Затворање на пристапот до датотеката со логови на хостингот
Нашата датотека со логови има одреден
проблем. Работата е во тоа што таа е
достапна директно преку прелистувач,
ако се пристапи до неа со точната патека.
Во нашиот случај тоа е: /logs/errors.log.
На тој начин, погодувајќи ја патеката до датотеката, хакерот ќе може да го прочита логот со нашите грешки. Ова не треба да се дозволи.
За решавање на проблемот во папката logs
треба да се стави .htaccess
со следнава содржина:
Deny from all
Проверете дали датотеката со логови е достапна преку прелистувач.
Затворете го пристапот до датотеката со логови. Проверете дали пристапот е затворен.