Bloqueando o acesso ao arquivo de logs na hospedagem
Nosso arquivo de logs tem um
problema. A questão é que ele
está acessível diretamente pelo navegador,
se acessado pelo caminho correto.
No nosso caso, é este: /logs/errors.log.
Assim, ao adivinhar o caminho do arquivo, um hacker poderá ler o log com nossos erros. Isto não deve ser permitido.
Para resolver o problema, na pasta logs
devemos colocar um arquivo .htaccess
com o seguinte conteúdo:
Deny from all
Verifique se o arquivo de logs está acessível pelo navegador.
Bloqueie o acesso ao arquivo de logs. Certifique-se de que ele está bloqueado.