A naplófájlhoz való hozzáférés letiltása a tárhelyen
A naplófájlunknak van egy bizonyos
problémája. Az a helyzet, hogy
közvetlenül elérhető a böngészőn keresztül,
ha a megfelelő útvonalra navigálunk.
Esetünkben ez: /logs/errors.log.
Így, kitalálva a fájl útvonalát, egy hacker elolvashatja a hibáinkat tartalmazó naplót. Ezt nem szabad megengedni.
A probléma megoldásához a logs
mappába kell elhelyeznünk egy .htaccess
fájlt a következő tartalommal:
Deny from all
Ellenőrizze, hogy a naplófájl elérhető-e a böngészőn keresztül.
Tiltsa le a naplófájlhoz való hozzáférést. Győződjön meg róla, hogy le van tiltva.