Afskærmning af adgang til logfil på hosting
Vores logfil har et
problem. Faktum er, at den er
tilgængelig direkte gennem browseren,
hvis man henvender sig til den via den korrekte sti.
I vores tilfælde er det denne: /logs/errors.log.
På denne måde, ved at gætte stien til filen, vil en hacker kunne læse loggen med vores fejl. Dette bør ikke tillades.
For at løse problemet skal du placere en .htaccess fil
i mappen logs
med følgende indhold:
Deny from all
Kontroller, at logfilen er tilgængelig gennem browseren.
Afskærm adgangen til logfilen. Sikrer dig, at den er afskærmet.