Лог файлына хостингте кирүүгө жол бербөө
Биздин лог файлыбызда бир кемчилик бар.
Бул файлга туура жол менен кайрылсак,
браузер аркылуу түздөн-түз кирүүгө болот.
Биздин учурда мындай жол менен: /logs/errors.log.
Ошентип, файлга жолду тапса, хакер биздин каталар жөнүндө логду окуй алат. Мунун болушуна жол бербөө керек.
Бул көйгөйү чечүү үчүн logs
папкасына төмөнкү мазмун менен .htaccess
файлын жайгаштыруу керек:
Deny from all
Лог файлы браузер аркылуу жеткиликтүү экендигин текшериңиз.
Лог файлына кирүүгө жол бербөө. Жол берилбээрине ынаныңыз.