那么做的时候,她变得很兴奋,用她的手做手势。她的妈妈说那是“谢谢”的意思。回到推车旁,妈妈告诉我这些孩子可能活不到明天了。突然,我意识到我应该更感激上天,自己没有患这些疾病。,我和这些孩子在不同的位置。我不再想呆在家里听音乐了。我更想像现在这样,改变这些孩子的生活。

【详解】
35.B 家人 陪伴孩子的是家人,不光是父母,不是朋友和女人。
36.D 她 妈妈去过,所以选她。
37,D 提供 为孩子们提供服务。 A做,B展示,C卖
38.C无聊 我觉得这活动很无聊。A特别 B展示 D除非
39.A 礼物 给孩子们送礼物 B球 C药 D帽子
40.A 希望 我送给孩子礼物,孩子脸上充满希望。
41.B 发现 孩子听力和视觉不好,没发现我。
42.D 做 我照着孩子母亲的说法做了。
43.A 谢谢 她见我送她礼物,做手势谢谢我。
44.C 一...就 一回到车旁。
45.D 意识到 我意识到自己错了。
46.B 位置 孩子和作者在不同的位置。

纯手打,望采纳:)

现在的IIS里面可以设置限制某IP访问的。。你联系你的空间服务商,请他们把盗连的那个网站的IP给添加进去即可。。。。

1、此问题主要原因是对方跟你网站的数据库进行了同步。
2、你可以将所有文件做一个备份~然后将网站所有数据清空~这样对方网站的数据也将一无所有~
3、将网站重新建立到一个数据库上~将网站原数据库中的资料也拷贝到该数据库中~
4、做好网站连接及文章显示的规则~不要让别人从这些网站连接及文章显示的排列规则中获得这些数据在数据库中的排列规则~

买工具

他的站有“采集”功能就和机器人一样,全自动的
解决也好办,直接封了他的IP就OK
楼上的还要报警,警察来了也不一定好使。

百度的高手还真是不多~

下述纯属复制!
一、为何要DDOS?

随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。

二、什么是DDOS?

DDOS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。虽然同样是拒绝服务攻击,但是DDOS和DOS还是有所不同,DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS则侧重于通过对主机特定漏洞的利用攻击导致网络栈失效、系统崩溃、主机死机而无法提供正常的网络服务功能,从而造成拒绝服务,常见的DOS攻击手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。就这两种拒绝服务攻击而言,危害较大的主要是DDOS攻击,原因是很难防范,至于DOS攻击,通过给主机服务器打补丁或安装防火墙软件就可以很好地防范,后文会详细介绍怎么对付DDOS攻击。

三、被DDOS了吗?

DDOS的表现形式主要有两种,一种为流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机;另一种为资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。

如何判断网站是否遭受了流量攻击呢?可通过Ping命令来测试,若发现Ping超时或丢包严重(假定平时是正常的),则可能遭受了流量攻击,此时若发现和你的主机接在同一交换机上的服务器也访问不了了,基本可以确定是遭受了流量攻击。当然,这样测试的前提是你到服务器主机之间的 ICMP协议没有被路由器和防火墙等设备屏蔽,否则可采取Telnet主机服务器的网络服务端口来测试,效果是一样的。不过有一点可以肯定,假如平时 Ping你的主机服务器和接在同一交换机上的主机服务器都是正常的,突然都Ping不通了或者是严重丢包,那么假如可以排除网络故障因素的话则肯定是遭受了流量攻击,再一个流量攻击的典型现象是,一旦遭受流量攻击,会发现用远程终端连接网站服务器会失败。

相对于流量攻击而言,资源耗尽攻击要容易判断一些,假如平时Ping网站主机和访问网站都是正常的,发现突然网站访问非常缓慢或无法访问了,而Ping还可以Ping通,则很可能遭受了资源耗尽攻击,此时若在服务器上用Netstat -na命令观察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等状态存在,而ESTABLISHED很少,则可判定肯定是遭受了资源耗尽攻击。还有一种属于资源耗尽攻击的现象是,Ping自己的网站主机Ping不通或者是丢包严重,而Ping与自己的主机在同一交换机上的服务器则正常,造成这种原因是网站主机遭受攻击后导致系统内核或某些应用程序CPU利用率达到100%无法回应Ping命令,其实带宽还是有的,否则就 Ping不通接在同一交换机上的主机了。

当前主要有三种流行的DDOS攻击:

1、SYN/ACK Flood攻击:这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstat -na命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。

2、TCP全连接攻击:这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。

3、刷Script脚本攻击:这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。

四、怎么抵御DDOS?

对付DDOS是一个系统工程,想仅仅依靠某种系统或产品防住DDOS是不现实的,可以肯定的是,完全杜绝DDOS目前是不可能的,但通过适当的措施抵御 90%的DDOS攻击是可以做到的,基于攻击和防御都有成本开销的缘故,若通过适当的办法增强了抵御DDOS的能力,也就意味着加大了攻击者的攻击成本,那么绝大多数攻击者将无法继续下去而放弃,也就相当于成功的抵御了DDOS攻击。以下为笔者多年以来抵御DDOS的经验和建议,和大家分享!

1、采用高性能的网络设备

首先要保证网络设备不能成为瓶颈,因此选择路由器、交换机、硬件防火墙等设备的时候要尽量选用知名度高、口碑好的产品。再就是假如和网络提供商有特殊关系或协议的话就更好了,当大量攻击发生的时候请他们在网络接点处做一下流量限制来对抗某些种类的DDOS攻击是非常有效的。

2、尽量避免NAT的使用

无论是路由器还是硬件防护墙设备要尽量避免采用网络地址转换NAT的使用,因为采用此技术会较大降低网络通信能力,其实原因很简单,因为NAT需要对地址来回转换,转换过程中需要对网络包的校验和进行计算,因此浪费了很多CPU的时间,但有些时候必须使用NAT,那就没有好办法了。

3、充足的网络带宽保证

网络带宽直接决定了能抗受攻击的能力,假若仅仅有10M带宽的话,无论采取什么措施都很难对抗现在的SYNFlood攻击,当前至少要选择100M的共享带宽,最好的当然是挂在1000M的主干上了。但需要注意的是,主机上的网卡是1000M的并不意味着它的网络带宽就是千兆的,若把它接在100M的交换机上,它的实际带宽不会超过100M,再就是接在100M的带宽上也不等于就有了百兆的带宽,因为网络服务商很可能会在交换机上限制实际带宽为10M,这点一定要搞清楚。

4、升级主机服务器硬件

在有网络带宽保证的前提下,请尽量提升硬件配置,要有效对抗每秒10万个SYN攻击包,服务器的配置至少应该为:P4 2.4G/DDR512M/SCSI-HD,起关键作用的主要是CPU和内存,若有志强双CPU的话就用它吧,内存一定要选择DDR的高速内存,硬盘要尽量选择SCSI的,别只贪IDE价格不贵量还足的便宜,否则会付出高昂的性能代价,再就是网卡一定要选用3COM或Intel等名牌的,若是 Realtek的还是用在自己的PC上吧。

5、把网站做成静态页面

大量事实证明,把网站尽可能做成静态页面,不仅能大大提高抗攻击能力,而且还给黑客入侵带来不少麻烦,至少到现在为止关于HTML的溢出还没出现,看看吧!新浪、搜狐、网易等门户网站主要都是静态页面,若你非需要动态脚本调用,那就把它弄到另外一台单独主机去,免的遭受攻击时连累主服务器,当然,适当放一些不做数据库调用脚本还是可以的,此外,最好在需要调用数据库的脚本中拒绝使用代理的访问,因为经验表明使用代理访问你网站的80%属于恶意行为。

6、增强操作系统的TCP/IP栈

Win2000和Win2003作为服务器操作系统,本身就具备一定的抵抗DDOS攻击的能力,只是默认状态下没有开启而已,若开启的话可抵挡约 10000个SYN攻击包,若没有开启则仅能抵御数百个,具体怎么开启,自己去看微软的文章吧!《强化 TCP/IP 堆栈安全》- http://www.microsoft.com/china/technet/security/
guidance/secmod109.mspx
也许有的人会问,那我用的是Linux和FreeBSD怎么办?很简单,按照这篇文章去做吧!《SYN Cookies》- http://cr.yp.to/syncookies.html

7、安装专业抗DDOS防火墙

8、其他防御措施

以上的七条对抗DDOS建议,适合绝大多数拥有自己主机的用户,但假如采取以上措施后仍然不能解决DDOS问题,就有些麻烦了,可能需要更多投资,增加服务器数量并采用DNS轮巡或负载均衡技术,甚至需要购买七层交换机设备,从而使得抗DDOS攻击能力成倍提高,只要投资足够深入,总有攻击者会放弃的时候,那时候你就成功了!:)


杨浦区13382156393: 100分悬赏!你的安全设置不允许网站使用安装在你的计算机上的ActiveX控件!! -
用松博尔: 不用着急嘛,事情总会解决的,看你怎么做. 你可以打开IE,然后有个安全,然后internet---自定义级别---然后Activerx控件那里设置一下.你说你设置了,可是不一定正确. 如果不好,你先想下你以前装过什么控件,然后删除它在试试. 如果还不好,你用超级兔子或者是360来修复下你的IE.或者是看有没有什么流氓软件或者是IE劫持什么的. 如果再不好,你可以换别的浏览器,你也可以还原你的系统. 希望可以帮到你.祝你好运吧

杨浦区13382156393: 关于电脑入侵问题(1000分悬赏) -
用松博尔: 先找到他的IP(貌似有工具记录物理地址的,下次自动匹配IP地址进行IP抓捕),再试探,发送数据包,然后就是坚守抓包,剩下的事情就是分析提取用户名,这个是要对方在网络上,另外密码有2种思路,暴力破解(不建议使用)或者分析提取,我忘记那个抓包工具的名字了,你自己搜下,貌似是英文版的,我看过好几个中文的,不顶用.如果对方不在我就没辙了…… 另外,远程桌面和远程控制容易引起别人的警觉(诱骗的方式容易留下尾巴),但是也可以用来对对方进行一次试探性的攻击(这里可以获得一些有用的信息,比如对方的安全级别等安全信息,注意隐藏IP)

杨浦区13382156393: 一百分悬赏,哪位高手知道下面这种情况怎么解决?(要确切可以解决的,复制的一边玩吧.)
用松博尔: 你的是WIN7系统吧,右键点击文件,选择管理员获取所有权限.然后删除即可.

杨浦区13382156393: 1000分悬赏 谁会把kugoo弄成不会自动升级?? -
用松博尔: 每次它自动下载更新文件,等kugoo的文件夹里出现“Update.ini”后将程序关闭(千万不要等到自动升级完了再关啊 ),用记事本打开“Update.ini”,改成“Ver=3243”(也就是安装时的版本号,这是我的版本号),保存并关闭.右键打开“Update.ini”属性,点高级,把“可存档文件”选项钩掉,再选择“只读”属性,点“确定”.一切搞定~~~这样就不会再运行那烦人的自动更新了.不知道各位有什么更好的办法,可以一起交流交流,谢谢!

杨浦区13382156393: 1000分悬赏 - IE问题
用松博尔: 这种情况应该是系统层次的问题 你应该检查一下系统的网络配置 建议重新安装系统以根治问题 毕竟导致网页不能打开的原因很多 不排除病毒情况. 如果重新安装系统还不行 那就是服务器的问题 QQ能上 dns应该没问题 你检查一下本地网络设备 不行的话联系宽带供应商

杨浦区13382156393: 百度积分问题 -
用松博尔: 你好!知道的头衔是会随着积分的减少而降低的,比方说你现在是四级(四级的分是在1001-2500分之间),你的积分是1340分,你如果悬赏一个200分和悬赏一个140分的题,你就又回到了三级了.

杨浦区13382156393: (100分悬赏)运营商劫持DNS的广告如何消除,请有经验的高手回答
用松博尔: 1. 用360扫描清楚非法插件; 2. 不要用IE内核的浏览器,换用google浏览器; 3. 不清楚的软件不要乱装; 4. 如果是固定网站弹出的广告页面,那这个网站还是不要去的好.

杨浦区13382156393: 关于下载格式的问题 1000分悬赏 别人的格式是第一张 我的格式是第2张 解压不了
用松博尔: 你的压缩文件管理器出现问题,不能关联压缩包.解决办法,重新下载安装压缩包管理工具,问题就解决了.

杨浦区13382156393: 无法PING通DNS、网关、路由(悬赏追加500—1000分) -
用松博尔: 1,有些服务器是防PING的2,服务器的组策略里本地安全没有添加EVERYONE

杨浦区13382156393: 爱问里说被罚了积分会减很快,我的近千积分没有消耗突然全没了也没回?
用松博尔: 积分明细 参与统计 提问回答: +604 悬赏分付出: -695 回 答 总 数 :76条 提供资料... 积分 奖励 上升值 您的提问被评为“编辑推荐问题”时 +30分 您发现已解决问题的答...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网