شنبه ۲۲ شهریور ۱۴۰۴

Saturday, September 13, 2025 GMT +3:30

نحوه استفاده از فایل robots.txt در سایت

web-seo-robots-txt

از زمان شکل گیری ابزار ارتباطی نوین به نام اینترنت و مشارکت عموم در ایجاد و استفاده از محتوا در بستر شبکه جهانی وب قوانین و قواعدی نیز در جهت تولید و دسترسی اصولی به پایگاه های اینترنتی وضع شد که در بحث بهینه سازی سایت یا سئو (SEO مخفف Search Engine Optimization) عمدتا موتورهای جستجوگر معروفی چون گوگل (Google)، بینگ (Bing)، یاهو (Yahoo) و ابرشرکت ها دخیل بوده اند، بدین ترتیب با هم اندیشی توسعه دهنده گان و مهندسین حوزه وب به تدریج استانداردها و قواعدی برای تعامل مدیران سایت ها با موتورهای جستجو تدوین شد که یکی از این قواعد امکان کنترل رفتار ربات های خزنده (Crawler Bots) موتورهای جستجو به وسلیه ایجاد و تنظیم فایلی به نام robots.txt در ریشه سایت است، بدین وسیله می توان تا حدودی رفتار ربات ها را در نحوه جستجو و ایندکس صفحات وبسایت ها مدیریت کنیم که در ادامه به چگونگی انجام این کار و بایدها و نبایدهای استفاده از این امکان اشاره خواهیم کرد.

فایل robots.txt چیست و چه کاربردی دارد؟


طبق دستورالعمل پروتکل استثناء سازی ربات ها (REP مخفف Robots Exclusion Protocol) فایل robots.txt یک فایل متنی ساده است که می توان آن را با هر ویرایشگری ایجاد و با فرمت txt ذخیره نمود، این فایل در ریشه سایت قرار می گیرد (یعنی به طور مستقیم در فولدر www یا public_html و در بالاترین سطح) به طوری که اگر بعد از آدرس سایت عبارت robots.txt را تایپ کنیم این فایل در دسترس باشد، به طور مثال:
https://webgoo.ir/robots.txt
از فایل robots.txt عمدتا برای تعیین رفتار ربات های خزنده در تعامل با صفحات مختلف سایت (آدرس های URL) به دو صورت مجاز (Allow، حالت پیش فرض) و غیرمجاز (Disallow) استفاده می شود به فرض در مواردی ممکن است نخواهیم صفحاتی از سایتمان توسط ربات های خزنده موتورهای جستجو بررسی و ایندکس شود یا شاید قبلا این کار صورت گرفته و اکنون به هر دلیل می خواهیم این صفحات را از دیتابیس موتور جستجوی مورد نظرمان حذف کنیم، البته استفاده از فایل robots.txt برای حذف آدرس های ایندکس شده از نتایج موتورهای جستجو اولین گام است و برای تکمیل کار و ثبت درخواست حذف باید به ابزار وبمستر سرویس هایی مانند گوگل (Google) در آدرس:
https://www.google.com/webmasters/tools
و بینگ (Bing) در آدرس:
http://www.bing.com/toolbox/webmaster
مراجعه کنیم.
با این تفاسیر استفاده از این فایل از نظر فنی همیشه هم ضروری نیست و همانطور که گفتیم در موارد مسدود کردن دسترسی ربات ها به صفحات خاص (URLهای خاص) کاربرد دارد اما به دلیل اینکه اکثر ربات های جستجوگر (Crawler Bots) همواره فایل robots.txt را از سرور درخواست می کنند بهتر است برای اجتناب از افزایش خطاهای 404 که در بخش Log ها و آمار سایت جلوه خوبی ندارد حتی شده یک فایل خالی با این نام در ریشه سایت خود قرار دهیم.
نکته: استفاده از فایل robots.txt صرفا به مجاز و غیرمجاز کردن آدرس ها برای ربات های موتورهای جستجو محدود نمی شود، در ادامه خواهیم دید که تعیین دوره تاخیر رجوع به صفحات با دستور Crawl-delay و معرفی نقشه XML سایت نیز می تواند از جمله کاربردهای این فایل باشد.

همه ربات ها از دستورات فایل robots.txt پیروی نمی کنند!


در خصوص استفاده از دستورات فایل robots.txt به این نکته باید توجه داشته باشیم که تنها ربات های خزنده برخی سرویس ها و شرکت های معتبر به قوانین پروتکل استثناء سازی ربات ها (REP مخفف Robots Exclusion Protocol) ناقص یا کامل احترام می گذارند و در مقابل برخی هکرها حتی برای ارسال اسپم یا نفوذ به صفحات حساس سایت ها نیز ممکن است از این فایل سوء استفاده کنند، لذا این نکته دارای اهمیت زیادی است که هیچگاه برای محافظت از دایرکتوری های حساس مانند دایرکتوری مدیریت سایت به این فایل تکیه نکنیم و آدرس دایرکتوری های مخفی را در فایل robots.txt قرار ندهیم چون محتوای این فایل به راحتی در معرض دید عموم است و درج اطلاعات ساختار سایت ممکن است موجبات سوء استفاده های احتمالی را فراهم کند، بهترین روش برای جلوگیری از ایندکس نشدن دایرکتوری های حساس این است که هیچ لینک خروجی و در معرض دید و دسترس ربات در صفحات خود نداشته باشیم و از طرف دیگر دسترسی به محتوای این نوع صفحات را با ایجاد سیستم دریافت نام کاربری و کلمه عبور محدود کنیم.
نکته: برخی از ربات ها ممکن است به صورت ناقص از پروتکل REP پشتیبانی کنند و همچنان قوانین خاص خودشان را در پیمایش آدرس های مختلف داشته باشند، نمونه بارز این ربات ها مربوط به سرویس گوگل (Googlebot) است که برخی قوانین فایل robots.txt را نادیده می گیرد.

نحوه تنظیم دستورات فایل robots.txt


دستورات فایل robots.txt معمولا از دو قسمت اصلی به شکل نمونه Syntax زیر تشکیل می شوند:
User-agent: Googlebot
Disallow: /dir/
در این نمونه دستور قسمت User-agent نام خزنده یا ربات و قسمت Disallow آدرس دایرکتوری که دسترسی به آن را مسدود می کنیم را مشخص می کند، عبارت Googlebot نام ربات سرویس گوگل است که این قسمت می تواند با نام ربات های دیگر (به فرض Bingbot) یا کاراکتر * (همه ربات ها) تکمیل شود، به طور مثال اگر در فایل خود کد زیر را قرار دهیم:
User-agent: *
Disallow: /image/
با پیروی از این دستور ربات ها صرف نظر از نامشان دیگر محتوای فولدر image را بررسی نکرده و سرویس جستجوی مربوطه هم در لیست نتایج آدرس های متناظر با این دایرکتوری را نمایش نمی دهد، همان طور که اشاره شد هنگامی که از علامت ستاره (*) برای قسمت User-agent استفاده می کنیم واسط کاربری شامل تمام ربات ها می شود.
نکته: به یاد داشته باشیم که در ابتدای آدرس دایرکتوری ها باید از یک اسلش (/) نیز استفاده و در درج حروف به بزرگ یا کوچک بودن آنها نیز دقت کنیم (به فرض دایرکتوری Image در مقایسه با image از دید ربات ها معمولا دو آدرس متفاوت هستند).

چند مثال از کاربرد دستورات فایل robots.txt


برای آشنایی اولیه و شروع استفاده از فایل robots.txt در ادامه چند نمونه دستور ساده با تنظیمات متفاوت را با هم بررسی می کنیم.
- غیرمجاز (Disallow) کردن یک دایرکتوری خاص برای تمام ربات ها:
User-agent: *
Disallow: /old-posts/
این دستور دسترسی به فولدر فرضی old-posts را برای تمام ربات ها غیرمجاز می کند.
- غیرمجاز (Disallow) کردن یک فایل در دایرکتوری برای تمام ربات ها:
User-agent: *
Disallow: /old-posts/mypic.jpg
نمونه دستور بالا دسترسی به فایل mypic.jpg را که در دایرکتوری old-posts قرار دارد برای تمام ربات ها غیرمجاز می کند.
- غیرمجاز (Disallow) کردن یک فایل در ریشه سایت برای تمام ربات ها:
User-agent: *
Disallow: /expired.html
در این نمونه دستور فایل expired.html که در ریشه سایت قرار دارد برای تمام ربات ها غیرمجاز شده است.
- غیرمجاز (Disallow) کردن یک فولدر برای یک ربات خاص و مجاز (Allow) کردن آن برای سایر ربات ها:
User-agent: Googlebot
Disallow: /nofollow/
در حالت پیش فرض کلیه آدرس هایی که Disallow نباشند Allow هستند و لذا در نظر گرفتن آدرس های مجاز در اینگونه موارد ضرورتی ندارد.
- غیرمجاز (Disallow) بودن تمام صفحات برای تمام ربات ها:
User-agent: *
Disallow: /
در استفاده از این شکل دستورات باید دقت زیادی داشته باشیم چون ممکن است به شکل ناخواسته ای دسترسی ربات ها به کل سایت را مسدود کنیم.
- مجاز (Allow) بودن تمام صفحات برای تمام ربات ها:
User-agent: *
Allow: /
- مجاز (Allow) و غیرمجاز (Disallow) بودن برخی صفحات برای تمام ربات ها:
User-agent: *
Disallow: /some-page-1/
Disallow: /some-page-2/
Allow: /some-page-3/
همان طور که مشخص است برای یک User-agent همزمان می توانیم آدرس های متعددی را مجاز و غیرمجاز کنیم.
در صورت نیاز برای دیدن لیست کامل ربات ها و درج در قسمت User-agent می توانیم به دیتابیس موجود در آدرس زیر مراجعه کنیم:
http://www.robotstxt.org/db
اختصاص دستور برای ربات های خاص معمولا خیلی کاربردی نیست اما جهت آشنایی بیشتر اطلاع از اسامی و جزئیات ربات های سرویس های مختلف خالی از لطف نخواهد بود.
یادآوری مهم: مجاز یا غیرمجاز بودن صرفا برای ربات هایی کاربرد دارد که به قوانین فایل robots.txt احترام بگذارند در غیر اینصورت دستورات این فایل برای ربات های ناشناس بی اثر خواهد بود.

استفاده از الگو (Pattern) در دستورات فایل robots.txt


علاوه بر دستورات ساده بالا برخی ربات ها (از جمله ربات سرویس گوگل) از قوانین پیچیده تری نیز پشتیبانی می کنند، این قوانین بر مبنای الگوی (Pattern) عبارات با قاعده (Regular Expressions) هستند با این تفاوت که در اینجا فقط دو کاراکتر دستوری خاص (* $) قابل استفاده است که در ادامه بررسی می کنیم.
- برای تطبیق "توالی از عبارات" از کاراکتر * استفاده می شود، به طور مثال اگر ما چند دایرکتوری داشته باشیم که با عبارت فرضی book شروع شده و بخواهیم با یک دستور دسترسی ربات را به تمام آنها مسدود کنیم، خواهیم نوشت:
User-agent: Googlebot
Disallow: /book*/
به این ترتیب فولدرهای فرضی booksell، bookread، bookiran و... برای ربات مسدود خواهند شد، لذا نقش علامت * در الگو این است که عبارات بعد از آن در تطبیق نادیده گرفته می شوند (* یعنی هر کاراکتری با صفر تکرار یا بیشتر).
- برای مسدود کردن آدرس های URL داینامیک از کاراکتر * به همراه علامت سوال (?) استفاده می کنیم، به فرض دستور زیر تمام آدرس های داینامیک را برای تمام ربات ها غیر قابل دسترس می کند:
User-agent: *
Disallow: /*?
دقت کنیم کاراکتر علامت سوال (?) مربوط به شروع قسمت داینامیک آدرس ها است، به فرض:
http://example.com/?id=1
و در فایل robots.txt صرفا یک کاراکتر متنی است (نه دستوری)، همان طور که گفتیم تنها دو کاراکتر * و $ نقش دستوری و حالت Regular Expressions دارند.
بر همین مبنا می توانیم برای ساب دایرکتوری ها (دایرکتوری های زیر مجموعه) نیز دسترسی را مسدود کنیم و از این نظر محدودیتی نیست:
User-agent: *
Disallow: /articles/*?
- برای مشخص کردن انتهای یک الگو از علامت $ استفاده می شود، به فرض اگر قصد ما مسدود کردن تمام فایل های با پسوند png برای ربات ها باشد خواهیم نوشت:
User-agent: * 
Disallow: /*.png$
به این ترتیب تمام فایل هایی که به پسوند png ختم شده باشند برای تمام ربات ها مسدود می شوند.
یا اگر بخواهیم آدرس هایی را که به عبارت فرضی private ختم می شوند را برای ربات گوگل مسدود کنیم خواهیم نوشت:
User-agent: Googlebot
Disallow: /*private$
که این دستور نمونه آدرس های فرضی
http://example.com/account/public-private
http://example.com/?domain=private
http://example.com/1234/private
را برای ربات گوگل مسدود خواهد کرد.

ایجاد تاخیر در درخواست ها با دستور Crawl-delay


ایجاد وقفه و تاخیر در روند درخواست آدرس های URL سایت دستور دیگری است که با عبارت Crawl-delay در فایل robots.txt قابل تعریف است، در حالت معمول ربات ها می توانند در فواصل زمانی خیلی کم و هر چند ثانیه یکی از صفحات سایت را درخواست کنند که تعداد بالا و مداوم این درخواست ها ممکن است فشار زیادی به سرور وارد کند، هرچند این حالت خیلی متداول نیست اما در صورت لزوم برای کنترل و کاستن از این فشار قابلیتی تحت عنوان Crawl-delay وجود دارد که می توانیم در فایل robots.txt به صورت نمونه زیر از آن استفاده کنیم:
User-agent: *
Crawl-delay: 15
به این صورت حداقل زمان وقفه بین درخواست های ربات باید 15 ثانیه باشد به عبارتی هر 15 ثانیه صرفا یک درخواست URL از سرور مجاز است.
نکته: گوگل از دستور Crawl-delay پشتیبانی نمی کند، برای تنظیم روند درخواست های ربات این سرویس باید از قابلیت Crawl Rate در قسمت تنظیمات ابزار وبمستر گوگل (Google Webmasters Tools) در آدرس زیر استفاده کنیم:
https://www.google.com/webmasters/tools/settings
در این قسمت با داشتن حساب گوگل و ثبت قبلی سایت می توانیم میزان دفعات مراجعه ربات به صفحات را بین مقدار کم (Low) تا زیاد (High) تنظیم کنیم، البته گوگل توصیه می کند که تنظیمات پیش فرض را تغییر ندهیم مگر اینکه واقعا ربات این سرویس باعث کندی عملکرد سرور سایت شده باشد.

افزودن نقشه XML سایت به فایل robots.txt


قابلیت دیگر فایل robots.txt امکان درج نقشه XML سایت (Sitemap) است که بخصوص مورد علاقه موتورهای جستجو بوده و فاکتور مهمی در بهینه سازی سایت (SEO) محسوب می شود، نقشه XML عموما شامل کل آدرس های URL یکتای سایت در قالب فایلی با پسوند xml است که برای معرفی این فایل به موتورهای جستجو از عبارت Sitemap به شکل نمونه زیر استفاده می کنیم:
User-agent: *
Disallow: /articles/22.html
Disallow: /articles/23.html
Disallow: /articles/?post=159&title=آموزش-برنامه-نویسی-وب

Sitemap: https://webgoo.ir/sitemap.xml
نقشه XML معمولا در ریشه سایت قرار داشته و به پسوند xml ختم می شود اما در حال حاضر الزامی هم برای این حالت نیست و ممکن است در آدرس های دیگری بدون پسوند xml نیز وجود داشته باشد اما مهم است که به نحو صحیح در قسمت Sitemap معرفی و خروجی XML معتبر داشته باشد.

سایر روش های مسدود سازی آدرس ها برای ربات های خزنده


در پایان این مطلب بد نیست اشاره ای به سایر روش های مسدود سازی آدرس های URL برای ربات های خزنده وب داشته باشیم، علاوه بر استفاده از دستورات فایل robots.txt جهت کنترل رفتار خزنده های با اصل و نسب دو روش دیگر نیز برای این کار وجود دارد:
- روش اول استفاده از متاتگ noindex است که در قسمت head سورس کد HTML صفحه قرار می گیرد، به طور مثال:
<meta name="robots" content="noindex">
یا
<meta name="googlebot" content="noindex">
در صورت وجود این متاتگ در سورس HTML صفحه عموم ربات های خزنده پیرو پروتکل REP از دستورات آن تبعیت کرده و آدرس URL را ایندکس نخواهند کرد.
- روش دوم ارسال سربرگ HTTP برای ربات ها در هنگام درخواست آدرس URL صفحه است، انجام این کار در PHP می تواند با استفاده از توابع header و مقادیر X-Robots-Tag: noindex به شکل نمونه زیر باشد:
header("X-Robots-Tag: noindex", true);
یا
header("X-Robots-Tag: noindex, nofollow", true);
در صورت استفاده از nofollow در کنار noindex علاوه بر ایندکس نشدن محتوای صفحه، آدرس های URL ای که از صفحه فعلی به صفحات دیگر ارجاع داده شده نیز دنبال (Follow) نخواهند شد.
نکته: برخی از ربات ها ممکن است به صورت ناقص از پروتکل REP پشتیبانی کنند و همچنان قوانین خاص خودشان را در پیمایش آدرس های مختلف داشته باشند، لذا همیشه این احتمال وجود دارد که صفحات در دسترس سایت ایندکس و آدرس های URL آن دنبال (Follow) شوند.
دسته بندی: مهارتهای وب » بهینه سازی
related مطالب بیشتر:
مقایسه خطای 404 و کد 301 ریدایرکت (Redirect)
دوباره نویسی آدرس های وب (URL Rewrite) در htaccess
پیج رنک چیست و چگونه می توان آن را افزایش داد؟
حل مشکل محتوای تکراری (Duplicate Content) در سایت
چرا برخی سایت ها و وبلاگ ها رتبه الکسای بهتری دارند؟
دیدگاه
more ۸۳ دیدگاه برای این مطلب ارسال شده است.
more چینش دیدگاه ها به ترتیب از جدیدترین به قدیمی ترین است.
۱۷:۵۵ ۱۳۹۴/۰۸/۲۲
سلام ممنون از سایت خوب شما، من سایت شما را خوندم متوجه شدم که همه صفحات سایت بلاک شده ادرس سایت
http://tarazansofla.ir/
در هاست هم دنبال فایل robots.txt گشتم نبود چطور فایل ویرایش کنم تا از بلاک دربیاد؟ ممنون میشم راهنمایی کنید
سایت خود را در گوگل وبمستر ثبت کنید تا اطلاعات جامع تری از علت بلاک شدن احتمالی صفحات در اختیار داشته باشید، متاسفانه بدون بررسی دقیق پیام های گوگل، نمی توان گفت که الزاما مشکل از فایل robots.txt است یا خیر!
۱۶:۲۳ ۱۳۹۴/۰۷/۳۰
سلام
میخواستم بدونم استفاده از دستور زیر درسته؟ و این دستور چه کاری انجام میده؟
باتشکر
<meta name="robots" content="noodp,noydir"/>
برای سایت های معمولی نیازی به استفاده از این متاتگ ها نیست،
noodp مخفف No Open Directory Project و noydir مخفف No Yahoo Directory است، که به ربات ها تفهیم می کنند تا از اطلاعات موجود در دایرکتوری های فوق برای صفحه مذکور استفاده نکنند.
۰۴:۲۶ ۱۳۹۴/۰۷/۱۹
ممنون از مطالب مفیدتون سایت خوبی دارید
۱۴:۱۸ ۱۳۹۴/۰۶/۰۴
سلام
من از سیستم مدیریت محتوای وردپرس استفاده میکننم یه سوال داشتم وقتی اسم سایتم و گوگل سرچ میکنم در قسمت عکسها عکسهایی از سایتم میاد که اصلا تو موضوعات استفاده نکردم مثلا لوگوی سایت یا آیکون های سایت فکر میکنم بخاطر همین فایل robot.txt باشه و حدس میزنم بخاطر همین گوگل تمام پوشه آپلود من یا همون رسانه رو ایندکس کرده به نظر شما من اگر دسترسی گوگل و قطع کنم برای سایر عکس ها مشکلی پیش نمیاد ؟؟
با توجه به اینکه سایت من کلا راجب عکسه و اگر مشکلی پیش بیاد خیلی ضربه میخوره .. ممنون میشم راهنمایی کنید
قاعدتا هر محتوایی که در دسترس ربات ها باشد و همچنین توسط فایل robots.txt مسدود نشده باشد، در ایندکس گوگل ثبت و نمایش داده می شود، اما مسدود سازی موارد نیز باید با دقت کامل انجام شود، اگر در این کار اشتباه کنید ممکن است دایرکتوری که نباید مسدود شود را به روی ربات گوگل ببندید، هرچند این موضوع برگشت پذیر است، اما به طور موقت برای سایتتان ایجاد مشکل می کند، در بحث مسدودسازی باید ببینید دایرکتوری مورد نظر محتوای دوگانه نداشته باشد، یعنی محتوایی نداشته باشد که اگر کل دایرکتوری مسدود شود، دسترسی به موارد زیرمجموعه ای آن هم ناخواسته مسدود شود، به طور مثال محتوایی نباید در زیر مجموعه آدرس فرضی زیر باشد:
example.com/your-dir/image/
اگر دایرکتوری فوق مسدود شود، تصویر زیر نیز مسدود می شود:
example.com/your-dir/image/pic.png
۰۲:۰۸ ۱۳۹۴/۰۵/۱۰
سلام کدای robots.txt من اینه:
User-agent: *
Disallow: /cgi-bin
Disallow: /wp-admin
Disallow: /wp-includes
Sitemap: http://persianteb.com/sitemap_index.xml
حالا گوگل یه همچین اروری داده
Googlebot can't access CSS and JS files
باید چه تغییری توو این فایل ایجاد بشه؟
دستورات زیر را به فایل robots.txt اضافه کنید، پس از مدتی مشکل (به احتمال زیاد) رفع خواهد شد:
User-agent: Googlebot
Allow: *.css
Allow: *.js
نکته: می توانید با ابزارهای موجود در Google Webmasters Tools نیز وضعیت دریافت سایتتان توسط ربات گوگل را بررسی کنید.
۱۱:۰۱ ۱۳۹۴/۰۲/۲۹
مرسی
۱۵:۲۷ ۱۳۹۴/۰۲/۱۵
سلام
مطالبتون خیلی فوق العاده است
در مورد این فایل robots باید بگم که دیگه کلافم کرده
هر روز از گوگل پیام مشکل دار بودن سایت دریافت میکنم.
فکر کنم تو گوگل وبمستر سایت رو ثبت نکنیم بهتره
خسته نباشید.
هرچند برخی اشکالات گوگل جنبه یادآوری دارد و موارد مهمی نیست، اما برخی نیز از نظر سئو اهمیت دارند که باید جدی گرفته و رفع شوند.
۲۲:۴۸ ۱۳۹۳/۰۸/۰۶
header("X-Robots-Tag: noindex, nofollow", true);
من این قسمت رو نفهمیدم میشه بیشتر توضیح بدید؟
ممنونم از سایت خوبتون
X-Robots-Tag یک سربرگ از نوع HTTP است که کارکردی شبیه به متاتگ یا فایل robots.txt دارد، منتها در اینجا می توان کنترل بیشتری روی رفتار ربات ها داشت، به طور مثال فرمت فایلی را بررسی و مطابق با نیاز یک مقدار برای پارامتر X-Robots-Tag تنظیم کرد و به واسط کاربری (User-agent) که در اینجا همان ربات گوگل است فرستاد، تنظیم یک سربرگ HTTP هم از طریق PHP و با تابع header و هم از طریق htaccess ممکن است که در زیر چند مثال را ذکر می کنیم:
header("X-Robots-Tag: noindex", true);
نمونه دستور htaccess:
<FilesMatch ".(doc|pdf)$">
Header set X-Robots-Tag "index, noarchive"
</FilesMatch>
۱۳:۲۵ ۱۳۹۳/۰۷/۳۰
با سلام
همانطور که میدونید تو اغلب سایت های ایرانی ما با دو فایل index.php و index.html مواجه هستیم حالا سوال من اینه اگه من این دو صفحه رو با روبوتکست disallow کنم ایا سایت من دچار مشکل میشه تو ایندکس با وجود این مطلب که من همه سئو سایتم و روی index.php انجام دادم هدف من از بین بردن صفحات کپی هستش این کار باعث چه ضرراتی میشه؟
هرچند دقیق متوجه سوالتان نشدیم:
- استفاده از index.php و index.html یک قانون فراگیر است و صرفا به سایت های ایرانی مربوط نمی شود!
- در فایل robots.txt می توان این فایل ها را مسدود کرد بدون اینکه ریشه اصلی سایت مسدود شود، برای این کار باید دستوری شبیه به کد زیر داشته باشید:
User-agent: *
Allow: /
Disallow: /index.php$
Disallow: /index.html$
این کار باعث ضرر خاصی نمی شود، منتها بهترین حالت در سئو استفاده از ریدایرکت 301 است.
۱۹:۵۴ ۱۳۹۳/۰۷/۲۰
با سلام میخواستم ببینم دستور زیر چیه و چطور میشه بدستش اورد با سپاس
<meta content="233f17f59a22538a2a56d49cdc4641bf" name="propeller">
تا آنجا که اطلاع داریم چنین متاتگی مربوط به موارد استاندارد HTML نیست و متاتگی سفارشی است که می تواند به دلایل و روش های مختلف (به طور مثال برای بررسی هویت کاربران یا Verification) تعریف شده باشد!
۰۲:۴۵ ۱۳۹۳/۰۷/۰۶
سلام. ممنونم از مطلب بسیار عالی.
کلی استفاده کردم از این مطلب و بهم خیلی کمک کرد
موفق باشید
Ali Zeus
۲۲:۱۵ ۱۳۹۳/۰۶/۲۲
بسیار ممنون از پاسخ بسیار دقیقتون
منتظر پست های جدیدتون هستیم...
Ali Zeus
۲۰:۳۰ ۱۳۹۳/۰۶/۲۱
با سلام مجدد و خسته نباشید و ممنون از پاسختون
منظورم از فایل های اسیب پذیر فایل هایی که احتمال داره از طریق نفوذ به اونها اقدام به هک کنند...!!!
مثلا یکی از دوستان گفتند هکرها میتونن به فایلی که تمام فایلها از طریق اینکلود کردن اون به دیتابیس وصل میشن، نفوذ کرده و یوزر نیم و پسورد دیتابیس رو بدست بیارن (نام این فایل در اکثر اسکریپت های سایت ساز config.php هست)
ایا گفته این دوستمون صحت داره؟ اگه داره چطور میتونم از این فایل ها محافظت کنم؟ با تغییر دسترسی یا اچ دی اکسز؟
اگه اچ دی اکسز.... لطفا نمومه کد بدین
بسیار ممنون
هک سایت (در صورت رعایت مسائل ایمنی سرور)، به راحتی که تصور می شود نیست! اگر هکری بتواند به محتوای فایل های PHP دست پیدا کند، قاعدتا می تواند به هر قسمت دیگر از سرور شما نفوذ کند یا فایل htaccess را حذف نماید! واقعیت این است اغلب این مسائل در حد حرف و بیشتر جهت بازارگرمی هستند و عملا اتفاقی نمی افتد، اگر این طور بود که هیچ CMS رایگانی امنیت نداشت، ضمن اینکه سرورهای لینوکس عموما امنیت خوبی دارند، در هر حال دستور htaccess برای ممنوعیت دسترسی به یک یا چند فایل:
<FilesMatch "config.php|include.php">
Order allow,deny
Deny from all
</FilesMatch>
این دستور زمانی فایده دارد که به هر دلیل PHP در سرور شما فعال نباشد!
Ali Zeus
۱۴:۳۳ ۱۳۹۳/۰۶/۲۰
با سلام و خسته نباشید
چند سوال درباره سطح دسترسی فایل ها برای امنیت بیشتر...
1_دسترسی فایل robots.txt رو بهتره روی چند بذاریم؟
2_دسترسی فایلهای htacsess. رو بهتره روی چند بذاریم؟
2_دسترسی فایهای کانفیک یا فایلهایی که اتصال به دیتابیس را برقرار میکنند باید روی چند باشه؟
3_فایل هایی اسیب پذیری که اینکلود میشن چطور؟
//اگه امکانش باشه توظیح مختصری درباره سطح دسترسی فایلها بدید.
با تشکر فراوان
1- فایل robots.txt یک فایل عمومی متنی است که می تواند در دسترس همگان باشد، لذا دسترسی 0644 برای آن مناسب است.
2- دسترسی 0644.
3- منظورتان از آسیب پذیر مشخص نیست؟! include شدن فایل به خودی خود باعث آسیب پذیری نمی شود!
در کل دو سطح دسترسی 0644 برای فایل ها و 0755 برای فولدر ها در اغلب موارد مناسب است، مگر در موارد خاصی که نیاز به مجوز های بیشتر یا کمتر باشد، این اعداد نیز هر کدام به صورت قراردادی برگرفته از قابلیت Write Read Execute برای گروه های کاربری User Group و World هستند.
نکته: برای عدم دسترسی به فایل ها بهتر است علاوه بر تعیین مجوزها، از طریق دستورات htaccess دسترسی به آنها را مسدود کنید، البته قاعدتا برای مواردی مانند فایل های PHP که قابلیت دریافت توسط کاربر ندارند و در سرور اجرا می شوند، این کار ضرورت خاصی ندارد.
۱۰:۲۵ ۱۳۹۳/۰۵/۱۲
در مورد اون فایل pdf ایا این دستور درست است؟ ایا این دستوری که نوشتم داره می گه که کلیه فایلهای pdf را ایندکس نکن و فقط فایلهای pdf شروع شده با _p را ایندکس کن؟؟؟
Disallow: /files/helpFile/*.pdf$
Allow: /files/helpFile/p_*.pdf$
بازم ممنون
در ظاهر همین طور است، برای اطمینان رفتار ربات باید توسط ابزار وبمستر گوگل رصد شود!
https://www.google.com/webmasters/tools
more لطفا پیش از ارسال دیدگاه نکات زیر را مد نظر داشته باشید:
- به سوالات کلی، زمانبر، مبهم و مشکلاتی که تلاشی برای رفع آنها نکرده باشید پاسخ مختصر داده شده یا به بخش برنامه نویسی اختصاصی ارجاع داده می شوند.
- کدها و اسکریپت های طولانی را ترجیحا در یک صفحه وب آنلاین یا به صورت حساب موقت و آزمایشی قرار دهید تا امکان بررسی دقیق مشکل و خطایابی میسر باشد.
- تمام دیدگاه های ارسالی خوانده شده و برای هر کاربر مدت زمان لازم جهت پاسخگویی در نظر گرفته می شود، لطفا از طرح سوالات متعدد در بازه زمانی کوتاه خودداری کنید.



 refresh
10 × 10
7 × 8
20 × 20
=