本文较为详细的讲述了robots.txt向黑客泄露了网站的后台和隐私的危险。分享给大家供大家参考。具体分析如下:
也许很多小伙伴站长们还有疑问为啥自己的网站后台更改名字了或者老是被爆(bao)破(ju),小生不才,青葱年少时从hacker中摸爬滚打到热衷于php下面就就简单的给大家解析一下这里面的门道。
1.网站系统后台 - 大部分开源系统的后台都是以(admin)文件夹为后台在其官网都会开放出来让用户知晓,这样黑客们爆破你的后台就是技术问题而已了,所以大多数人都会修改掉网站后台的文件夹名字,不多说。所以一般不修改后台地址使用默认的被爆都是自找的怪不了谁。
2.黑客通过度娘and谷姐输入关键字搜索后台地址,因为搜索引擎会把用户所有默认目录和隐私文件目录通通收录下来,因为是机器嘛,所以不能有多人性化啦。
了解到黑客能访问到你的网站后台的两种渠道后就要说道robots.txt了。
什么是robots.txt?为了不让搜索引擎索引网站的后台页面或其它隐私页面,我们将这些路径在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以访问,包括黑客。为了防搜索引擎,我们把隐私泄露给了黑客。
robots.txt干什么的?robots.txt基本上每个网站都用,而且放到了网站的根目录下,任何人都可以直接输入路径打开并查看里面的内容,如:http://www.baidu.com/robots.txt。该文件用于告诉搜索引擎,哪些页面可以去抓取,哪些页面不要抓取。一般而言,搜索引擎都会遵循这个规律。
robots.txt如何使用?在网站根目录下创建一个文件,取名robots.txt,文件名必须是这个!然后设置里面的规则。比如我有一个OA办公系统,我要设置不允许任何搜索引擎收录本站。robots.txt中就设置如下两行即可。
做个小网站需要多少钱? 1、网站空间(100元+)目前一般都采用虚拟空间来建设网站,根据虚拟空间的大小、质量、类型价格一般在100-2000元/每年。网站域名(50元+)英文域名.com、.net等一...
1804年——拿破仑一世宣布法国为帝国。1880年——匈牙利总工人党建立。1918年——段祺瑞政府与日本陆军签订《中日陆军共同防敌军事协定》。1929年——第一届电影“。 百团大战1940年8月20日...
2015年5月上映的,今天新出的高清版下载。 看个高清大片过七夕吧。漫威的爱好者们都去电影院看过了吧。。 豆瓣评分7.2 链接 下载地址: 磁力链接:magnet:?xt=urn:btih:d...
如今不管做什么行业,都需要拥有互联网营销思维,才能帮助我们更好的在这个时代生存。 小程序最贴近营销型工具,无需下载,开发费用低,很适合线下门店做引流。完全可以做产品介绍、客服功能、购物商城、分销系统、...
临近高考,除了分数,考生也关心志愿服务。选择什么样的专业,哪个专业有更好的发展前景,已经成为每位家长和考生最关心的问题。以下小系列推荐的一些专业在刚开始工作时可能会受到普遍对待,但他们年龄越大,越受欢...
. 说到孩子出生,很多人都会和宝宝的一阵哭声联想到一起,妈妈们对宝宝出生就哭也是有很多不同的看法,下面友谊长存的小编就来说说:为什么宝宝在出生的时候都要哭 宝宝出生时的哭声不是真哭。 为什么宝宝...