本文较为详细的讲述了robots.txt向黑客泄露了网站的后台和隐私的危险。分享给大家供大家参考。具体分析如下:
也许很多小伙伴站长们还有疑问为啥自己的网站后台更改名字了或者老是被爆(bao)破(ju),小生不才,青葱年少时从hacker中摸爬滚打到热衷于php下面就就简单的给大家解析一下这里面的门道。
1.网站系统后台 - 大部分开源系统的后台都是以(admin)文件夹为后台在其官网都会开放出来让用户知晓,这样黑客们爆破你的后台就是技术问题而已了,所以大多数人都会修改掉网站后台的文件夹名字,不多说。所以一般不修改后台地址使用默认的被爆都是自找的怪不了谁。
2.黑客通过度娘and谷姐输入关键字搜索后台地址,因为搜索引擎会把用户所有默认目录和隐私文件目录通通收录下来,因为是机器嘛,所以不能有多人性化啦。
了解到黑客能访问到你的网站后台的两种渠道后就要说道robots.txt了。
什么是robots.txt?为了不让搜索引擎索引网站的后台页面或其它隐私页面,我们将这些路径在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以访问,包括黑客。为了防搜索引擎,我们把隐私泄露给了黑客。
robots.txt干什么的?robots.txt基本上每个网站都用,而且放到了网站的根目录下,任何人都可以直接输入路径打开并查看里面的内容,如:http://www.baidu.com/robots.txt。该文件用于告诉搜索引擎,哪些页面可以去抓取,哪些页面不要抓取。一般而言,搜索引擎都会遵循这个规律。
robots.txt如何使用?在网站根目录下创建一个文件,取名robots.txt,文件名必须是这个!然后设置里面的规则。比如我有一个OA办公系统,我要设置不允许任何搜索引擎收录本站。robots.txt中就设置如下两行即可。
宝岛欧时兆手表价值表价值查询购置销售公司 欧时兆手表骨董白版价格 93400/元 丽水面纱膊钟表有限公司 PaKema手表葱青款报价 680800/元 黄冈杼轴范臣钟...
FireEye将b.exe(MD5:9fff498b78d9498b33e08b892148135f)标识为VALUEVAULT。 一、前语恳求针对各类安卓设备,Androi...
中国的耕地红线是18亿亩。耕地红线,指常常举办耕作的地皮面积最低值。它是一个具有低限寄义数字,有国度耕地红线和处所耕地红线。现行中国18亿亩耕地红线。。 国务院印发第三版《全国地皮操作总体筹划...
本文目录一览: 1、送点券的软件 2、心悦俱乐部和平精英签到领点券活动在哪 3、王者荣耀免费领取点券的软件 4、在哪些软件里能领qq飞车点券 5、什么软件可以获得和平精英点券和皮肤而且...
宝宝换牙期在6-12岁之间,从萌芽的生长到恒牙长齐全,有一定的时间规律和顺序,孩子有一口健康的牙齿也是非常的有必要的,做好准备工作,下面友谊长存带来宝宝换牙时间表2019,希望对大家有所帮助。 20...
3 服务器 这一块状大家关键要掌握怎样搜集网络服务器信息内容,包含:端口、系统软件鉴别、C段业务流程、指纹验证及其有关财产。由于端口和系统软件鉴别早已可以用十分完善的专用工具来搜集,因此大家就一起而...