Macht die sitemap.php eigentlich Sinn?

Thema wurde von jox, 18. Juli 2011 erstellt.

  1. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Macht die sitemap.php Sinn oder kann man auf die öffentliche Darstellung dieser Seite SEO-seitig verzichten?

    Freue mich über eine Nachricht.
     
  2. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    Naja, ich denke, wenn ein Spider auf die Sitemap trifft und diese einliest und die Links weiterverfolgt, kanns sicherlich nicht vom Nachteil sein.

    Ich denke auch, wenn ich meine Analysen und Nachforschungen tätige, dass zum Großteil die neuen Kunden von Google kommen.
    Hier ist das Erstellen der sitemap1.xml mittels Sitemap-Generator und ein direktes Einreichen dieser, mittels der Google Webmastertools, am zielführendensten.

    Weiter empfehle ich den Artikelexport mittels Google Produktsuche.de und ein Einreichen der entstandenen google.txt-Datei unter (Link nur für registrierte Nutzer sichtbar.)

    PS: recht schlau diese Google-Leute, ohne sie geht bald nicht viel
     
  3. Avenger

    Avenger G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    4.771
    Danke erhalten:
    1.478
    Danke vergeben:
    89
    Betrifft jetzt zwar nicht die Sitemap selbst, aber das dafür verwendete und sehr gefährliche Konzept, über den Content-Manager ausführbare Programme in das "media/content"-Verzeichnis zu laden..

    Was ist daran gefährlich?

    Einer unserer xtCommerce-Kunden wurde kürzlich Opfer einer Hacker-Erpressung: alle Tabellen der Datenbank waren entfernt, und gegen eine kleine Spende von 300,-- € sollte er sie wieder bekommen.

    Eine Analyse des Vorgangs hat folgendes ergeben:

    Mit Hilfe einer "SQL-Injection" hat sich der Hacker Admin-Zugang beschaftt.

    (Dieses spezielle Exploit war bei Gambio schon abgesichert, aber da gibt es sicher noch das eine oder andere Löchlein für solche Angriffe....)

    Als Admin hat dann der Hacker über den Content-Manager eine (sehr komfortable und leistungsfähige) PHP-Shell ("itsecteam_shell.php") in das "media/content"-Verzeichnis geladen, und hatte damit vollen Zugriff auf die Site und die Datenbank!

    Die einzige Chance, das zu verhindern, ist, die Ausführung von Programmcode in dem "media"-Verzeichnis zu verhindern, was dann natürlich auch die "sitemap.php" unzugänglich macht.

    Aber der Sicherheitsaspekt geht da m.E. eindeutig vor...

    Verhindern kann man das, indem man eine ".htaccess"-Datei folgenden Inhalts im "media"-Verzeichnis anlegt (am besten auch gleich im "pictures"-Verzeichnis, und in allen Verzeichnissen, in die ein Upload erfolgen kann):

    Code:
    <FilesMatch "(?i)\.(php|php3|php4|php5|phtml|pl|py|jsp|asp|shtml|sh|cgi|rb|tcl)$">
    Deny from All
    </FilesMatch>
     
  4. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Hallo Zwirschina,

    vielen Dank für Deine Antwort. Aber ich meine die 'sitemap.php' und nicht die 'sitemap.xml'.
    Die 'sitemap.xml' brauchen wir, das ist klar.
    Aber hat es irgendwelche Nachteile, wenn man die 'sitemap.php' (über den Content) deaktiviert?
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    - damit meinte ich eh die sitemap.php, und bin erst im 2. Absatz auf die xml eingegangen (klarer Ausdrücken sollte ich mich halt LOL) - sry
     
  6. Markus Wrobel

    Markus Wrobel Aktives Mitglied

    Registriert seit:
    8. Mai 2011
    Beiträge:
    42
    Danke erhalten:
    0
    Danke vergeben:
    1
    Die von GAMBIO generierten Sitemaps machen insofern keinen Sinn, wenn ein großer Artikelkatalog im Shop angeboten wird, da Sitemaps auf 10 MB begrenzt sein müßen! GAMBIO jedoch generiert auch größere Sitemaps (bei uns knapp 18MB) und diese werden von den Suchmaschinen abgelehnt, da, wie oben erwähnt, größer als 10MB bzw. mehr als 50.000 Links. Man kann bei GOOGLE z.B. auch mehrere Sitemaps einreichen, jedoch muss das dann auch vom Sitemapgenerator unterstützt werden .... und das ist bei GAMBIO nicht der Fall, OBWOHL mit einem unbegrenzten Artikelangebot geworben wird! Hier fehlt es scheinbar noch an Feinabstimmungen, oder man hat ganz einfach nicht daran gedacht!
     
  7. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.692
    Danke vergeben:
    903
    Hallo Markus,

    ein Update der Sitemap-Erstellung ist bei uns bereits in Planung und wird dann die genannten Mankos nicht mehr aufweisen. Ein Datum zur Fertigstellung steht aber noch nicht fest, da zuvor ein anderes Projekt abgeschlossen werden muss, auf dem der Sitemapgenerator aufbaut.
     
  8. C h r i s t i a n

    C h r i s t i a n G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    3.456
    Danke erhalten:
    330
    Danke vergeben:
    551
    Spannung steigt!
     
  9. tamay braun

    tamay braun Erfahrener Benutzer

    Registriert seit:
    29. April 2011
    Beiträge:
    168
    Danke erhalten:
    10
    Danke vergeben:
    14
    gibts hier schon mehr info über dieses thema?


    -----------------------------------------------
    LG Tamay

    Holzspielzeug Shop