プロが教える店舗&オフィスのセキュリティ対策術

パスワードつきホームページを作りたいと思っています。
下記のサイトを参考に説明させていただきます。

https://toretama.jp/password-authentication-home …

ページ中ほどにある https://toretama.jp/basic/ にユーザー名とパスワードを入力したら「ここは「メンバー専用サイト」です。メンバーだけが見ることができます。検索エンジンにもヒットしません。」と書かれたページが出てきます。

そこまではわかるのですが、仮にそのページからリンクを張って遷移したページは、メンバー以外の人は見ることができてしまうのでしょうか?
例えば、キーワードで検索にかけたらヒットしてしまうとか。

外部のURLならもちろんヒットしてしまうと思いますが、例えばサーバ内、トップページと同じディレクトリに保存されているhtmlファイルやPDFファイルの場合ならどうなるのでしょうか。
もし検索にヒットしてしまうなら、ヒットしないようにするにはどうしたらいいでしょうか。

A 回答 (6件)

Basic認証がどのようなものかを理解してくださう。


そうすれば質問されている事は、すべて判るでしょう。
 
https://www.shadan-kun.com/blog/measure/461/#:~: …
    • good
    • 0

え~と。


ウェブサーバに仕掛けを設定していて、当該サイト全部です。
つまりサイトの全ページが対象です。
ファイルの種類は関係有りません、全てです。

キーワードで検索にかけたらヒットする/しない、はこの事とは別問題です。
ヒットする/しないは検索エンジン(google)が決めます。
googleの評価が高ければ「制限」しても検索に出ます。

検索にヒットしない様にするには、トップページが格納されてる場所に
robots.txtと言うファイルをアップして下さい。
これで、googleのクローラをブロック出来るので、検索にヒットしなくなります。

robots.txtファイルの中身(下の2行)
User-agent: *
Disallow: /
    • good
    • 0

>メンバー登録不要の前提で考えているので、だとするなら最初から無理な話になりますね…



例えば、IDとパスワードを1つだけ発行して全員同じパスワードを入力してもらうようにすれば、実質的にメンバー登録は不要になります。
ただしもちろん、メンバー全員同じパスワード使いまわしになるので、いずれどこかでパスワード漏洩したりする可能性は高くなります

>パスワードつきのサイトは昔からありましたが、それらもパスワードつきのトップページ以外の会員専用ページは、検索したらヒットしてしまうという状況なのでしょうか?

先に書いた通り、全ての会員用ページにサーバ上でサーチエンジンのクロールをはじくよう設定しておけば検索にヒットしません。
アクセス制限をかけずにファイルそのままアップロードしただけであれば、いずれサーチエンジンに載ってしまう可能性があります
    • good
    • 0

サーバのほうで、メンバー登録していない人は遮断する設定がしてあれば表示されません。


何も設定していなければ、URLがバレれば誰でも見ることができてしまいます。

検索も同じで、サーチエンジンのbotをはじくよう設定すれば検索にヒットしません。
何も設定しなければ、いずれサーチエンジンに出てしまう可能性はあります
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
メンバー登録不要の前提で考えているので、だとするなら最初から無理な話になりますね…
パスワードつきのサイトは昔からありましたが、それらもパスワードつきのトップページ以外の会員専用ページは、検索したらヒットしてしまうという状況なのでしょうか?

お礼日時:2022/08/16 12:58

限定サイトの入り口から先の個別ページのURLを直接入力したらそのページは表示出来るのか?ってことですよね



セッション情報を使います
セッション情報を確認して正当なセッションコードがあれば認証済と判断して表示しますけど
セッションコードが無い、或いはあっても時間切れなどで正当で無いと判断すればエラーページに飛ばします

例え検索にヒットしたとしても同様です
最初にセッション情報の確認を行いエラーページでなくログインページに強制的に飛ばします
    • good
    • 0

>>仮にそのページからリンクを張って遷移したページは、メンバー以外の人は見ることができてしまうのでしょうか?



遷移したページが、メンバー以外の人が見れるページなら見ることができるでしょう。

>>例えばサーバ内、トップページと同じディレクトリに保存されているhtmlファイルやPDFファイルの場合ならどうなるのでしょうか。

同じく見ることができるでしょうね。

>>もし検索にヒットしてしまうなら、ヒットしないようにするにはどうしたらいいでしょうか。

たぶん、ロボット拒否設定をするのでは?
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!