当心robots.txt向黑客泄露了网站的后台和隐私
本文较为详细的讲述了robots.txt向黑客泄露了网站的后台和隐私的危险。分享给大家供大家参考。具体分析如下:
也许很多小伙伴站长们还有疑问为啥自己的网站后台更改名字了或者老是被爆(bao)破(ju),小生不才,青葱年少时从hacker中摸爬滚打到热衷于php下面就就简单的给大家解析一下这里面的门道。
1.网站系统后台 - 大部分开源系统的后台都是以(admin)文件夹为后台在其官网都会开放出来让用户知晓,这样黑客们爆破你的后台就是技术问题而已了,所以大多数人都会修改掉网站后台的文件夹名字,不多说。所以一般不修改后台地址使用默认的被爆都是自找的怪不了谁。
2.黑客通过度娘and谷姐输入关键字搜索后台地址,因为搜索引擎会把用户所有默认目录和隐私文件目录通通收录下来,因为是机器嘛,所以不能有多人性化啦。
了解到黑客能访问到你的网站后台的两种渠道后就要说道robots.txt了。
什么是robots.txt?为了不让搜索引擎索引网站的后台页面或其它隐私页面,我们将这些路径在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以访问,包括黑客。为了防搜索引擎,我们把隐私泄露给了黑客。
robots.txt干什么的?robots.txt基本上每个网站都用,而且放到了网站的根目录下,任何人都可以直接输入路径打开并查看里面的内容,如:http://www.baidu.com/robots.txt。该文件用于告诉搜索引擎,哪些页面可以去抓取,哪些页面不要抓取。一般而言,搜索引擎都会遵循这个规律。
robots.txt如何使用?在网站根目录下创建一个文件,取名robots.txt,文件名必须是这个!然后设置里面的规则。比如我有一个OA办公系统,我要设置不允许任何搜索引擎收录本站。robots.txt中就设置如下两行即可。
Disallow: /
如果要限制不让搜索引擎访问我们后台admin目录,则规则改为:
Disallow: /admin/
robots.txt更多的使用规则,不在本文的讨论范围之内。
robots.txt如何防黑客?像上面的例子中,我们为了让搜索引擎不要收录admin页面而在robots.txt里面做了限制规则。但是这个robots.txt页面,谁都可以看,于是黑客就可以比较清楚的了解网站的结构,比如admin目录啊、include目录啊等等。
有没有办法既可以使用robots.txt的屏蔽搜索引擎访问的功能,又不泄露后台地址和隐私目录的办法呢?有,那就是使用星号(*)作为通配符。举例如下:
Disallow: /a*/
这个设置,禁止所有的搜索引擎索引根目录下a开头的目录。当然如果你后台的目录是admin,还是有可以被人猜到,但如果你再把admin改为admmm呢?还有会谁能知道?总结下,为了不让搜索引擎索引网站的后台目录或其它隐私目录,我们将这些路径在robots.txt文件中禁用了。又为了让robots.txt中的内容不泄露网站的后台和隐私,我们使用星号(*)来修改设置项。最后为了不让黑客猜到真实的路径,我们可以把这些敏感的目录进行非常规的重命名。
好了,关于robots.txt与网站隐私,就介绍这么多,希望本文所述对大家的WEB网站安全建设有所帮助。
相关文章
网站博客WordPress插件MailPoet存漏洞 或致网站被黑
网站博客WordPress插件MailPoet存漏洞或致网站被黑,详情请看下文介绍2014-08-18- 这篇文章主要介绍了企业建站注意事项:黑心建站公司的陷阱-域名所有者,建站时购买的域名持有者一定要是息的资料,否则等着被坑吧,需要的朋友可以参考下2014-07-09
- 百度已从6月20日开始加大了新闻源清理力度,除了被黑和主题不相关外,低质量新闻源也被列入了“被清理”的行列。百度还会对已被清理的站点进行复查,若再次发现问题,便会2014-06-27
- 黑链又称隐链、暗链,通常是指通过不正常手段获取得到的反向链接。目前,最常见的获取黑链的方法就是通过各种网站程序漏洞获取搜索引擎权重或者PR较高的网站的webshell,从2014-04-28
- 2014年3月1日~5月1日起广东省通信管理局、国家计算机网络应急技术处理协调中心广东分中心将联合国内知名云安全服务厂商加速乐在广东省区域内针对所有网站开展“互联网网站2014-03-05
- 2014年1月7日,由百度联盟主办、Chinaz协办的“百度创业学院·厦门站”交流活动在厦门圣西罗酒店举行。百度联盟发展部总经理马国林、Chinaz创始人姚剑军、加速乐安全顾问王2014-01-08
- 做网站关键词排名也有一段时间了,对网站排名的主要因素机其他的一些因素了解的比较全面,今天搜索互联简要谈一下网站是否被挂黑链的方法,之所以有必要阐述一下,因为黑链2013-09-28
- 其实这篇文章主要的是告诉大家,任何事情并非只有一面,生活中遇到的事情亦是如此,而作为站长我们需要更加淡定的去应对接下来将要发生发生的一切,或许我们不能决定事件是2013-08-12
- 在优化网站时控制好一个度,不去跨越百度设定的底线,这样我们的网站在优化时就会变的非常容易,同时也会得到百度蜘蛛的青睐。2012-07-20
- 2009年刮得最强劲的SEO作弊风大概就是“黑链”。每天站长碰面第一句就是:“你黑了没”?我说:“我黑了,而且还被K了”,黑链给我的简直就是一场可怕的梦魇。2009-07-27
最新评论