别让网站的robots成为最大的安全漏洞

       你的网站信息安全吗?树大招风,一些公司往往再收到攻击之后,才想起网站安全。网站注册的个人信息能被黑客们轻易的拿下,对用户造成的损失无法估量。没有100%安全而完美的系统,黑客们乐此不彼的研究着这些网站的安全漏洞,总有一天会被攻破。

       网站根目录下的robots.txt文件告诉搜索引擎的访问范围,使用方法很简单,但是搜索引擎还是个人来说都是可以访问的, 很多新人不知道这个文件的重要性,对于渗透测试人员或黑客,可以通过robots.txt文件发现敏感信息,比如猜测这是什么后台用什么数据库等,意味着自己的网站是真空上阵。

别让网站的robots成为最大的安全漏洞

如何防止别人访问呢?

       网上有人这么做:在IIS中,选中robots.txt,右键属性里,选中重定向到URL,输入任意一个非本站的URL路径,勾选“上面准确的URL”以及“资源的永久重定向”,有点基础的童鞋知道,访问 http://域名/robots.txt 时,是自动跳转到指定的那个非本站URL路径。 这个方法在Apache环境中可以借助.htaccess达到这个重定向的目的。

       但是对于蜘蛛来说,这样的跳转意味着站内不存在这个文件,那蜘蛛就不会遵守这个规则,把能发现的URL都抓了。

       为防止别人利用robots文件泄露了网站的结构,做其他手脚,站长们是绞尽脑汁。不让搜索引擎来抓这个文件,那就不遵从抓取范围,都会放进索引库,对不想让搜索引擎建立索引的方法参考:页面不让搜索引擎建立索引。

实用的防护措施,推荐采用通配符(*)替换敏感文件或文件夹

      比如某个重要文件夹为admin,可以这样写robots

User-agent:
Disallow:/a*/

       意思是禁止所有搜索引擎索引根目录下a开头的目录,一般的网站的比较通用的命名有admin,include,templets,plus等,这些都是重要的文件夹,可以修改文件名,但是其他关联一并修改,否则系统会出错。

用.htaccess禁止垃圾蜘蛛访问

一搜YisouSpider   #无视robots规则
宜搜EasouSpider   #无视robots规则
易查   #无视robots规则
MSNmsnbot-media
有道youdao
必应bingbot

       当然你也要看流量来源,如果有,那就不要屏蔽,实在是少得很有每天很勤快的来访的话,可以屏蔽。

robots屏蔽蜘蛛

User-agent: YisouSpider
Disallow: /
User-agent: EasouSpider
Disallow: /
User-agent: msnbot-media
Disallow: /
User-agent: YoudaoBot
Disallow: /
User-agent: bingbot
Disallow: /

.htaccess屏蔽蜘蛛

SetEnvIfNoCase User-Agent "^Yisou" bad_bot
SetEnvIfNoCase User-Agent "^Easou" bad_bot
SetEnvIfNoCase User-Agent "^Youdao" bad_bot
SetEnvIfNoCase User-Agent "^msn" bad_bot
Deny from env=bad_bot 

       或者如下写法,中间加就行了

RewriteCond %{HTTP_USER_AGENT} (jikeSpider|easouSpider|YisouSpider|bingbot|YoudaoBot|) [NC]

主题测试文章,只做测试使用。发布者:佰搜SEM,转转请注明出处:https://www.geoaiseo.com/8747.html

(0)
佰搜SEM佰搜SEM
上一篇 2024年12月24日 下午12:13
下一篇 2024年12月24日

相关推荐

  • 火狐网站收录提交入口详解,轻松提升网站在火狐浏览器中的可见度

    随着互联网的快速发展,网站数量呈爆炸式增长,如何让自家的网站在众多网站中脱颖而出,成为广大网民关注的焦点,是每个网站运营者都关心的问题,火狐浏览器作为全球知名的浏览器之一,拥有庞大的用户群体,我们就来详细了解一下火狐网站收录提交入口,帮助您轻松提升网站在火狐浏览器中的可见度。 火狐网站收录提交入口概述 火狐网站收录提交入口是火狐浏览器官方提供的网站收录工具,…

    2025年3月8日
    00
  • 网站更改代码,收录影响知多少?

    随着互联网的快速发展,网站优化已经成为企业提高在线知名度、吸引潜在客户的重要手段,而在网站优化的过程中,更改代码是不可避免的一环,网站更改代码是否会影响收录呢?本文将从以下几个方面进行探讨。 网站代码更改对收录的影响 1、正面影响 (1)提高网站加载速度:网站代码优化后,可以减少页面代码的冗余,提高页面加载速度,搜索引擎对加载速度较高的网站更青睐,有利于提高…

    2025年5月19日
    00
  • SEM推广中受众分析从哪些方面进行?分析的方法

    摘要 贵公司的产品是针对哪个目标市场?目标客户都有哪些特征?他们都出现在哪?这三个问题看似简单,但真正能回答清楚的人,不到10%。大多数人的回答非常含糊:我们的目标客户是城市中高端人群,有购买能力的人。但在大城市中,类似于他们描述的人群可能有几十万人,真的都是他们的目标客户吗?不一定。如果说人员没有准确识别目标市场,那么一切推广工作都是在做无用功!如何做受众…

    SEO优化 2022年5月7日
    00
  • seo执行策略怎么写

    摘要 以策略来指导seo具体工作的结果是效率更高,在准备对网站进行seo优化之前,需要拟定相应的seo执行策略,怎么写是问题,能否定时定量的执行也是问题。做seo会面临各种问题,seo起效的过程就是不断解决优化难题的过程,本文详解seo执行策略相关的点。注:计划为先,实施在后,做seo如此,做其他项目更是如此。一、seo策略如何具体执行? 以策略来指导seo…

    SEO优化 2022年5月7日
    00
  • URL路径含中文对SEO有影响吗

    在网站SEO优化中,URL路径的优化主要有几个方面: ①URL唯一性。        即一个(完全相同)页面只有一个URL。一般处理URL后缀html/php/asp等,这些页面带有不同的后缀,搜索引擎会认为这是不同的页面,但是页面内容完全相同,容易权重分散; ②URL路径应简短     &nbsp…

    SEO优化 2025年2月17日
    00

联系我们

在线咨询: QQ交谈

邮件:3413323304@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
网站+域名可转让!