Lokitiedoston käyttöoikeuden sulkeminen hosting-palvelussa
Lokitiedostollamme on tietty
ongelma. Asia on niin, että se on
suoraan saatavilla selaimen kautta,
jos siihen viitataan oikealla polulla.
Meidän tapauksessamme tällainen: /logs/errors.log.
Siten, arvaamalla polun tiedostoon, hakkeri voi lukea lokin, joka sisältää meidän virheemme. Tätä ei pitäisi sallia.
Ongelman ratkaisemiseksi kansioon logs
tulisi laittaa .htaccess
seuraavalla sisällöllä:
Deny from all
Tarkista, että lokitiedosto on saatavilla selaimen kautta.
Sulje käyttöoikeus lokitiedostoon. Varmista, että se on suljettu.