Deploy-Anleitung: Verzeichnisschutz ehrlich als Empfehlung einordnen

Stand vorher "nicht weglassen". Tatsächlich mindern die Canonical-Tags auf
www.tsv08kulmbach.de das Indexierungsrisiko so weit, dass der Schutz eine
Empfehlung ist und kein Blocker. Am 31.07.2026 bewusst weggelassen.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NzeVVgMCrzCDJAKeLEdKr7
This commit is contained in:
2026-07-31 16:39:39 +02:00
parent 1213fa4ca1
commit e8296a465b

View File

@@ -181,8 +181,13 @@ Schreiben muss die Seite in `storage/logs`, `storage/cache`, `storage/ratelimit`
3. **PHP-Version** für die Subdomain auf 8.1 oder neuer stellen. 3. **PHP-Version** für die Subdomain auf 8.1 oder neuer stellen.
4. **SSL** aktivieren (Let's Encrypt). Ohne Zertifikat läuft die Seite in eine 4. **SSL** aktivieren (Let's Encrypt). Ohne Zertifikat läuft die Seite in eine
Endlosweiterleitung, denn `public/.htaccess` erzwingt HTTPS. Endlosweiterleitung, denn `public/.htaccess` erzwingt HTTPS.
5. **Verzeichnisschutz** für die Subdomain einschalten (Basic Auth). Das ist der 5. **Verzeichnisschutz** (Basic Auth) — empfohlen, aber kein Blocker. Er hält die
Grund, warum hier nichts indexiert werden kann. Nicht weglassen. Testseite komplett aus dem Netz. Ohne ihn ist das Risiko klein, weil jede Seite
ein Canonical auf `www.tsv08kulmbach.de` trägt: Google konsolidiert darauf,
doppelter Inhalt entsteht praktisch nicht. Es kann lediglich die Test-URL bis zum
Umschalten in einem Suchergebnis auftauchen. Am 31.07.2026 bewusst weggelassen.
Wer es ohne Basic Auth sauber will: `X-Robots-Tag: noindex` in
`public/.htaccess`, host-bedingt nur für Namen, die mit `neu.` beginnen.
### C2 Erreichbarkeit ### C2 Erreichbarkeit