03. juli 2010 - 16:44Der er
11 kommentarer og 1 løsning
robots.txt - ulemper og sikkerhed
Hej,
Jeg har været igang med at læse lidt om SEO og er kommet til robots.txt, som jeg hidtil ikke har været opmærksom på. Derfor er min viden på dette punkt mangelfuld. Jeg er specielt interesseret i at høre om det udgør en sikkerhedsrisiko at angive biblioteker i Disallow: eller om det er bedøvende ligegyldigt?
Sider med fortroligt indhold bør aldrig være tilgængelige fra nettet. Det er meget dårligt sikkerhed at basere sikkerheden på at ingen kender URL'erne.
Så derfor bør disallow i robots.txt ikke forringe sikkerheden (medmindre den allerede er helt i bund og så er det vel ligemeget).
Desuden om det er en fordel, ulempe eller ligegyldigt at Disallow fx mapper hvor forbindelsesindstillinger til mysqldatabaser ligger og mapper som kun kan benyttes af bruger (med login).
Jeg bruger en robots.txt på et domæne for ikke at få søgemaskiner til at finde længere med. Jeg har nogle ikke særlig hemmelige familie billeder liggende i nogle mapper to niveauer under. Eks: domæne.dk/robots.txt og domæne.dk/mappe/billedmapper. Så er det vist kun nørder der kan finde billederne.
arne_v: Du skriver den ikke har noget med sikkerhed at gøre. Det er jeg som sådan med på, men jeg tænker på om spambots mv. overhovedet ikke interesserer sig for indholdet af Disallow?
Men jeg tror ikke at de gør. De leder efter blogs, fora, tagwalls etc. hvor de kan skrive. Sådan nogen er normalt nemme at finde, fordi det er meningen at de skal findes. Så beskyttelse drejer sig om at forhindre spam i at poste ikke om at holde eksistensen hemmelig. Omvendt drejer angreb sig om hvorvidt der er huller i beskyttelsen eller ej. Det virker som totalt spild af tid for en spambot at checke robots.txt !
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.