博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
nginx下禁止访问robots.txt的设置方法
阅读量:6829 次
发布时间:2019-06-26

本文共 629 字,大约阅读时间需要 2 分钟。

关于robots.txt文件:搜索引擎通过一种程序robot(又称spider),自动访问互联网上的网页并获取网页信 息。您可以在您的网站中创建一个纯文本文件robots.txt,在这个文件中声明该网站中不想被robot 访问的部分,这样,该网站的部分或全部内容就可以不被搜索引擎收录了,或者指定搜索引擎只收录指定的内容。

访问,可以得知我们网站中存在/admin和/bbs,其中/admin是关于后台管理的目录,把这个路径轻易的暴漏显然是不太安全的,下面我们可以通过禁止访问.txt类型的文件来,增加网站的安全性。

修改nginx.conf文件,vim /usr/local/nginx/conf/nginx.conf

 
  1. location ~* \.(txt|doc)$ {  
  2.             root   /usr/local/nginx/html;  
  3.             deny all;  
  4.     } 

指定403.html文件的配置信息

 
  1. error_page  403              /403.html;  
  2.    location = /403.html {  
  3.         root  html;  
  4.    } 

重新加载配置文件

 
  1. /usr/local/nginx/sbin/nginx -s reload

再次访问,发现提示无法访问该文件了。

 

通过这种方法可以在某种程度上保护网站安全,避免黑客通过访问robots.txt猜到我们网站的目录结构或者说有哪些真实存在的目录和文件。

当然还可以禁止其他指定类型的文件比如.doc、.xsl等等,方法是同样的。

转载地址:http://gzykl.baihongyu.com/

你可能感兴趣的文章
Express 文档(Express生成器)
查看>>
【C++】 41_类型转换函数 (上)
查看>>
SEER见证人操作指南
查看>>
函数式编程中的组合子
查看>>
linux-node开发的部署方式--PM2
查看>>
JavaScript面向对象OOM 2(JavaScript 创建对象的工厂模式和构造函数模式)
查看>>
【ES6入门10】:Proxy和Reflect
查看>>
angular前后端分离部署
查看>>
Anaconda:安装或更新 Python 第三方包
查看>>
Java中线程的5种状态
查看>>
Node.js 指南(阻塞与非阻塞概述)
查看>>
Java 常用 API 学习
查看>>
微信小程序填坑清单
查看>>
递归问题(邓公数据结构1.4节笔记)
查看>>
“山竹”影响出来的多应用单点登录
查看>>
获取不到scrollTop的问题
查看>>
Pycharm 项目运行错误问题整理
查看>>
Logtail从入门到精通(六):工作原理简介
查看>>
阿里云王牌架构师二问开发者:容器和虚拟化你会怎么选?
查看>>
reids复制的原理和优化
查看>>