Foros del Web » Administración de Sistemas » Software para Servers »

Duda con seguridad en robot.txt

Estas en el tema de Duda con seguridad en robot.txt en el foro de Software para Servers en Foros del Web. Tengo un servidor dedicado que alquilo a un amigo. Y en una de esas ocaciones comencé a explorar los logs del servidor de apache y ...
  #1 (permalink)  
Antiguo 14/01/2012, 13:50
 
Fecha de Ingreso: abril-2010
Ubicación: Ping: BSAS - Arg
Mensajes: 791
Antigüedad: 14 años, 8 meses
Puntos: 25
Duda con seguridad en robot.txt

Tengo un servidor dedicado que alquilo a un amigo.
Y en una de esas ocaciones comencé a explorar los logs del servidor de apache y me di cuenta que muchos bots exploran la ip en busca de vulnerabilidades, entre ellas revisan el robot.txt, osea el archivo que usan los navegadores como google para definir que files son indexables y cuales no.

Entonces, mi duda es...

Me conviene (desde el punto de vista de la seguridad) especificar TODOS mis php que no quiero que indexe?
  #2 (permalink)  
Antiguo 15/01/2012, 22:44
Avatar de oso96_2000  
Fecha de Ingreso: junio-2002
Ubicación: Distrito Federal
Mensajes: 558
Antigüedad: 22 años, 6 meses
Puntos: 35
Respuesta: Duda con seguridad en robot.txt

Mmh, creo que primero que nada, debes asegurarte de la seguridad de tu aplicacion con o sin robots.txt. Este fichero, como dices, solamente sirve para que algunos buscadores sepan que contenido indexar y cual no. Pero si por ejemplo, tu impides que indexen un archivo.php, y dicho archivo tiene fallas de seguridad, estas facilitando un poco mas su trabajo a un hipotetico atacante.

Personalmente no podria en el robots.txt la ruta a algun panel de administracion o archivo con contenido sensible, mejor me aseguro por otros medios de que no pueda accederse a ellos.

Saludos.
__________________
Sin Ideas
  #3 (permalink)  
Antiguo 16/01/2012, 00:07
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 19 años, 4 meses
Puntos: 144
Respuesta: Duda con seguridad en robot.txt

El robot.txt probablemente sea el menor de tus problemas

Si es un servidor linux, te recomiendo instalar y aprender un mínimo de paquetes de seguridad:

Firewall --> Recomiendo CSF
WAF --> Mod_security
HIDS --> OSSEC

Etiquetas: apache, dedicado, ip, php, seguridad, servidor
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:04.