网站被恶意镜像,整理可用的解决方案

分类: WordPress  12-23   子不语 阅读(148)  评论(5)

额,估计是IP地址暴露了,最近博客由于被多个域名恶意解析,导致网站权重下降,关键词全掉了。其实之前也发现这个问题了,但是一直挺忙的懒得搭理他们,今天抽出来点时间解决一下。

先说下什么是恶意镜像,一段百度小百科摘录如下:

恶意镜像,也叫恶意克隆,恶意解析,是指有人通过域名A记录直接解析别人IP地址,从而得到一个在访问者眼中完全相同网站的过程。

多了也不说了,大家有想了解的自行搜索吧。

另外是如何查看自己网址是被恶意解析了,直接在搜索引擎中搜索“intitle 你的网址标题”即可,比如“intitle 蝈蝈要安静 | 一个不学无术的伪程序员”,即可在搜索页面查看到自己网址的搜索结果,如果显示有其他域名,基本上可以确定网站被恶意解析了。如下图所示:

下面说下具体解决方案。

方案一 宝塔面板禁用默认站点

额,由于个人使用的是宝塔搭建的服务器,所以这里直接进入后台网站面板下修改“默认站点”为“未设置默认站点”即可。当然你也可以设置个其他不用的站点为默认站点显示你想显示的内容,具体你懂得ヽ( ̄▽ ̄)ノ。

修改完成后我们再去访问恶意镜像我们的网址会出现如下结果:

该方案适用于本站 IP 地址暴露,恶意网站直接解析到我们 IP 地址。

方案二 禁止镜像网站 IP 地址访问

新建一个 ip.php 文件,将以下代码保存并丢到网站根目录下。

<?php
    $file = "ip.txt"; //保存的文件名
    $ip = $_SERVER['REMOTE_ADDR'];
    $handle = fopen($file, 'a');
    fwrite($handle, "IP Address:");
    fwrite($handle, "$ip");
    fwrite($handle, "\n");
    fclose($handele);
?>

然后访问“恶意网站域名/ip.php”(例如:www.sinbodl.com/ip.php )获取恶意网站的 IP 地址。

最后,将获取到的 IP 地址加入网站黑名单即可。具体操作为在根目录下的 .htaccess 文件中添加如下代码,注意将 IP 地址修改为恶意镜像网站的 IP 地址。关于.htaccess 文件,请看这篇文章>>> Apache服务器配置文件.htaccess详解 。

# 添加IP黑名单
Order Deny,Allow
Deny from 42.236.10.75

修改完成后访问镜像网站会提示如下信息:

该方案适用于恶意镜像网站直接复制我们网站内容。

方案三  JavaScript 代码防护

将以下代码添加到网站<head>…</head>标签之中,代码主要功能是当网址不为“blog.quietguoguo.com”时自动跳转至“blog.quietguoguo.com”域名。

<script type="text/javascript">
    if (document.location.host != "blog.quietguoguo.com") {
        location.href = location.href.replace(document.location.host,'blog.quietguoguo.com');
    }
</script>

注意,如果镜像网站禁用 JS 代码后该方法将无效。那么 JS屏蔽后如何办呢?

由于大多镜像网站会屏蔽 JS ,所以这里通过图片的 onerror 事件判断JS是否被屏蔽,如果被屏蔽运行 JS 的相关命令以实现网站的跳转,图片直接使用空图片即可。具体代码如下:

<div style="display:none;">
    <script>proxy2016 = false;</script>
    <img src="" onerror='setTimeout(function(){if(typeof(proxy2016)=="undefined"){window.location.href="blog.quietguoguo.com";}},3000);'>
</div>

为了安全起见,通过 代码混淆工具将我们实际要用的 JS 代码混淆一下。本站混淆代码如下:

<div style="display:none;"> 
    <script>proxy2016 = false;</script> 
    <img src="" onerror='setTimeout(function(){if(typeof(proxy2016)=="\x75\x6e\x64\x65\x66\x69\x6e\x65\x64"){window["\x6c\x6f\x63\x61\x74\x69\x6f\x6e"]["\x68\x72\x65\x66"]="\x62\x6c\x6f\x67\x2e\x71\x75\x69\x65\x74\x67\x75\x6f\x67\x75\x6f\x2e\x63\x6f\x6d";}},3000);'> 
</div>

代码来源:https://boke112.com/3429.html

方案四 WordPress 专用版

将以下代码添加到主题 functions.php 文件夹中即可:

add_action('wp_footer','deny_mirrored_websites');
function deny_mirrored_websites(){
    $currentDomain = "blog' + '.quietguoguo.' + 'com"; //此处自行拆分一下自己的域名即可
    echo '<img style="display:none" src=" " onerror=\'this.onerror=null;var str1="'.$currentDomain.'";str2="docu"+"ment.loca"+"tion.host";str3=eval(str2);if( str1!=str3 ){ do_action = "loca" + "tion." + "href = loca" + "tion.href" + ".rep" + "lace(docu" +"ment"+".loca"+"tion.ho"+"st," + "\"' . $currentDomain .'\"" + ")";eval(do_action) }\' />';
}

代码来源:https://zhangge.net/5101.html

最后,做个小黑板,记录这些光荣的英雄们:

http://www.hxtcsc.shop/

http://m.hxtcsc.shop/

http://www.sinbodl.com/

十二 23

历史上的今天

  • 2021: 开启WordPress多站点功能 (0)
  • 2019: WordPress 后台添加文章自定义 Meta 信息 (0)
  • 2017: The Man from Earth | 这个男人来自地球(2007) (0)
  • 2017: 戏解因ERR_BLOCKED_BY_CLIENT导致的网站图片无法加载的问题 (2)
  • 2017: 百度熊掌号个人认证正式上线,更多权益等你来 (11)
未经允许不得转载

文章标题: 子不语 » 网站被恶意镜像,整理可用的解决方案

原文链接: https://zibuyu.life/3397.html

发布信息:文章由【 子不语】于<2018-12-23>发布于【 WordPress】分类下

相关标签: SEO | 恶意解析 | 网址IP暴露 | 网址权重

评论 (5)

取消

评论提交中...

  • 昵称(必填)
  • 邮箱(必填)
  • QQ(选填)
  • 网址(选填)
  1. #0

    经常被镜像!

    325364励志网 5年前 (2019-09-10) 展开 回复
  2. #0

    如果开启SSL应该就会被镜像了吧!

    匿名 5年前 (2019-06-20) 展开 回复
  3. #0

    噗哈哈

    newone 5年前 (2019-01-20) 展开 回复
  4. #0

    很实用的干货文章,支持一下

    楚狂人 6年前 (2018-12-29) 展开 回复
  5. #0

    好文,学习了

    沃茨博客 6年前 (2018-12-26) 展开 回复

Warning: Trying to access array offset on value of type bool in D:\wwwroot\zibuyu.life\main\wordpress\wp-content\themes\qgg\assets\js\GSM.php on line 13

深圳SEO优化公司丹竹头网页制作公司茂名营销型网站建设价格南平设计网站哪家好淮北英文网站建设多少钱诸城网站优化按天计费报价铜陵网站搜索优化价格垦利百搜标王日照网站推广系统报价兰州网络广告推广公司民治至尊标王公司武威优秀网站设计哪家好厦门网页设计合肥网站推广工具公司无锡网站推广多少钱仙桃百搜标王推荐大浪外贸网站制作报价济南网络推广哪家好哈密企业网站改版价格思茅网络营销哪家好梧州网站优化按天计费价格菏泽企业网站设计报价盐田网站排名优化公司永州seo网站推广价格保山关键词按天计费报价邵阳网站优化按天扣费南宁网页设计推荐龙岗至尊标王抚顺外贸网站制作报价漳州网站搜索优化公司台州网站制作设计多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化