FTP中robots.txt文件作用_搜索引擎爬虫协议
用FTP连接虚拟主机后,根目录下通常有多个文件夹,很多新手站长不知道这些文件夹分别是做什么用的,不敢随便操作,怕删错文件导致网站崩溃。实际上虚拟主机的目录结构是有规律的,不同文件夹有明确的用途,了解这些目录的作用能帮助你更高效地管理网站文件、排查问题、做好安全配置。本文详细讲解FTP中常见文件夹的用途,包括网站根目录、日志目录、临时目录、配置目录、备份目录、证书目录等,帮助你彻底搞懂虚拟主机的目录结构。
backup或backups文件夹存放网站和数据库的备份文件。很多虚拟主机面板会自动定期备份,备份文件存放在这个目录,包括完整备份(文件+数据库+邮件+配置)和增量备份。备份文件通常是tar.gz或zip格式,文件名包含备份日期。备份目录对数据安全非常重要,网站被黑、误删文件、数据库损坏时,可以从备份恢复。注意不要把备份文件放在网站根目录下(public_html内),否则可能被他人通过URL下载,导致数据泄露。备份文件应该放在根目录外的backup目录,或者下载到本地和云端存储。定期检查备份是否正常生成,测试备份文件能否正常恢复。
.ssh文件夹存放SSH密钥对和配置文件,包括id_rsa(私钥)、id_rsa.pub(公钥)、authorized_keys(授权公钥列表)、known_hosts(已知主机指纹)、config(SSH客户端配置)。.ssh目录权限必须是700,authorized_keys文件权限必须是600,否则SSH密钥认证会失败(SSH出于安全考虑会拒绝权限过宽的密钥文件)。私钥文件id_rsa是敏感文件,泄露后他人可以用你的密钥登录服务器,必须严格保护。如果你用SSH密钥登录服务器,.ssh目录会自动创建。FTP中.ssh是隐藏目录,需要开启显示隐藏文件才能看到。不要删除.ssh目录,否则SSH密钥登录失效。
.well-known文件夹是标准化的验证目录,用于各种域名所有权验证和协议配置。最常见的是acme-challenge子目录,Let's Encrypt等免费SSL证书在申请时需要验证域名所有权,验证方式是在网站根目录的.well-known/acme-challenge下创建一个验证文件,证书颁发机构通过HTTP访问该文件确认你拥有域名。.well-known还用于其他验证,如Apple Pay的域名验证、Google Search Console的验证、Bing网站管理员工具验证等。这个目录通常由验证工具自动创建和管理,不需要手动操作,但如果自动验证失败,可以手动创建目录和验证文件。.well-known目录在网站根目录下,需要确保Web服务器可以访问。
public_html是cPanel面板Linux虚拟主机的网站根目录,域名访问的文件都放在这个目录下。你上传的网站程序(WordPress、dedecms等)、图片、CSS、JS等所有可通过域名访问的文件都要放在public_html里。这个目录的权限通常是750或755,所有者是你的cPanel用户。不要在public_html外放置需要通过域名访问的文件,否则访问不到。子域名或附加域名的根目录默认在public_html下的子目录,如public_html/blog,也可以在cPanel中修改为public_html外的目录。
htdocs是XAMPP、WAMP等本地集成环境和部分Apache虚拟主机的网站根目录名称。htdocs是hypertext documents的缩写,即超文本文档目录,存放网页文件。如果你用XAMPP在本地开发网站,网站文件放在xampp/htdocs目录下,通过http://localhost访问。部分海外虚拟主机也用htdocs作为根目录。作用和public_html、wwwroot完全相同,只是命名不同。上传文件时确认主机的根目录名称,放到正确的目录下,不要因为名称不同而困惑。
.htaccess文件是Apache和LiteSpeed Web Server的分布式配置文件,放在网站根目录下,用于配置伪静态规则、301重定向、访问控制、自定义错误页、Gzip压缩、浏览器缓存、PHP参数等。WordPress设置固定链接后会自动生成.htaccess,dedecms、ThinkPHP等程序也需要配置.htaccess伪静态规则。.htaccess是隐藏文件,FTP中需要开启显示隐藏文件才能看到。如果.htaccess不存在,可以手动创建。修改.htaccess后不需要重启服务器,立即生效。注意.htaccess语法错误会导致网站500错误,修改前备份,修改后测试网站是否正常访问。Nginx不支持.htaccess,需要在配置文件中写规则。
robots.txt文件放在网站根目录,用于告诉搜索引擎爬虫哪些页面可以抓取、哪些不要抓取。robots.txt是纯文本文件,格式为User-agent(指定爬虫)和Disallow(禁止抓取的路径)、Allow(允许抓取的路径)。如Disallow: /admin/禁止抓取后台目录,Disallow: /?禁止抓取带参数的URL。robots.txt只是协议,不是强制,恶意爬虫会忽略,但正规搜索引擎(百度、Google)会遵守。注意不要用robots.txt禁止整个网站(Disallow: /),否则搜索引擎不会收录你的网站。robots.txt可以在搜索引擎站长平台提交和测试。如果不需要限制爬虫,robots.txt可以不存在或内容为空。
用户真实体验:「网站上传后访问不到,查了半天才发现是传到了根目录外,应该放到public_html里,按文中说的移过去后网站正常了」「.htaccess是隐藏文件,FTP里一直看不到,按文中说的开启显示隐藏文件后找到了,修改伪静态规则后内页正常访问」。
安全提醒:网站根目录是公开可访问的,任何放到根目录下的文件都可能被他人通过URL下载,敏感文件(数据库备份、配置文件、SSL私钥、SSH密钥、.git仓库)必须放到根目录外的目录(如backup、ssl、.ssh)。目录权限遵循最小权限原则,需要写入的目录才开写入权限,其他目录只读。上传目录(uploads)必须禁止执行PHP脚本,防止webshell上传。定期检查目录文件,发现异常立即排查。FTP密码使用复杂组合,不要在公共网络使用明文FTP,建议用SFTP加密传输。

更新时间:2026-08-26 23:35:44
上一篇:网站表单提交失败排查:前端验证与后端接收检查_网站功能_配置教程_问题排查