Másolják a weboldalam, hogyan lehet ellene védekezni?

Másolják a weboldalam, hogyan lehet ellene védekezni?
2022-04-05T15:37:13+02:00
2022-05-10T00:12:15+02:00
2022-10-15T21:21:37+02:00
mrdexter
Több oldal is másolja vagy tükrözi vagy nem tudom mit csinál a honlapommal.
Ő az egyik: JobbMintATv.hu
Valaki tudna segíteni, hogy hogyan lehet ellene védekezni?
Régebben azt csináltam, hogy egy js nézte az url-t, és ha az nem az volt mint az én honlapom, akkor átvitt hozzám, de letiltották js-t, és így most megint tudják másolni (vagy mit csinálnak vele).

A módszer megnevezése is talán elég lenne, el tudnék valahogyan indulni, tudnám google-ben keresgélni a megoldást, de ötletem sincs, hogy hogyan csinálják.

Előre is nagyon köszönöm a segítséget.
Mutasd a teljes hozzászólást!
Elvileg ez a domain tükrözés lenne.
Szerver oldalon kellene a védelmet felépíteni, minden egyes request-nél ellenőrizni kell egy filter-ben, hogy milyen domain névről jött a kérés. Az engedélyezett domain neveket tárolni kell valahol a szerveren, és ha ezektől eltérő domain-ről jön kérés, akkor http error-t kell dobni. Kliens oldalról az ilyet nehéz megfogni.
Mutasd a teljes hozzászólást!

  • Kb. sehogy. Ami kikerül a felhasználó gépére, az onnantól kezdve másolható. 

    Lehet próbálkozni olyan dolgokkal, mint pl. a weblap tartalmát a szerver titkosítva küldi el a kliensnek (ami pl. egy AJAX elven működő kis JavaScript program, digitális aláírással ellátva), és a visszafejtő kulcsért vissza kell mennie a szerverhez, de ezzel is csak megnehezíted a másolók dolgát, nem pedig ellehetetleníted.
    Mutasd a teljes hozzászólást!
  • Az a furcsa, hogy be is lehet jelentkezni ezeken a honlapokon, szerintem nem file_get_contents-el csinálják.
    Eddig különösebben nem zavart, de lassan beelőznek google találati listán, és hirdetők is kerestek már meg, hogy szeretnének azon az oldalon hirdetni, mert úgy látják nagy a forgalom.
    Mutasd a teljes hozzászólást!
  • Elvileg ez a domain tükrözés lenne.
    Szerver oldalon kellene a védelmet felépíteni, minden egyes request-nél ellenőrizni kell egy filter-ben, hogy milyen domain névről jött a kérés. Az engedélyezett domain neveket tárolni kell valahol a szerveren, és ha ezektől eltérő domain-ről jön kérés, akkor http error-t kell dobni. Kliens oldalról az ilyet nehéz megfogni.
    Mutasd a teljes hozzászólást!
  • a posztodban a megjelenített url miért más, mint amit ténylegesen megnyittatnál a fórumozókkal?
    Mutasd a teljes hozzászólást!
  • Én azt a linket másoltam be amelyik tükrözi a weboldalamat. Szerintem prog.hu alakítja át ilyenre, de javíts ki ha tévedek.
    Mutasd a teljes hozzászólást!
  • Szerintem nem szándékos volt, hanem a fórummotor "besegített". Ha csak simán bemásolsz egy URL-t a hozzászólásodba, akkor a fórummotor felkeresi az adott URL-t és olyan <a> taget csinál belőle, aminek a href-je a te eredeti linked, a tartalma pedig a felkeresett oldal címe (gondolom a <title> tag tartalma). Mivel a kérdező oldalát a másik domain olyan szinten lelopta, hogy a <title> taget is meghagyta, az oldal címe nem egyezik a domain-nel.
    Mutasd a teljes hozzászólást!
  • Üdv Mindenkinek!

    Nos, ha még mindig időszerű a problémafelvető ügye, akkor volna egy (remélhetőleg) „szakmai” megközelítésű ötletem ‒ némi „összeesküvés-elmélettel” spékelve...

    Az 5letelés előtt azonban egy igen rövid kitérő...
    Jómagam, több éve felhagytam már a tényleges informatikus léttel (eredetileg folyamatszervező a képezettségem), ezért régóta nem merültem már bele az információ-technológia „mélylélektanába”..., de mivel meglehetősen fejlett ‒ mondhatni: írói-szintű ‒ képzelőerőm van, és ölég öreg róka is vagyok (és ezen a bolygón is élek...), tapasztalatból tudom, hogy a dolgok többsége nem feltétlenül az, aminek látszik (vagy aminek éppen láttatni szeretnék), ezért hát felmerült bennem néhány gondolat...
    (A szakértők majd közlik, hogy használhatóak-e, avagy se...)

    A lényeg.
    'Axxtros' felvetette, hogy a honlapot „működtető” (cég?, vállalat?, szervezet?) szerver-gépe „felől” kellene ellen-lépéseket tenni, éspedig egyfajta request-figyeléssel... 'Axxtros' ugyan utalt rá, hogy ilyen módon sem volna tökéletesen kivédhető a honlap lemásolása, de vélelmezhető, hogy azért elég komoly védelmi eszköz lehet(ne). 
    Viszont... ‒ és most jön az écám első része... ‒, viszont létezik ugye, a QR-kód nevezetű adattároló és/vagy adatellenőrző metódus, amelynek révén dátumokat, telefonszámokat, azonosítási adatokat miegyebet lehet „bepréselni” egy speciális „ikonba” ‒ amiket aztán a későbbiek folyamán le is lehet onnan kérdezni. Sőt, mi több, a magyar Cellum nevű cég motion-dynamic QR code-ra keresztelt megoldása egyszerre teszi lehetővé a személyi azonosítást és a jogosultság ellenőrzését is. (Ref.: QR-kód – Wikipédia )
    Ennek kapcsán vélem úgy, hogy...
    • ...a problémafelvetőnek először is létre kellene hozatnia a honlapján egy QR-kódot a honlap-fejlesztő(?) web-szolgáltató(?) cég(?)/vállalat(?)/szervezet(?) segítségével.
    Amely QR-kódban aztán...
    • ...egy rejtjel-kódos határ-dátum (tehát nem dátum-formátumban kódolt dátum!) volna tárolva. Továbbá...
    • ...egy dátum-lekérdező a QR-kódban rejtjelezve tárolt határ-dátumot lekérdező ‒ szegmenst is íratni kellene a honlap-fejlesztővel(?) web-szolgáltatóval(?), és aztán el kellene helyez(tet)ni a szegmenst a honlapot kódoló (leíró) algoritmusban.

    Az fentebb említett lekérdező algoritmusnak úgy kellene működnie, hogy amennyiben nincs „dátum-ugrasztás” vagyis, a problémafelvető nem ad utasítást a honlapot fejlesztő(?) web-szolgáltató cégnek(?)/vállalatnak(?)/szervezetnek(?) egy új határ-dátum kódolására , akkor a honlap váljék láthatatlanná! Nem kell, hogy törlődjék a világhálóról, csak váljék láthatatlanná...

    Lényeg II.
    A problémafelvetőnek, természetesen vállalnia kell egyfajta „tesztet” ‒ egy próbát... ‒, be kell vállalnia, hogy miután a leírt módon átstrukturáltatja a honlapját, és kijelöl egy „céldátumot”,  azt követően leteszteli, hogy mi történik, ha a megadott határnap után nem kezdeményez „dátum-ugrasztást”!... 

    Ezt követően 2 dolog derülhet ki:
    • A problémafelvető szembesül azzal, hogy a honlapja másolgatása hipp-hopp megszűnik!...
    Ez esetben nyert ügye van! Ha ugyanis a „dátum-ugrasztás” elmaradását követően a saját-jogú honlapját korábban csalárd módon „klónozó” (tükröző?) honlapok is „elsötétülnek”, akkor azt követően azonnal végrehajtathat egy újabb „dátum-ugrasztást”, majd pedig nyugodtan beperelheti a rosszhiszemű másolókat! És meg is fogja nyerni a pert, hiszen képes lesz bizonyítani, hogy a másolók törvénytelen módon tették, amit tettek. (Feltéve, hogy van szerződése a honlapját fejlesztő(?) web-szolgáltató céggel(?)/vállalattal(?)/szervezettel(?)...)
    Amennyiben azonban a problémafelvető azzal fog szembesülni, hogy a honlapját továbbra is másolgatják, akkor élhet a gyanúperrel, hogy a honlapját fejlesztő(?) web-szolgáltató cég(?)/vállalat(?)/szervezet(?) veri át! Vagyis:
    a)  Vagy teljes egészében maga a „cég” a bűnös a honlap-„klónozgatásban”, vagy pedig...
    b) ...a problémafelvető konkurenseinek ad ki bennfentes információkat!...
    Az utóbbi eset-változatokban, kissé bonyolultabb lesz a pereskedés, de nem megnyerhetetlen!...

    Hát így...
    Mutasd a teljes hozzászólást!
Tetszett amit olvastál? Szeretnél a jövőben is értesülni a hasonló érdekességekről?
abcd