apache - 保护和隐藏管理文件夹的智能方法? robots.txt的?的.htaccess?还有什么比这更好的?

时间:2011-08-20 20:16:45

标签: security .htaccess robots.txt

如何从机器人和用户保护和隐藏/ adminblah /文件夹,以便管理员只知道它存在?

1)要禁止机器人和漫游器,我们可以使用robots.txt文件 但是,该文件将包含Disallow:/ adminblah / then。因此,每个人(谁想)都会知道管理员文件夹的路径,因为他可以阅读robots.txt文件。 为此,我们可以将.htaccess文件放到/ adminblah /来保护该文件夹 这很聪明吗?任何更智能的解决方案来限制对/adminblah/index.php页面的访问?

这个问题涉及所有内容 - 管理员php文件,管理员图片等。

3 个答案:

答案 0 :(得分:3)

提及robots.txt中的目录不是一个解决方案,因为它比你自己说的更糟糕。

.htaccess保护是一个非常好的选择;将它添加到/ adminblah /的根目录,即使有人猜到它(包括机器人),它们也什么也得不到。

答案 1 :(得分:3)

使用robots.txt隐藏搜索引擎中的目录只不过是security through obscurity。您必须对内容具有适当的访问控制,并且.htaccess文件是完美的。

答案 2 :(得分:-2)

我喜欢做这样的事情

RedirectMatch permanent (?i)adminblah http://www.fbi.gov