Κλείδωμα πρόσβασης στο αρχείο καταγραφών στον hosting
Το αρχείο καταγραφών μας έχει ένα
πρόβλημα. Το γεγονός είναι ότι είναι
προσβάσιμο απευθείας μέσω του browser,
αν κανείς απευθυνθεί σε αυτό με τη σωστή διαδρομή.
Στην περίπτωσή μας είναι αυτή: /logs/errors.log.
Έτσι, μαντεύοντας τη διαδρομή προς το αρχείο, ένας χάκερ μπορεί να διαβάσει τα logs με τα λάθη μας. Αυτό δεν πρέπει να επιτρέπεται.
Για την επίλυση του προβλήματος, στο φάκελο logs
πρέπει να τοποθετήσετε ένα .htaccess
με το ακόλουθο περιεχόμενο:
Deny from all
Ελέγξτε ότι το αρχείο καταγραφών είναι προσβάσιμο μέσω του browser.
Κλειδώστε την πρόσβαση στο αρχείο καταγραφών. Βεβαιωθείτε ότι είναι κλειδωμένη.