Zamknięcie dostępu do pliku z logami na hostingu
Nasz plik z logami ma pewien
problem. Chodzi o to, że jest
dostępny bezpośrednio przez przeglądarkę,
jeśli przejdziemy pod właściwą ścieżkę.
W naszym przypadku jest to: /logs/errors.log.
W ten sposób, odgadując ścieżkę do pliku, haker będzie mógł przeczytać log z naszymi błędami. Nie należy na to pozwalać.
Aby rozwiązać problem, do folderu logs
należy włożyć .htaccess
z następującą zawartością:
Deny from all
Sprawdź, czy plik z logami jest dostępny przez przeglądarkę.
Zamknij dostęp do pliku z logami. Upewnij się, że jest zamknięty.