From e8296a465b6d5f985fb3f1d2f459f2e5143dee21 Mon Sep 17 00:00:00 2001 From: fs Date: Fri, 31 Jul 2026 16:39:39 +0200 Subject: [PATCH] Deploy-Anleitung: Verzeichnisschutz ehrlich als Empfehlung einordnen MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Stand vorher "nicht weglassen". Tatsächlich mindern die Canonical-Tags auf www.tsv08kulmbach.de das Indexierungsrisiko so weit, dass der Schutz eine Empfehlung ist und kein Blocker. Am 31.07.2026 bewusst weggelassen. Co-Authored-By: Claude Opus 5 (1M context) Claude-Session: https://claude.ai/code/session_01NzeVVgMCrzCDJAKeLEdKr7 --- docs/deploy.md | 9 +++++++-- 1 file changed, 7 insertions(+), 2 deletions(-) diff --git a/docs/deploy.md b/docs/deploy.md index 45ff60d..4cd9503 100644 --- a/docs/deploy.md +++ b/docs/deploy.md @@ -181,8 +181,13 @@ Schreiben muss die Seite in `storage/logs`, `storage/cache`, `storage/ratelimit` 3. **PHP-Version** für die Subdomain auf 8.1 oder neuer stellen. 4. **SSL** aktivieren (Let's Encrypt). Ohne Zertifikat läuft die Seite in eine Endlosweiterleitung, denn `public/.htaccess` erzwingt HTTPS. -5. **Verzeichnisschutz** für die Subdomain einschalten (Basic Auth). Das ist der - Grund, warum hier nichts indexiert werden kann. Nicht weglassen. +5. **Verzeichnisschutz** (Basic Auth) — empfohlen, aber kein Blocker. Er hält die + Testseite komplett aus dem Netz. Ohne ihn ist das Risiko klein, weil jede Seite + ein Canonical auf `www.tsv08kulmbach.de` trägt: Google konsolidiert darauf, + doppelter Inhalt entsteht praktisch nicht. Es kann lediglich die Test-URL bis zum + Umschalten in einem Suchergebnis auftauchen. Am 31.07.2026 bewusst weggelassen. + Wer es ohne Basic Auth sauber will: `X-Robots-Tag: noindex` in + `public/.htaccess`, host-bedingt nur für Namen, die mit `neu.` beginnen. ### C2 Erreichbarkeit