¿Cómo acceder a los directorios no permitidos en robots.txt?

7

Al escanear mi sitio web con uniscan, encontró mi archivo robots.txt que no permite el acceso a /cgi-bin/ y otros directorios, pero no están disponibles en el navegador. ¿Hay alguna manera de acceder a los directorios o archivos que están prohibidos?

    
pregunta Filip Luchianenco 30.04.2014 - 11:33
fuente

3 respuestas

32

El archivo robots.txt no le impide acceder a directorios. Le dice a Google y Bing que no indexen ciertas carpetas. Si colocas carpetas secretas allí, Google y Bing las ignorarán, pero otros escáneres maliciosos probablemente harán lo contrario. En efecto, estás regalando lo que quieres mantener en secreto. Para no permitir carpetas, debe configurar esto en Apache vhost o .htaccess. Puede establecer un inicio de sesión en la carpeta si lo desea.

    
respondido por el SPRBRN 30.04.2014 - 12:31
fuente
10

El archivo robots.txt no es una medida de seguridad y no tiene incidencia en el permiso de acceso. Este archivo solo le dice a los robots "buenos" que omitan una parte de su sitio web para evitar la indexación. Los robots malos ni siquiera cumplen con esas reglas y escanean todo lo que pueden encontrar. Por lo tanto, la seguridad nunca puede confiar en el archivo robots.txt (ese no es su propósito).

  

¿Hay alguna forma de acceder a los directorios o archivos que están   No permitido?

Verifique los permisos de su servidor web.

    
respondido por el Corneliux 30.04.2014 - 11:40
fuente
3

Sí, solo ve al directorio.

robots.txt no es más que algo que un rastreador sigue por cortesía. Los rastreadores son libres de ignorar por completo el archivo. No es un método real para mantener los directorios privados.

    
respondido por el Ayrx 30.04.2014 - 11:39
fuente

Lea otras preguntas en las etiquetas