别让网站的robots成为最大的安全漏洞

       你的网站信息安全吗?树大招风,一些公司往往再收到攻击之后,才想起网站安全。网站注册的个人信息能被黑客们轻易的拿下,对用户造成的损失无法估量。没有100%安全而完美的系统,黑客们乐此不彼的研究着这些网站的安全漏洞,总有一天会被攻破。

       网站根目录下的robots.txt文件告诉搜索引擎的访问范围,使用方法很简单,但是搜索引擎还是个人来说都是可以访问的, 很多新人不知道这个文件的重要性,对于渗透测试人员或黑客,可以通过robots.txt文件发现敏感信息,比如猜测这是什么后台用什么数据库等,意味着自己的网站是真空上阵。

别让网站的robots成为最大的安全漏洞

如何防止别人访问呢?

       网上有人这么做:在IIS中,选中robots.txt,右键属性里,选中重定向到URL,输入任意一个非本站的URL路径,勾选“上面准确的URL”以及“资源的永久重定向”,有点基础的童鞋知道,访问 http://域名/robots.txt 时,是自动跳转到指定的那个非本站URL路径。 这个方法在Apache环境中可以借助.htaccess达到这个重定向的目的。

       但是对于蜘蛛来说,这样的跳转意味着站内不存在这个文件,那蜘蛛就不会遵守这个规则,把能发现的URL都抓了。

       为防止别人利用robots文件泄露了网站的结构,做其他手脚,站长们是绞尽脑汁。不让搜索引擎来抓这个文件,那就不遵从抓取范围,都会放进索引库,对不想让搜索引擎建立索引的方法参考:页面不让搜索引擎建立索引。

实用的防护措施,推荐采用通配符(*)替换敏感文件或文件夹

      比如某个重要文件夹为admin,可以这样写robots

User-agent:
Disallow:/a*/

       意思是禁止所有搜索引擎索引根目录下a开头的目录,一般的网站的比较通用的命名有admin,include,templets,plus等,这些都是重要的文件夹,可以修改文件名,但是其他关联一并修改,否则系统会出错。

用.htaccess禁止垃圾蜘蛛访问

一搜YisouSpider   #无视robots规则
宜搜EasouSpider   #无视robots规则
易查   #无视robots规则
MSNmsnbot-media
有道youdao
必应bingbot

       当然你也要看流量来源,如果有,那就不要屏蔽,实在是少得很有每天很勤快的来访的话,可以屏蔽。

robots屏蔽蜘蛛

User-agent: YisouSpider
Disallow: /
User-agent: EasouSpider
Disallow: /
User-agent: msnbot-media
Disallow: /
User-agent: YoudaoBot
Disallow: /
User-agent: bingbot
Disallow: /

.htaccess屏蔽蜘蛛

SetEnvIfNoCase User-Agent "^Yisou" bad_bot
SetEnvIfNoCase User-Agent "^Easou" bad_bot
SetEnvIfNoCase User-Agent "^Youdao" bad_bot
SetEnvIfNoCase User-Agent "^msn" bad_bot
Deny from env=bad_bot 

       或者如下写法,中间加就行了

RewriteCond %{HTTP_USER_AGENT} (jikeSpider|easouSpider|YisouSpider|bingbot|YoudaoBot|) [NC]

主题测试文章,只做测试使用。发布者:普帝思,转转请注明出处:https://www.poddns.com/525.html

(0)
普帝思的头像普帝思
上一篇 2024年12月24日 下午12:13
下一篇 2024年12月24日 下午12:13

相关推荐

  • 揭秘,为什么有的网站会有收录,而有的却无迹可寻?

    在互联网的浩瀚宇宙中,每一个网站都渴望被搜索引擎收录,以便于更多的用户能够找到它们,在众多网站中,为什么有的能够顺利被收录,而有的却始终无迹可寻呢?本文将带您揭秘这个现象背后的原因。 网站质量 质量 搜索引擎收录网站的首要条件是内容质量,一个网站如果拥有高质量、原创、有价值的内容,那么它被收录的可能性就会大大增加,相反,如果一个网站的内容抄袭、低质量、无价值…

    2025年5月6日
    00
  • SEO:网站的友情链接多少个合适?

    网站交换友链越来越吗?还是要相关性的质量好的友链,我们交换不到合适的友链,能不能购买友链?购买的友链怎么保证质量呢?一般网站多少条友链最好? 友情链接多少个合适: 控制在30个左右比较好,最好是相关行业。 添加友情链接注意事项: 1:徐徐渐进,不可一次性增加太多。 2:注意对方网站是否被K。 3:对方网站是否添加nofollow标签。 4: 友链要…

    笔记 2024年12月13日
    00
  • 河北网站收录外包公司助力企业高效提升搜索引擎排名

    随着互联网的飞速发展,越来越多的企业意识到网络营销的重要性,网站收录作为搜索引擎优化(SEO)的核心环节,直接关系到企业网站的曝光度和流量,对于很多企业来说,如何提高网站收录成为一大难题,河北网站收录外包公司应运而生,为众多企业提供专业、高效的网站收录服务,助力企业快速提升搜索引擎排名。 河北网站收录外包公司概述 河北网站收录外包公司是指专注于为企业和个人提…

    2025年5月4日
    00
  • 谷歌收录哪些网站的信息,揭秘搜索引擎的信息宝库

    随着互联网的快速发展,搜索引擎已经成为人们获取信息、了解世界的重要工具,谷歌作为全球最大的搜索引擎,其收录的网站信息量之大、范围之广,令人叹为观止,谷歌收录哪些网站的信息呢?本文将为您揭秘谷歌的“信息宝库”。 网站类型 1、官方网站:政府机构、企事业单位、知名企业的官方网站,通常具有较高的权威性和可信度,谷歌对这些网站的信息收录较为全面。 2、新闻网站:各大…

    2025年3月25日
    00
  • 默认隐藏部分内容,点击展开更多JS代码

    移动端优化由于分辨率的原因,不适宜展开所有的内容,根据实际情况点击再展开。从SEO优化的角度来说,这只是隐藏显示到用户端,蜘蛛能正常抓取完整内容,并不是SEO黑帽。 区别于ajax异步调用内容,蜘蛛不抓取调用出来的所有内容,因为是触发了某个按钮或鼠标命令才调用,因此不建议运用ajax筛选,而采用php筛选,能让蜘蛛正常抓取URL。参考文章《终极讲解dedec…

    2025年1月12日
    00

购买域名联系

zname@aliyun.com

在线咨询: QQ交谈

邮件:zname@aliyun.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
可转让~