ホスティングでのログファイルへのアクセス制限
私たちのログファイルにはある問題があります。
それは、正しいパスでアクセスすると、
ブラウザから直接ファイルを閲覧できてしまうことです。
今回のケースでは、このパスです: /logs/errors.log。
このように、ファイルへのパスを推測されると、 ハッカーは私たちのエラーログを読むことができてしまいます。 これは許容すべきではありません。
この問題を解決するには、logsフォルダに
以下の内容の.htaccessファイルを
配置する必要があります:
Deny from all
ブラウザからログファイルにアクセスできることを確認してください。
ログファイルへのアクセスを制限してください。 アクセスがブロックされていることを確認してください。