Stenging av tilgang til loggfil på hosting
Loggfilen vår har et problem. Saken er at den
er tilgjengelig direkte gjennom nettleseren
hvis man ber om den med riktig sti.
I vårt tilfelle er dette: /logs/errors.log.
Dermed kan en hacker, ved å gjette stien til filen, lese loggen med våre feil. Dette bør ikke tillates.
For å løse problemet, legg en .htaccess-fil
i mappen logs
med følgende innhold:
Deny from all
Sjekk at loggfilen er tilgjengelig gjennom nettleseren.
Steng tilgangen til loggfilen. Forsikre deg om at den er stengt.