Fermeture de l'accès au fichier de logs sur l'hébergement
Notre fichier de logs présente un
problème. Le fait est qu'il est
accessible directement via le navigateur,
si on l'appelle par le bon chemin.
Dans notre cas, c'est : /logs/errors.log.
Ainsi, en devinant le chemin du fichier, un pirate pourra lire le journal de nos erreurs. Il ne faut pas permettre cela.
Pour résoudre le problème, dans le dossier logs
il faut placer un fichier .htaccess
avec le contenu suivant :
Deny from all
Vérifiez que le fichier de logs est accessible via le navigateur.
Bloquez l'accès au fichier de logs. Assurez-vous qu'il est bien bloqué.