Toegang tot logbestand blokkeren op hosting
Ons logbestand heeft een
probleem. Het feit is dat het
direct toegankelijk is via de browser,
als je het via het juiste pad benadert.
In ons geval is dit: /logs/errors.log.
Dus, door het pad naar het bestand te raden, kan een hacker het logboek met onze fouten lezen. Dit mag niet worden toegestaan.
Om het probleem op te lossen, moet in de map logs
een bestand .htaccess
geplaatst worden met de volgende inhoud:
Deny from all
Controleer of het logbestand toegankelijk is via de browser.
Sluit de toegang tot het logbestand af. Zorg ervoor dat het gesloten is.