VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Подскажите пожалуйста как скрыть админ папку от индексации яндексом и гула кроме как вписать в robots.txt, переискал информацию в интернете, пишут что некоторые файлы яндекс уже игнорирует, так скажите какой файл необходимо создать и с каким содержимым?
папку от индексации яндексом и гула кроме как вписать в robots.txt
Вы шутите? Если впишите путь к админке в robots.txt то любой человек сможет увидеть этот путь.
Запомните. В robots.txt не нужно вписывать пути к каталогам, страницам и т.п. если их содержимое доступно только по паролю. Поисковик не будет индексировать такие каталоги.
kerk, почему нельзя?
зарытие от чтения файла каталога не позволит считать листинг файлов, но если обратиться к заранее известному файлу что он будет исполнен/отдан(в зависимости что за файл)
пример: http://script.arnowt.com/ http://script.arnowt.com/ipgeo.php
chmod - 311
Arnowt добавил 30.03.2013 в 11:50
Вообще строго говоря правильно запредить читать его и каталог уровнем выше. Чтобы у потенциального злоумышленника не было возможности узнать где сидит админка.
Quote:
Originally Posted by StenLi
Зачем скрывать админку?
Да не зачем
Но если мания преследования одолевает то...
Last edited by Arnowt : 03-30-2013 at 01:51 PM.
Reason: Добавлено сообщение
Sellrion
Kernel panic
Join Date: Aug 2007
Location: Екатеринбург
Posts: 2,536
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1920
Репутация в разделе: 793
0
Quote:
Originally Posted by Arnowt
почему нельзя?
К сожалению, подобные действия могут привести к ошибкам в работе админки. Не забывайте, что к каталогу админки и файлам в нем обращается не только пользователь, но и сами скрипты в автоматическом режиме.
Quote:
Originally Posted by Arnowt
не позволит считать листинг файлов
Для того чтобы запретить серверу отдавать листинги файлов каталогов есть другие способы. И заметьте, их не зря придумали.
Quote:
Originally Posted by StenLi
Зачем скрывать админку?
Ну... самые стандартные меры по скрытию каталога админки лучше все таки принять.
Sellrion, все понимаю, но не думаю что вобла обращается к файлам которые получает через листинг...
Повторю, не претендуя на истину в последней инстанции, если серфер или скрипт точно знает URL к графике, сркипту или любому другому файлу, то он его получит.
Но если он его не знает то считать он его не сомжет.
Я сейчас только о chmod
Arnowt добавил 30.03.2013 в 20:51
Quote:
Originally Posted by Milki
Какое содержимое должно быть вписано в .htaccess?
Уточните вопрос, разрешение на доступ по паролю или запрет на чтение?
Arnowt добавил 30.03.2013 в 20:55
Quote:
Originally Posted by Sellrion
Для того чтобы запретить серверу отдавать листинги файлов каталогов есть другие способы. И заметьте, их не зря придумали.
Да, есть еще один способ запрета, но первоначально был именно тот что я описал, запрет на чтение через chmod
Другие... вернее другой способ придумали как альтернативу...
по сути есть 2а способа мне известных:
cmod
.htaccess
Оба надежны, но первый работает быстрее в разы.
Last edited by Arnowt : 03-30-2013 at 11:03 PM.
Reason: Добавлено сообщение