Toegang tot die loglêer op die gasheer stelsel sluit
Ons loglêer het 'n sekere
probleem. Die feit is dat dit
direk toeganklik is deur die blaaier,
as jy na die regte pad verwys.
In ons geval is dit soos volg: /logs/errors.log.
Dus, deur die pad na die lêer te raai, kan 'n hacker die log met ons foute lees. Dit moet nie toegelaat word nie.
Om die probleem op te los, moet 'n .htaccess-lêer
in die logs-gids geplaas word
met die volgende inhoud:
Deny from all
Kontroleer of die loglêer toeganklik is deur die blaaier.
Sluit toegang tot die loglêer. Maak seker dat dit gesluit is.