1awww.com - Forum
Oktober 12, 2008, 12:40:10 am *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Just Installed!
 
   Übersicht   Hilfe Suche Einloggen Registrieren  
Seiten: [1]
  Drucken  
Autor Thema: Vorsicht bei generierten Google-Sitemaps  (Gelesen 65 mal)
admin
1awww.com ISP
Administrator
Newbie
*****
Offline Offline

Beiträge: 13


Profil anzeigen WWW
« am: Januar 08, 2008, 04:38:48 pm »

Bei generierten Google-Sitemaps sollten diese in immer wieder kehrenden Abständen überprüft werden, ob sich in diesen, nicht wie im anderen Thema beschrieben, Seiten-Einträge gelistet werden, die hinter der eigentlichen Url noch angefügte "Rattenschwänze" enthalten, wie z.B. Session-Informationen (Kunden-Daten), Konfigurations-Informationen in Form von z.B.

.php?username=serveradmin&passwort=root&kundenname=Meier&Vorname=Franz&strasse=Test

oder Informationen von Angreifern. Nehmen wir an, dieser Aufruf ist auch später wieder aufrufbar, incl. Rattenschwanz, so kann dies dazu führen, daß die Seite mit dem angezeigten Inhalt bei Google indiziert wird. Damit erhalten also alle zufälligen Benutzer die Kontrolle über die Daten und ihren Folgen.

Also am Besten auch gleich die Filter für .php setzen und lieber die php-Seiten zu html-Seiten und via redirect zurück auflösen oder konsequent die .php-Programme und Daten, die nicht öffentlich werden dürfen, gesondert abschirmen. Wichtig immer dabei, dann auch die generierte Sitemap-Datei kontrollieren!

Sitemap ist eine schöne Sache, kann jedoch, wenn sie generiert wird, auch Schaden verursachen!

Sollten Sie feststellen, daß bereits Fehler gemacht worden sind, so ziehen Sie sofort die Notbremse und benennen Sie den Ordner um und damit auch Ihre URL, programmieren einen redirect von einer Seite zur anderen, natürlich mit anderem Inhalt und sichern das neue Verzeichnis und die darin enthaltenen php-Programme entsprechend korrekt ab.

Ggf. können Sie einzelne Seiten auch bei Google - Suchbegriff "Google Webmaster Zentrale" löschen lassen.
Gespeichert

Grüße

Detlef
auch interessant Final-Sell, für eBay-Verkäufer
http://www.final-sell.com
Admin von http://www.1awww.com
Seiten: [1]
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.4 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.556 Sekunden mit 16 Zugriffen.