호스팅에서 로그 파일에 대한 접근 차단
우리의 로그 파일은 한 가지 문제가 있습니다.
바로 정확한 경로로 접근하면 브라우저를 통해 직접
접근이 가능하다는 점입니다.
우리의 경우 이 경로는: /logs/errors.log 입니다.
따라서, 파일 경로를 추측해낸 해커는 우리의 오류가 기록된 로그를 읽을 수 있습니다. 이것은 허용되어서는 안 됩니다.
이 문제를 해결하기 위해서는 logs 폴더에
다음 내용이 담긴 .htaccess 파일을
넣어야 합니다:
Deny from all
로그 파일이 브라우저를 통해 접근 가능한지 확인하십시오.
로그 파일에 대한 접근을 차단하십시오. 접근이 차단되었는지 확인하십시오.