Zugriff auf die Logdatei auf dem Hosting sperren
Unsere Logdatei hat ein
bestimmtes Problem. Tatsache ist,
dass sie direkt über den Browser
zugänglich ist, wenn man den richtigen Pfad aufruft.
In unserem Fall ist dies: /logs/errors.log.
Indem er den Pfad zur Datei errät, kann ein Hacker also das Log mit unseren Fehlern lesen. Das sollte nicht zugelassen werden.
Um das Problem zu lösen, muss in den Ordner logs
eine Datei .htaccess
mit folgendem Inhalt gelegt werden:
Deny from all
Prüfen Sie, ob die Logdatei über den Browser zugänglich ist.
Sperren Sie den Zugriff auf die Logdatei. Stellen Sie sicher, dass er gesperrt ist.