2016-04-08 18 views
0
an

Ich habe eine neue Website mit Wordpress erstellt, die http://drfarzin.net ist. Ich habe zufällig meine Website gegoogled, dass ich eine andere Domain gesehen habe, präsentiert meine Website http://upciran.ir/web/aHR0cDovL2RyZmFyemluLm5ldC8=! plus es hat eine Werbung am Ende davon. hier sind die Schritte, ich habe diesen Spam zu verhindern, aber es gelang nicht:Eine Spam-Site leitet meine Website weiter und zeigt am Ende davon

  1. meine Log-Datei sah, während auf http://upciran.ir/web/aHR0cDovL2RyZmFyemluLm5ldC8= anfordernden das war {5.78.123.116, 162.158.89.204 - -
    [08/Apr/2016: 04: 32: 46 -0400] "GET/HTTP/1.1" 200 39199 "http://upciran.ir/web/aHR0cDovL2RyZmFyemluLm5ldC8=" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, wie Gecko) Chrome/49.0.2623.110 Safari/537,36" - - -
    [08/Apr/2016: 04: 32: 46 -0400] "GET/HTTP/1.0" 200 25733 "-" "-" 5.78.123.116, 162.158.89.204 - -
    [08/Apr/2016: 04: 32: 47 -0400] "GET /wp-admin/admin.php?page=stats & noheader & Proxy & Diagramm = Admin-bar-Stunden-Scale-2x HTTP/1.1" 200 613 "http://drfarzin.net/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537,36 (KHTML, wie Gecko) Chrom/49.0.2623.110 Safari/537,36" }
  2. Pingen http://upciran.ir/web/aHR0cDovL2RyZmFyemluLm5ldC8= dann seine ip in cloudflare und wordfence (Wordpress-Plugin) blockieren

** die ungeraden Teil, das ich undrestand nicht, während Sie sich in http://upciran.ir/web/aHR0cDovL2RyZmFyemluLm5ldC8= Brauen, wird die entsprechende uRL nicht **

Antwort

2

es ist geladen von iframe geändert werden ...

Sie können es nicht, von der Seite des Servers, aber Sie verwenden können, Javascript, um es nach dem zu erkennen Seite hat geladen. Vergleichen Sie oben und sich selbst, wenn sie nicht identisch sind, sind Sie in einem Rahmen.

Zusätzlich respektieren einige moderne Browser die X-FRAME-OPTIONS Header, dass zwei Werte haben kann:

DENY - verhindert, dass die Seite aus gemacht zu werden, wenn sie in einem Rahmen SAMEORIGIN enthalten ist - wie oben, es sei denn, die Seite gehört zur selben Domain wie der Frameset-Halter der obersten Ebene. Zu den Nutzern gehört Google Picasa, das nicht in einen Frame eingebettet werden kann.

Browser, die den Header mit der Mindestversion unterstützen:

IE8 und IE9 Opera 10.50 Safari 4 Chrome 4.1.249.1042 Firefox 3.6.9 (ältere Versionen mit NoScript)

BEISPIEL :

if(top!=self){ 
     top.location.replace(document.location); 
     alert("For security reasons, framing is not allowed; click OK to remove the frames.") 
    }