Затваряне на достъпа до лог файла на хостинга
Нашият лог файл има един
проблем. Факт е, че той е
достъпен директно през браузъра,
ако се обърнем към него по правилния път.
В нашия случай това е: /logs/errors.log.
По този начин, познайки пътя до файла, хакерът може да прочете лога с нашите грешки. Това не трябва да се допуска.
За решаване на проблема в папката logs
трябва да се сложи .htaccess
със следното съдържание:
Deny from all
Проверете, че лог файлът е достъпен през браузъра.
Затворете достъпа до лог файла. Уверете се, че той е затворен.