Cierre del acceso al archivo de registros en el hosting
Nuestro archivo de registros tiene un
problema. El asunto es que es
accesible directamente a través del navegador,
si se accede a él mediante la ruta correcta.
En nuestro caso, esta: /logs/errors.log.
De este modo, al adivinar la ruta al archivo, un hacker podrá leer el registro con nuestros errores. Esto no se debe permitir.
Para resolver el problema, en la carpeta logs
se debe colocar un archivo .htaccess
con el siguiente contenido:
Deny from all
Compruebe que el archivo de registros es accesible a través del navegador.
Cierre el acceso al archivo de registros. Asegúrese de que está cerrado.