होस्टिंग पर लॉग फ़ाइल तक पहुंच बंद करना
हमारी लॉग फ़ाइल में एक समस्या है। बात यह है कि यह
ब्राउज़र के माध्यम से सीधे एक्सेस की जा सकती है,
अगर सही पथ से इससे संपर्क किया जाए।
हमारे मामले में यह है: /logs/errors.log.
इस प्रकार, फ़ाइल के पथ का अंदाजा लगाकर, हैकर हमारी त्रुटियों वाली लॉग को पढ़ सकता है। यह बात स्वीकार्य नहीं है।
समस्या के समाधान के लिए, logs फ़ोल्डर में
निम्नलिखित सामग्री के साथ एक .htaccess फ़ाइल
रखनी चाहिए:
Deny from all
जाँच करें कि लॉग फ़ाइल ब्राउज़र के माध्यम से एक्सेस हो रही है।
लॉग फ़ाइल तक पहुंच बंद कर दें। सुनिश्चित करें कि यह बंद हो गई है।