我有一个htaccess文件我通过
阻止目录Options -Indexes
但我想允许管理员目录。上面的代码块管理目录。
第二件事是一些黑客通过搜索引擎获取我们网站的所有目录名称。如果我不允许搜索引擎访问robots.txt文件中的所有安全目录,那么黑客可以从robots.txt中读取目录。
如果我通过
阻止.txt延伸<FilesMatch "\.(htaccess|htpasswd|ini|txt|log|sh|inc|bak)$">
订单允许,拒绝 拒绝所有人
这个htaccess代码可以搜索引擎读取我的robots.txt文件中的其他目录吗?
结论: 我想禁止所有目录,但允许管理员目录。并且还想从搜索引擎中阻止安全目录。
我得到了允许目录的答案,但第二个问题没有确认谷歌是否可以阅读。
答案 0 :(得分:0)
您需要密码保护您的/ admin文件夹并打开该文件夹中的索引。将受保护的文件添加到该文件夹中。如果没有您制作并存储在.htpass
中的密码,Google或其他任何人都无法阅读这些密码。
例如/admin/.htaccess
AuthUserFile /var/www/vhosts/example.com/httpdocs/.htpass
AuthType Basic
AuthName "Administration"
require valid-user
Options +Indexes