| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1448 人关注过本帖
标题:棘手问题,兄弟们都来看看出出主意
取消只看楼主 加入收藏
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
结帖率:100%
收藏
已结贴  问题点数:100 回复次数:7 
棘手问题,兄弟们都来看看出出主意
最近发现自己公司网站信息被同行网站严重抄袭,有的照搬,有的只改几个字,发布日期去掉小时分钟秒,只留年月日。通过后台浏览统计推断,他们应该是绕过会员登录检测,直接抓信息的。有时在后台看到某篇文章的点击量还是0,那边就已经把信息抄过去了。而且信息抄的很及时,我们网站的信息每天都在更新,他们也是紧跟着“及时更新”
不知道大家伙谁对这一块比较在行,给分析分析他们是怎么做到的,应该采取怎样的措施去应对。这个事真的是很头疼
在此贴出这个抄信息的网站地址:http://www1.  化工世界   
搜索更多相关主题的帖子: 会员登录 发布日期 年月日 兄弟 文章 
2011-02-16 16:50
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
而且,该网站还对我们公司的ip做了处理,我们上他们网,看到的都是他们自己上的信息,只有用代理上网,才能看到满眼的我们自己的信息!
2011-02-16 16:58
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
To 找工作中: 很多信息都做了少量修改和过滤,估计是有人工审核这一块,或者是对抓取的信息进行了匹配过滤
To 丞相杀手: 数据库用户名和密码都是经常更换的,仍然没有影响到他们抄信息的及时性

以上,谢谢各位建议  期待更多发言
2011-02-17 08:18
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
回pcbaichi:因为有相关的浏览统计和点击量统计,有时信息页点击量还是0就已经抄过去了,记录的IP地址也有没发现可疑的地址,所以基本可以排除他们利用漏洞绕过访问权限去浏览信息了
我也有怀疑是不是服务器被入侵了,有提议过下载iis日志来进行分析,不过小经理嫌日志太多,没有要去分析日志的意思
总之现在一切都很不明朗...
2011-02-17 09:51
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
To hu9jj:也有怀疑是不是通过SERVER-U的漏洞进行入侵,将抓取页面上传到了服务器上,但服务器上有没有安装SERVER-U我们这还不清楚,正在联系上一级的部门经理问这个事
2011-02-17 09:57
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
以下是引用yms123在2011-2-17 11:43:37的发言:

无论怎么绕,只要你的文章内容在浏览器的查看源代码里存在,小偷程序就能抓取到
文章内容在查看源代码中看不到,用js输出的
2011-02-17 13:05
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
以下是引用冰镇柠檬汁儿在2011-2-17 11:29:47的发言:

道理很简单,写一个页面抓取程序,对于一个特定的网站进行编码,最多花半天也搞定了,我就写过很多类似的程序,原来还偷过阿里巴巴的数据呢,如果你的那些信息是需要登录才能看到的,那么你应该在所有相关页面中加好权限控制
还有,iis的日志里是可以看到访问者的ip地址的,这样,你可以写一个程序,对相同的ip进行统计,看看是不是能有什么进展
偷的这些信息自然都是需要用户注册会员交费后才能看到的信息,否则就不叫偷了。他们抄过去之后,也走相同的经营模式,收费会员制。
至于信息页面的权限检测,应该已经是很完善了,自04年开始网站已经运营到了第七个年头了,程序上这种明显的失误造成的漏洞肯定是不会有啊



[ 本帖最后由 foktime 于 2011-2-17 13:13 编辑 ]
2011-02-17 13:10
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
回复 19楼 zdyzhang
其实。这个疑问我一开始就有- -
只不过在单位里,这种猜想,没有确凿的证据是不能乱讲出来的,你懂得
2011-02-17 14:24
快速回复:棘手问题,兄弟们都来看看出出主意
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.012158 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved