服务器上的未链接网页 - 安全漏洞?

时间:2008-10-22 05:15:49

标签: html security

在我的网站上,我有几个html文件,我没有链接到主门户页面。没有其他人链接到他们,Jimmy Evil Hacker有可能找到他们吗?

5 个答案:

答案 0 :(得分:5)

如果有人访问其Google工具栏上已启用高级选项的页面,则该地址将发送给Google。这是我能弄清楚为什么我的某些页面在Google上的唯一原因。

所以,答案是肯定的。确保你有robots.txt甚至.htaccess或其他东西。

答案 1 :(得分:3)

隐藏页面真的很难找到。

首先,请务必确保您的Web服务器不会返回任何默认索引页。在配置和.htaccess文件中随处使用以下内容。 IIS可能有类似的东西。

Options -Indexes

其次,确保文件名不是字典单词 - 猜测非字典单词的几率下降到天文数字小。非零,理论上有可能某人,某人可能会耐心地猜测每个可能的文件名,直到找到你的名字为止。 [我讨厌这些理论攻击。是的,他们存在。不,他们永远不会发生在你的一生中,除非你给某人一个搜索隐藏内容的理由。]

答案 2 :(得分:2)

你通过默默无闻来谈论安全问题(google),依靠它来说绝不是一个好主意。

答案 3 :(得分:1)

是的,是的。

答案 4 :(得分:1)

它们不太可能被发现,但仍有可能。

The term "security through obscurity" comes to mind