← Wszystkie testy
BezpieczeństwoTypowa waga: Niski

Wrażliwe ścieżki w robots.txt

Wykrywa wrażliwe ścieżki (admin, kopie zapasowe, .git) wymienione w robots.txt, które zdradzają je atakującym.

Co sprawdza

Ten skaner czyta twój plik robots.txt i szuka wrażliwych ścieżek w nim wypisanych, takich jak panele administracyjne, foldery kopii zapasowych czy katalogi jak .git. Sygnalizuje, gdy te ścieżki są zapisane wprost w publicznie czytelnym pliku.

Dlaczego to ważne

Plik robots.txt jest publiczny i każdy może go przeczytać, w tym atakujący. Wypisując tam swoje prywatne ścieżki, wcale ich nie ukrywasz; podajesz gotową mapę tego, gdzie szukać ciekawych części twojej witryny.

Jak to naprawić

Nie polegaj na robots.txt przy ukrywaniu wrażliwych ścieżek: chroń je naprawdę uwierzytelnianiem lub ograniczeniami dostępu. Jeśli chcesz, żeby jakiś obszar nie trafiał do wyników wyszukiwania, użyj nagłówków noindex albo ogranicz dostęp, zamiast wymieniać go w publicznym pliku.

Sprawdź to na swojej stronie

Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.

Przeskanuj moją stronę za darmo

Powiązane testy