Wrażliwe ścieżki w robots.txt
Wykrywa wrażliwe ścieżki (admin, kopie zapasowe, .git) wymienione w robots.txt, które zdradzają je atakującym.
Co sprawdza
Ten skaner czyta twój plik robots.txt i szuka wrażliwych ścieżek w nim wypisanych, takich jak panele administracyjne, foldery kopii zapasowych czy katalogi jak .git. Sygnalizuje, gdy te ścieżki są zapisane wprost w publicznie czytelnym pliku.
Dlaczego to ważne
Plik robots.txt jest publiczny i każdy może go przeczytać, w tym atakujący. Wypisując tam swoje prywatne ścieżki, wcale ich nie ukrywasz; podajesz gotową mapę tego, gdzie szukać ciekawych części twojej witryny.
Jak to naprawić
Nie polegaj na robots.txt przy ukrywaniu wrażliwych ścieżek: chroń je naprawdę uwierzytelnianiem lub ograniczeniami dostępu. Jeśli chcesz, żeby jakiś obszar nie trafiał do wyników wyszukiwania, użyj nagłówków noindex albo ogranicz dostęp, zamiast wymieniać go w publicznym pliku.
Sprawdź to na swojej stronie
Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.
Przeskanuj moją stronę za darmo