别让网站的robots成为最大的安全漏洞

       你的网站信息安全吗?树大招风,一些公司往往再收到攻击之后,才想起网站安全。网站注册的个人信息能被黑客们轻易的拿下,对用户造成的损失无法估量。没有100%安全而完美的系统,黑客们乐此不彼的研究着这些网站的安全漏洞,总有一天会被攻破。

       网站根目录下的robots.txt文件告诉搜索引擎的访问范围,使用方法很简单,但是搜索引擎还是个人来说都是可以访问的, 很多新人不知道这个文件的重要性,对于渗透测试人员或黑客,可以通过robots.txt文件发现敏感信息,比如猜测这是什么后台用什么数据库等,意味着自己的网站是真空上阵。

别让网站的robots成为最大的安全漏洞

如何防止别人访问呢?

       网上有人这么做:在IIS中,选中robots.txt,右键属性里,选中重定向到URL,输入任意一个非本站的URL路径,勾选“上面准确的URL”以及“资源的永久重定向”,有点基础的童鞋知道,访问 http://域名/robots.txt 时,是自动跳转到指定的那个非本站URL路径。 这个方法在Apache环境中可以借助.htaccess达到这个重定向的目的。

       但是对于蜘蛛来说,这样的跳转意味着站内不存在这个文件,那蜘蛛就不会遵守这个规则,把能发现的URL都抓了。

       为防止别人利用robots文件泄露了网站的结构,做其他手脚,站长们是绞尽脑汁。不让搜索引擎来抓这个文件,那就不遵从抓取范围,都会放进索引库,对不想让搜索引擎建立索引的方法参考:页面不让搜索引擎建立索引。

实用的防护措施,推荐采用通配符(*)替换敏感文件或文件夹

      比如某个重要文件夹为admin,可以这样写robots

User-agent:
Disallow:/a*/

       意思是禁止所有搜索引擎索引根目录下a开头的目录,一般的网站的比较通用的命名有admin,include,templets,plus等,这些都是重要的文件夹,可以修改文件名,但是其他关联一并修改,否则系统会出错。

用.htaccess禁止垃圾蜘蛛访问

一搜YisouSpider   #无视robots规则
宜搜EasouSpider   #无视robots规则
易查   #无视robots规则
MSNmsnbot-media
有道youdao
必应bingbot

       当然你也要看流量来源,如果有,那就不要屏蔽,实在是少得很有每天很勤快的来访的话,可以屏蔽。

robots屏蔽蜘蛛

User-agent: YisouSpider
Disallow: /
User-agent: EasouSpider
Disallow: /
User-agent: msnbot-media
Disallow: /
User-agent: YoudaoBot
Disallow: /
User-agent: bingbot
Disallow: /

.htaccess屏蔽蜘蛛

SetEnvIfNoCase User-Agent "^Yisou" bad_bot
SetEnvIfNoCase User-Agent "^Easou" bad_bot
SetEnvIfNoCase User-Agent "^Youdao" bad_bot
SetEnvIfNoCase User-Agent "^msn" bad_bot
Deny from env=bad_bot 

       或者如下写法,中间加就行了

RewriteCond %{HTTP_USER_AGENT} (jikeSpider|easouSpider|YisouSpider|bingbot|YoudaoBot|) [NC]

主题测试文章,只做测试使用。发布者:普帝思,转转请注明出处:https://www.poddns.com/525.html

(0)
普帝思的头像普帝思
上一篇 2024年12月24日 下午12:13
下一篇 2024年12月24日 下午12:13

相关推荐

  • 网站首页标题、栏目标题及内页标题终极写法

    网站标题、关键词、描述至关重要,是搜索引擎首先对你的印象,影响网站的排名重要因素之一,如何规范书写TDK,是我们SEO从业人员必须必备的技能。   三个SEO标签是: 标题标签(title)、关键词标签(keywords)、描述标签(description),我们简称TDK,其实就是首字母缩写。 假设,我想做的关键词是:关键词1、关键词2、关键词3…

    笔记 2024年12月13日
    00
  • 图片为王,标题为皇

    不知道哪位大婶把SEO总结成”内容为王,外链为皇“。高质量的内容能够吸引用户,并有利于搜索引擎优化,获得好的排名。但文本的与前面说的无关,而是简单谈一下如何让浏览者有兴趣点开网站的文章。 最近浏览了一些WordPress官网展示的用户网站,大部分网站主题好听点叫简洁,其实就是简陋,俗称傻大黑粗,完全不符合国人的审美,但每个站点的图片都很精美,吸人眼球。 图片…

    笔记 2024年10月31日
    00
  • 用APMServ在本地环境搭建多个网站

            网站建设中,除了PhpStudy还有APMServ等优秀的本地服务器搭建软件。使用方法比较简单,小白级别的也能快速掌握,是网站建设、SEO初学者"必备良药"。这两款软件不只是运行在本地,也能完美运行在IIS服务器,一个安装包搞定。     &n…

    2025年1月3日
    00
  • pbootcms网站备份教程

    pbootcms网站备份教程,网站备份是网站安全必备的基础技能,今日我们详解pbootcms程序的备份方法。pbootcms程序有两种数据结构,一种是使用的sqlite轻量数据库类型,一种是使用的mysql数据库类型。 准备工作: 首先查看pbootcms程序使用的数据库类型,打开config/database.php 文件,查看数据库使用的类型。 sqli…

    笔记 2024年12月4日
    00
  • 揭秘全网收录,哪些网站发帖效果最佳?

    在互联网时代,网站发帖已经成为人们获取信息、交流观点的重要途径,并非所有网站发帖都能被全网收录,只有那些具备一定影响力的平台才能让您的帖子被更多人看到,本文将为您揭秘全网收录的奥秘,并推荐一些发帖效果最佳的网站。 全网收录的奥秘 全网收录是指搜索引擎将网站内容纳入其数据库,用户在搜索引擎中输入关键词时,能够找到该网站的内容,要想实现全网收录,网站需要具备以下…

    2025年5月8日
    00

购买域名联系

zname@aliyun.com

在线咨询: QQ交谈

邮件:zname@aliyun.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
可转让~