Chiusura dell'accesso al file di log sull'hosting
Il nostro file di log presenta un
problema. Il fatto è che è
accessibile direttamente tramite browser,
se si accede al percorso corretto.
Nel nostro caso è questo: /logs/errors.log.
Pertanto, indovinando il percorso del file, un hacker potrà leggere il log con i nostri errori. Questo non dovrebbe essere permesso.
Per risolvere il problema, nella cartella logs
bisogna inserire un file .htaccess
con il seguente contenuto:
Deny from all
Verificate che il file di log sia accessibile tramite browser.
Chiudete l'accesso al file di log. Assicuratevi che sia chiuso.