Menyekat Akses kepada Fail Log di Hos Web
Fail log kami mempunyai satu
masalah. Masalahnya ialah, ia
boleh diakses secara langsung melalui pelayar web,
jika dilayari dengan laluan yang betul.
Dalam kes kami, iaitu: /logs/errors.log.
Oleh itu, dengan meneka laluan ke fail tersebut, penggodam boleh membaca log yang mengandungi ralat kami. Perkara ini tidak boleh dibiarkan.
Untuk menyelesaikan masalah ini, letakkan fail .htaccess
dalam folder logs
dengan kandungan berikut:
Deny from all
Pastikan fail log boleh diakses melalui pelayar web.
Sekat akses kepada fail log. Pastikan akses telah disekat.