Robots.txt viser hackeren vej

Tags:    it-nyheder

Filen, der kan bruges til at formene søgemaskiner adgang til visse områder af et site, kan også fungere som guide for hackere.

Læs hele nyheden her: http://www.udvikleren.dk/Redirect.aspx?mode=version2&id=2714



Nu benytter jeg dem ikke selv, men man er da også dum hvis man skriver alle de steder op som Google og andre ikke må besøge i en offentlig tilgængelig fil. Man burde i stedet skrive hvilke steder Google og andre gerne må se!



Man burde ikke have links til sin admin sektion, nogensteder, overhovedet, på nettet, efter min mening - i det tilfælde behøver man slet ikke skrive admin links i sin robots.txt, for søgerobotterne ved slet ikke de links findes.



User
Bruger #80 @ 27.10.08 18:18
Man burde ikke have links til sin admin sektion, nogensteder, overhovedet, på nettet, efter min mening - i det tilfælde behøver man slet ikke skrive admin links i sin robots.txt, for søgerobotterne ved slet ikke de links findes.


Eller endnu bedre: Admin interfaces bør være IP-restricted.



Man burde ikke have links til sin admin sektion, nogensteder, overhovedet, på nettet, efter min mening - i det tilfælde behøver man slet ikke skrive admin links i sin robots.txt, for søgerobotterne ved slet ikke de links findes.


Eller endnu bedre: Admin interfaces bør være IP-restricted.

Eller kun dukke op hvis man logger ind med en account som har administrator rettigheder.



IP-restrictions kan jo også snydes, og derudover har det den ulempe at man ikke kan logge ind og administrere sit site når man sidder på Gran Canaria og der pludselig opstår et problem eller lignende :P. Heldigvis er der andre tricks man kan bruge for at lukke et admin område godt af, og jeg tror personligt på at en kombination af flere af disse giver det bedste resultat :)

Jeg har i øvrigt aldrig forstået dem der insisterer på at have et link til deres admin område på deres personlige website. Det er jo alligevel sådan ca. aldrig andre end dem selv der har brug for det link, og så virker det bare mere logisk, og pr. definition også mere sikkert, at have et bookmark, hvis man har problemer med at huske adressen :)

Mvh.

Kasper (TSW)



Indlæg senest redigeret d. 27.10.2008 23:12 af Bruger #1
Ja det er ikke robots.txt skyld at der findes dygtige hackere, dumme administratorer eller folk der ikke burde kode rettihedssystemer.




Jeg er pjattet med den funktion der er i XOOPS protector modul. (cms-system)

Her er man begyndt at lægge php-filerne over i en mappe uden for web-root.
Filen med myphpadmin oplysningerne lægges også ud af webroot.

Jeg har skrevet en lille guide (engelsk) som ligger her
http://www.xoops.org/modules/news/article.php?storyid=4431


Håber den kan give inspiration :-)




t