Menutup Akses ke File Log di Hosting
File log kami memiliki suatu
masalah. Masalahnya adalah file tersebut
dapat diakses langsung melalui browser,
jika mengunjungi path yang benar.
Dalam kasus kami pathnya adalah: /logs/errors.log.
Dengan demikian, dengan menebak path ke file, peretas dapat membaca log yang berisi kesalahan-kesalahan kami. Hal ini tidak boleh dibiarkan.
Untuk menyelesaikan masalah ini, ke dalam folder logs
harus diletakkan file .htaccess
dengan konten berikut:
Deny from all
Periksa bahwa file log dapat diakses melalui browser.
Tutup akses ke file log. Pastikan aksesnya sudah tertutup.