Avatar billede mini-me Nybegynder
28. april 2005 - 09:08 Der er 14 kommentarer og
3 løsninger

Sikkerhed fra søgemaskinerne

Hej,

Efter at have læst en artikel herinde omkring google og dens formåen til at finde frem til dokumenter der ellers er skjult, så har jeg et spørgsmål.

Lad os antage at jeg har en backend hvor mine kunder logger ind hvorefter, når de er logget ind har de rettigheder til at læse + m.v. i min backend.

De bliver logget med en session, og denne session-sikkerhedstjekker bliver inkl. på alle sider.

Men hvis jeg så har 10 .html sider, som er brochure som min kunde skal kunne hente ned, så går mit spørgsmål på hvordan kan jeg blokere disse 10 filer, eller den mappe fra google?

Problemet er at jeg på google kan gå ind og søge på mit domæne efter disse sites.
Avatar billede moejensen Nybegynder
28. april 2005 - 09:11 #1
Avatar billede Slettet bruger
28. april 2005 - 09:12 #2
Avatar billede moejensen Nybegynder
28. april 2005 - 09:13 #3
lav en mappe til dine filer og kald den ex brochure, læg filerne der ind.

Herefter læger du en fil i roden på dit webhotel, der hedder robot.txt, og skriver følgende i den:

User-agent: *
Disallow: /brochure/
Avatar billede mini-me Nybegynder
28. april 2005 - 09:14 #4
Vil det gælde alle søgemaskiner ikke kun google?
Avatar billede mini-me Nybegynder
28. april 2005 - 09:18 #5
Men er det sikkert nok, hvad hvis jeg går ind og lægger beskyttelse på denne mappe, så vil folk jo kunne download den robot.txt og undersøge den for mappens navn og derefter "gætte" sig til hvilke sider der måtte ligge der.
Avatar billede moejensen Nybegynder
28. april 2005 - 09:22 #6
robot.txt sikre at ingen søgerobotter kommer ind på de sider du skriver disallow udfor. Så i dette tilfælde vil de sider der ligger i mappen brochure aldrig være at finde i en søgemaskine.
Avatar billede moejensen Nybegynder
28. april 2005 - 09:23 #7
er det beskyttelse fra søgemaskiner eller fra andre brugere af nettet du er ude efter?

robot.txt beskytter dig ikke mod brugere, men mod søgemaskiner.
Avatar billede mini-me Nybegynder
28. april 2005 - 09:24 #8
Og så forstår jeg ikke hvis jeg nu sætter disallow: /alle

så er det kun mappen /alle den ikke indeksere? hvad så hvis jeg har ydereligere et niveau af mapper /alle/2004 skal denne så også tilføjes?

I mit tilfælde ville det være en rigtig dårlig løsning da der oftes tilføjes nye mapper for at holde styr på det.
Avatar billede mini-me Nybegynder
28. april 2005 - 09:25 #9
Moejensen: Det er beskyttelse fra brugere + søgemaskinerne.
Avatar billede mini-me Nybegynder
28. april 2005 - 09:28 #10
Jeg er klar over jeg kunne gemme filerne som .asp og så inkl. mit sikkerhedstjek på dem, men hva så med .pdf filer .doc m.v?
Avatar billede moejensen Nybegynder
28. april 2005 - 09:34 #11
du kan godt nøjes med /alle, så vil alle mapper derunder heller ikke blive indekseret
Avatar billede moejensen Nybegynder
28. april 2005 - 09:37 #12
som sagt før, så eskytter dette dig ikke mod brugere, så jeg vil foreslå dig at lægge dine hemmelige filer i en disallow mappe, og så sætte asp tjek på. dine pdf filer giver du så et navn der ikke er til at gætte. Brugere kan jo oftest ikke liste indholdet af mapper, så selvom de kender navnet på mappen hvor filerne ligger, så kan de ikke hente filerne.
Avatar billede mini-me Nybegynder
28. april 2005 - 09:58 #13
moejensen, jeg kan godt følge dig, men det må da være muligt at lave et område for både pdf, htm m.v. som er "lukket" af for omverden?
Avatar billede moejensen Nybegynder
28. april 2005 - 10:05 #14
yep, men det krævet noget speciel opsætning på serveren.
Avatar billede mini-me Nybegynder
28. april 2005 - 10:14 #15
Hmmm kan du uddybe det??
Avatar billede moejensen Nybegynder
28. april 2005 - 10:21 #16
du kan sikre at iusr_servernavn ikke har adgnag ti lmappen, og så få serveren til at bede om windows logon for at folk kan komme ind i mappen.
Avatar billede bufferzone Praktikant
28. april 2005 - 13:46 #17
Hvis siderne er sikret med brugernavn og password, og alle dokumenter kontrollere om den "bruger" der henter dem, også er logget ind og valideret, vil søgebotten ikke kuinne hente disse dokumenter da den jo ikke kan indtaste et brugernavn og password.

Det er dog rigtig godt spørgsmål du stiller og man skal overveje meget nøje hvad man gør, og også kontrollere om ikke google kan komme ind ad en anden kanal. Du bør sikre dig følgende.

Web serveren må ikke tillade directory listings (d.v.s. google kan ikke hente filerne fra et bibliotek der ikke indeholder en index.htm eller lignende. google kan kun hente sider der linkes til.

Kontrollen af om brugeren er valideret skal ske på hver side der tilgås
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester