本文较为详细的讲述了robots.txt向黑客泄露了网站的后台和隐私的危险。分享给大家供大家参考。具体分析如下:
也许很多小伙伴站长们还有疑问为啥自己的网站后台更改名字了或者老是被爆(bao)破(ju),小生不才,青葱年少时从hacker中摸爬滚打到热衷于php下面就就简单的给大家解析一下这里面的门道。
1.网站系统后台 - 大部分开源系统的后台都是以(admin)文件夹为后台在其官网都会开放出来让用户知晓,这样黑客们爆破你的后台就是技术问题而已了,所以大多数人都会修改掉网站后台的文件夹名字,不多说。所以一般不修改后台地址使用默认的被爆都是自找的怪不了谁。
2.黑客通过度娘and谷姐输入关键字搜索后台地址,因为搜索引擎会把用户所有默认目录和隐私文件目录通通收录下来,因为是机器嘛,所以不能有多人性化啦。
了解到黑客能访问到你的网站后台的两种渠道后就要说道robots.txt了。
什么是robots.txt?为了不让搜索引擎索引网站的后台页面或其它隐私页面,我们将这些路径在robots.txt文件中禁用了。但矛盾的是,robots.txt文件任何人都可以访问,包括黑客。为了防搜索引擎,我们把隐私泄露给了黑客。
robots.txt干什么的?robots.txt基本上每个网站都用,而且放到了网站的根目录下,任何人都可以直接输入路径打开并查看里面的内容,如:http://www.baidu.com/robots.txt。该文件用于告诉搜索引擎,哪些页面可以去抓取,哪些页面不要抓取。一般而言,搜索引擎都会遵循这个规律。
robots.txt如何使用?在网站根目录下创建一个文件,取名robots.txt,文件名必须是这个!然后设置里面的规则。比如我有一个OA办公系统,我要设置不允许任何搜索引擎收录本站。robots.txt中就设置如下两行即可。
全年营销企划计划方案 一、 节日对应的促销活动类型推介 1、 国内外重要节日促销:包括元旦、春节、元宵节、情人节、妇女节、母亲节、 劳动节、儿童节、端午节、谢师宴、重阳节、圣诞节等,做综合性...
说到万圣夜,很多人最开始想到的是南瓜灯吧,南瓜灯但是万圣夜的意味着,很多 朋友们会在万圣夜之前就购到南瓜灯,而有的朋友们选择自己手工制作制作东瓜等。下面我也来给大家共享资源万圣夜南瓜灯图片,万身家南瓜...
使用msf渗透安卓系统 渗透机:kali2013 靶机:安卓手机一部 首先我们需要生成一个安卓木马 至于木马的免杀暂且不谈。需要MSF RPC 连接)中间人攻击密码破解有能力可以攻占路由器 常用软件:...
随着考官一声令下,现场实操考核正式开始。在这个阶段,考生要完成游艇靠离码头、高速航行以及掉头、应急演练等科目,以证明自己具备基本的驾驶技能和处理突发情况的能力。 蛇形绕标是整个游艇考试中,非常...
2018年11月以来,在国外社交平台Twitter上,有不少恶意黑客“晒”出了其攻击多个单位官网的“战果”:好生嚣张!据小编向国内安全厂商知道创宇求证,其404积极防御实验室在创宇盾网站舆情监测平台发...
. 宝宝在小时候一般都比较活泼好好动爬来爬去的,如果不穿小内裤,私处便少了一层保护。那么宝宝多大可以穿内裤了呢。宝宝的内裤怎么挑选呢。下面小编就 来和大家说一说。 宝宝不穿内裤好吗 在生活中,...