Кража сайта на Drupal. Кому это нужно и как от этого защититься.

Главные вкладки

Аватар пользователя leramulina leramulina 7 февраля 2013 в 16:58

Я никогда не сталкивалась с такой ситуацией, поэтому решила попросить совета.
Может быть вы поможете разобраться в чем дело.

Довольно давно года примерно с 2008 у меня есть сайт "ПОРТФОЛИО ОПЕРАТОРА ИГОРЯ
ВОТИНЦЕВА". Сначала был на Drupal 5. Потом я перенесла его на Drupal 6.

Изначально этот сайт был в подпапке на домене steadi.ru/iv. Поскольку
в основной папке раньше был форум стедикамщиков. Еще на этот сайт вело
перенаправление с домена steadi-go.ru.

То есть хостинг был на https://www.hc.ru. Домен steadi.ru тоже там. А домен
steadi-go.ru на mastername.

С прошлого года мы решили с другом не поддерживать форум стедикамщиков и я удалила
его и сделала перенаправление с steadi.ru в папку iv, то есть на сайт
стедикамщика.

В декабре 2012 мы с этим другом решили не продлять домен steadi-go.ru как слишком
длинный и оставить только steadi.ru и обновлять только его.

Но в какой-то момент я заметила, что steadi-go.ru по прежнему функционирует. Но не
обновляется как наш сайт. Тогда я зашла в информацию о регистрации домена и поняла
что кто-то зарегистрировал этот домен снова.

steadi-go.ru занят информация
По данным WHOIS.RIPN.NET:
% By submitting a query to RIPN's Whois Service
% you agree to abide by the following terms of use:
% http://www.ripn.net/about/servpol.html#3.2 (in Russian)
% http://www.ripn.net/about/en/servpol.html#3.2 (in English).
domain: STEADI-GO.RU
nserver: ns1.multihost.ru.
nserver: ns2.multihost.ru.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: REGRU-REG-RIPN
admin-contact: http://www.reg.ru/whois/admin_contact
created: 2013.01.10
paid-till: 2014.01.10
free-date: 2014.02.10
source: TCI

И более того, разместил на этом домене наш сайт. Который, правда, не обновляется.

И вот я теперь не могу понять, кому это понадобилось, для чего и каких последствий
я могу ожидать от этой ситуации.

А главное, как этот человек смог перенести весь друпальный сайт с файлами и базой
данных на новый хостинг.

К хостингу есть доступ только у меня.

Я написала в службу поддержки hc.ru - сайта, где у меня хостится steadi.ru
они послали к новому хостеру воришек:

"К сожалению, точно сказать не представляется возможным. Предполагаемые варианты появления сайта у стороннего лица:

1. Сайт могли скачать,
2. Получили копию от лиц имеющих доступ к сайту,
3. Самостоятельно заполнили теми же данными, что и Ваш сайт.

Указанный домен размещен у сторонней хостинговой компании:

domain: STEADI-GO.RU
nserver: ns1.multihost.ru.
nserver: ns2.multihost.ru.
state: REGISTERED, DELEGATED, VERIFIED

По данному вопросу Вы можете обратиться в abuse-службу хостинг-провайдера, где размещен домен STEADI-GO.RU.

--
С уважением,
Осипова Оксана
Департамент по работе с клиентами
Хостинг-Центр"

Я написала новому хостеру и он ответил, что может только переслать жалобу новому владельцу. Но новый владелец как я понимаю над этой жалобой только посмеется.

"Здравствуйте, меня зовут Владимир Аникеев, я
специалист службы технической поддержки компании MultiHOST!

Наша компания получила от Вас сообщение по электронной почте, которое было перенаправлено мне.

Внимательно ознакомившись с вашим электронным сообщением, спешу ответить Вам:

> Конечно у меня есть вопросы к вашей поддержке!
> Как вы относитесь к тому, что на вашем хостинге клиенты размещают
> краденые сайты, созданные для каких-то непонятных мошеннических нужд?

С точки зрения хостинг-провайдера, не возможно отследить какой сайт является краденым какой нет.

Можете составить притензию, которая будет перенаправлена владельцу аккаунта.

> Я даже представить себе не могу, для чего человеку могло понадобиться
> купить освободившийся домен, украсть сайт и перевесить его на другой
> хостинг.

Обычно этим могут заниматься различные киберсквоттеры и тп личности, как пример для дискредитации компаний и тп с последующим вымоганием денег, перепродажей доменов и тп, можно лишь только догадываться.

Благодарим Вас за обращение в нашу компанию.

С уважением, Владимир Аникеев
Специалист службы технической поддержки MultiHOST"

И теперь мне надо понять, где эти прохвосты нашли дыру на сайте через которую они все это скачали.
И для чего они все это затеяли. Потому что я никакой коммерческой выгоды во всей этой затее не вижу.
Сайт я делала забесплатно и всей этой возней непонятной занимаюсь только из товарищеских побуждений.

Комментарии

Аватар пользователя multpix multpix 7 февраля 2013 в 18:02

глубоко не копнул,
но похоже, что это просто слит html (чейт типа офлайнексплорера или просто wget)
то есть тупо статика.
ибо старые формы не работают, но прилеплены какие-то vk - можт просто для воровства паролей?

Аватар пользователя q2_faith q2_faith 7 февраля 2013 в 17:45

"leramulina" wrote:
То есть хостинг был на https://www.hc.ru[/quote]
у меня возникли бы большие вопросы к ним прежде всего. сайт слили один в один, так скопировать не удастся.
upd. да, просто слили хтмл, ни одна форма не работает

Аватар пользователя Advin Advin 7 февраля 2013 в 17:49

Это уже не друпал... просто выкачали сайт (это любой сделать может)

А вот кстати по запросу "ПОРТФОЛИО ОПЕРАТОРА ИГОРЯ ВОТИНЦЕВА" в яндексе находится ворованный сайт...

Скопировали то знамо дело ради наживы (ссылки там, реклама).

Аватар пользователя S_F S_F 7 февраля 2013 в 17:52

На вопрос "зачем" простой ответ. Домены "с историей" разлетаются как горячие пирожки. И если вы отказались от продления домена, то скорее всего его кто-то купит сразу как загончится срок регистрации. Ну а дальше на перепродажу, для размещения ссылок или еще какой фигни...
Я в этом сегменте не очень разбираюсь, но прециденты наблюдал не единожды.

Как вариант, попробуйте регистратору написать письмо. Единственное что они могу сделать это инициировать проверку подлиности личности на которую зарегистрирован домен, а он может эту проверку не пройти Wink

Аватар пользователя multpix multpix 7 февраля 2013 в 17:56

Лера, обращайтесь к abuse@multihost.ru
админ сервера в состоянии отличить каталоги со статикой от динамичного сайта.

все иное с его стороны - подозрительные отговорки.

Аватар пользователя gorr gorr 7 февраля 2013 в 19:41

В моей практике был подобный инцидент. Один из сайтов клиентов слили с помощью программы типа телепорт и поставили на другой домен. Мы связались с хостером и сайт удалили. Но у нас было преимущество - живой сайт на нашем домене с более ранней датой регистрации, с живыми формами и обновляющемся материалом. Этого было достаточно для того, чтобы признать наш сайт основным.

Аватар пользователя PVasili PVasili 7 февраля 2013 в 20:25

"leramulina" wrote:
Действительно обращусь опять к регистратору.

Ещё обязательно настучите в webmster яндексу и гогле, подробно объяснив ситуацию. Сайт клон исчезнет из выдачи. И смысла в нем не будет, даже для продажи ссылок.

з.ы. проверено на 2 доменах. Клоны убираются довольно оперативно.

Аватар пользователя vitaboss vitaboss 7 февраля 2013 в 21:37

"leramulina" wrote:
Спасибо всем за поддержку! Действительно обращусь опять к регистратору.

Бесполезно, это никому не интересно.

В роботс.тхт и в сайтмэп пропишите, что старый ваш домен является зеркалом, обязательно подтвердите права на управление в вебмастере яндекса для нового домена(желательно и в метрике). Тем самым вы покажите яндексу, что у сайта есть хозяин. Далее в админке вебмастера есть кнопка пожаловаться на спам в поисковой выдаче, кратко опишите ситуацию укажите урлы сайтов и напишите о том, что были изменения в собственнике домена. Только коротко и по делу, там такие портянки как вы написали сюда читать не будут.

У меня была ситуация, когда я перекупал более подходящий по названию домен для нашей конторы с более высоким тицем и клеил с нашим с более низким тицем. Есть риск вообще выпасть из поиска за то что сайты будут признаны аффилиатами. Два года платил еще за старый и пустой домен... освобождается он через неделю, вот он точно никому теперь не нужен.

Аватар пользователя vitaboss vitaboss 7 февраля 2013 в 21:44

"vitaboss" wrote:
В роботс.тхт и в сайтмэп пропишите, что старый ваш домен является зеркалом,

Не прокатит, я че-то не подумал. Вы ведь уже к старому домену доступа не имеете.

Аватар пользователя Dalay Dalay 7 февраля 2013 в 21:53

Тоже просвистел один домен с похожими последствиями. Регистратор на мои обращения прислал вежливый посыл, прикрывшись юридическим словоблудием. У меня домен был на левые данные зареган, потому "официально" рыпаться смысла не имело. Пожелал, в общем, засранцу долгих лет и забил.

Ну а так, если предыдущее владение было "правильным", и не жалко времени на тяжбы, то все решается подачей официального заявление на имя регистратора. А лучше попросту в ментовку, они быстрее работают, были прецеденты).

Аватар пользователя vitaboss vitaboss 7 февраля 2013 в 22:08

"Dalay" wrote:
А лучше попросту в ментовку, они быстрее работают, были прецеденты

Его у вас как-то незаконно украли? Взломали, проникли, из кармана вытащили?

А ОНИ если что, вообще не работают...

Аватар пользователя Dalay Dalay 7 февраля 2013 в 22:32

vitaboss wrote:
"Dalay" wrote:
А лучше попросту в ментовку, они быстрее работают, были прецеденты

Его у вас как-то незаконно украли? Взломали, проникли, из кармана вытащили?

А ОНИ если что, вообще не работают...

Украли интеллектуальную собственность. С целью незаконного получения материальной выгоды. Это и есть, непосредственно, сфера профессиональных интересов внутренних органов.

Аватар пользователя multpix multpix 7 февраля 2013 в 22:11

"Dalay" wrote:
Ну а так, если предыдущее владение было "правильным"

плюс, купленный артистир, которым склепана тема,
лицензия на фотошоп, если использовался и оставил в exif приветы,
и тд, и тп.

Аватар пользователя vitaboss vitaboss 7 февраля 2013 в 22:53

"Dalay" wrote:
Украли интеллектуальную собственность.

Вы винду всегда покупали? Только разница в том, что винда зарегистрированная реальная собственность.

Меня всегда вымораживают дизайнеры, которые сидят дома в трусах на крякнутом фотошопе, а потом на allday пиздят, что это их интеллектуальная собственность спизженная с целью извлечения прибыли. Фотошоп купите для начала, весь пакет, как положено для коммерческого использования.

А насчет текстов, сейчас в яндексе в вебмастере есть инструмент. Так вот перед публикацией добавляете сначала его туда, типа регистрируете его права, а потом публикуете на сайте.

Аватар пользователя Dalay Dalay 7 февраля 2013 в 23:02

vitaboss wrote:
"Dalay" wrote:
Украли интеллектуальную собственность.

Вы винду всегда покупали? Только разница в том, что винда зарегистрированная реальная собственность.

Меня всегда вымораживают дизайнеры, которые сидят дома в трусах на крякнутом фотошопе, а потом на allday пиздят, что это их интеллектуальная собственность спизженная с целью извлечения прибыли. Фотошоп купите для начала, весь пакет, как положено для коммерческого использования.

А насчет текстов, сейчас в яндексе в вебмастере есть инструмент. Так вот перед публикацией добавляете сначала его туда, типа регистрируете его права, а потом публикуете на сайте.

Понятно.)

Аватар пользователя multpix multpix 8 февраля 2013 в 1:13

"vitaboss" wrote:
стираются начисто

я знаю)),
не в этом дело,
просто сам-же выше развил мою мысль

если ожидать честности от окружающих,
то в первую очередь нужно быть честным самому.

а идти к ментам, и плакать о том что у тебя украли продукт,
а потом этим же ментам объяснять почему у тебя нет некоторых лицух на инструменты которые использовал в производстве
- эт детский сад)))

ни к кому лично сие написанное не отношу - просто имхо,
а ТС - на заметку, если решит дать делу оф. ход.

Аватар пользователя arcada.isb arcada.isb 8 февраля 2013 в 2:12

теория с ментами это детский сад. они по угнанным авто не очень шевелятся, что уж говорить про какой-то сайт

Аватар пользователя multpix multpix 8 февраля 2013 в 2:41

"arcada.isb" wrote:
теория с ментами это детский сад. они по угнанным авто не очень шевелятся, что уж говорить про какой-то сайт

пусть и дальше остается теорией,
я только за,
и признаться очень скучаю порой за детсадом))))

Ждем вестей с фронтов!!

Аватар пользователя leramulina leramulina 8 февраля 2013 в 3:45

В ответ на очередное мое обращение в Мультихост, я получила письмо судя по которому я поняла, что В Мультихосте работают люди с исключительно израненным самолюбием. Что в общем никак не помогает им в работе.

"Здравствуйте, меня зовут Игорь Краснов, я
специалист службы технической поддержки компании MultiHOST!

Наша компания получила от Вас сообщение по электронной почте, которое было перенаправлено мне.

Внимательно ознакомившись с вашим электронным сообщением, спешу ответить Вам:

>Владимир, если вы действительный специалист, а не только по должности,
Владимир первоклассный технический специалист по хостингу, что не имеет отношения к верификации сайтов, если у Вас трудности с различием этих областей попробуйте проконсультироваться у соответствующего специалиста.

Как уже сообщалось ранее Вы можете составить письменную претензию которую мы обязаны переедать владельцу, с просьбой до судебного урегулирования и н этом все. Ни блокировать предоставление услуг, ни вмешиваться в чужие данные без санкции правоохранительных органов и/или постановления суда мы не можем. Поэтому Ваш вопрос следует решать в юридическом порядке с привлечением соответствующих экспертов.

>то вы хотя бы раз зайдете на два вышеперечисленных сайта и поймете, какой из них подлинный.
Мы работаем строго в рамках правового поля, а не на основе субъективного "зайдите и поймете".

>Если вы дорожите репутацией вашей достаточно молодой и набирающей вес компании, то вы не будете дальше посылать меня в полицию, суд и другими пешими маршрутами а серьезно займетесь проблемой.

Обязательно будем, как того и требует закон, других ответов от нашей компании не будет.

Благодарим Вас за обращение в нашу компанию.

С уважением, Игорь Краснов
Специалист службы технической поддержки MultiHOST"

В итоге написала письмо в абьюз Яндекса и Гугла. Надеюсь, что там работают более вменяемые люди, чем в Мультихосте.

Аватар пользователя graker graker 8 февраля 2013 в 10:47

leramulina wrote:
В ответ на очередное мое обращение в Мультихост, я получила письмо судя по которому я поняла, что В Мультихосте работают люди с исключительно израненным самолюбием. Что в общем никак не помогает им в работе.

Да все вам правильно они ответили. Еще и достаточно вежливо - учитывая процитированные наезды на сотрудника поддержки.

Детский сад давно закончился, жаловаться воспитательнице "Сережа взял мои карандаши" - бессмысленно. Если человек у вас что-то украл - это нужно доказать, этим нужно заниматься. Нужно писать письменные претензии - да. С какой стати какой-то сотрудник по какому-то обращению неизвестной женщины по имейлу должен удалять данные с сайта вполне реального клиента - который может потом вполне реально предъявить претензии хостеру? Это кому-то нужно - за вас "заходить на оба сайта" и брать на себя ответственность за решение, какой из них "настоящий"? Никакой хостер не должен самовольно, без решения суда, удалять чужие данные - иначе а) будет бардак; б) у этого конкретного хостера не останется клиентов.

Вот абьюз поисковиков - это правильно, они за дублями следят и меры принять могут. И то - удалять ничего не будут, просто уберут из индексации дубль, что они вполне могут сделать, т.к. работают со своими данными, а не с чужими.

Аватар пользователя Chyvakoff Chyvakoff 8 февраля 2013 в 9:09

"vitaboss" wrote:
Так вот перед публикацией добавляете сначала его туда, типа регистрируете его права, а потом публикуете на сайте.

Даже модуль есть, который это автоматизирует. Сам его юзаю.

Аватар пользователя leramulina leramulina 8 февраля 2013 в 12:24

graker - мои, как вы называете, "наезды", начались после того как я подробно описав ситуацию, получила в ответ вопрос, есть ли у меня какие-то вопросы. Если я обратилась не в тот отдел, действительно внимательный и эффективный сотрудник, не привыкший "отшивать", просто переслал бы письмо в нужный отдел.

К сожалению, многие сотрудники служб поддержки привыкли просто "посылать" людей, вместо того, чтобы предложить эффективное решение ситуации. Для того чтобы получить совет выслать жалобу в письменной форме, мне пришлось много писем им написать. Я же не привожу все эти письма, чтобы не засорять пространство.

Спасибо и вам за дельные советы, graker.

Аватар пользователя vitaboss vitaboss 8 февраля 2013 в 14:42

"leramulina" wrote:

Вы поймите, У вас ничего не крали! Если вы выбросите на мусорку не нужную вам вещь, а потом увидите ее в руках у счастливого соседа, вы скажете ему, чтобы он отдал ее вам, т.к. это ваше и вы передумали выбрасывать. Сделайте то, что вам написали выше.