Blocarea accesului la fișierul cu log-uri pe hosting
Fișierul nostru cu log-uri are o
problemă. Ideea este că acesta este
accesibil direct prin browser,
dacă te adresezi la el pe calea corectă.
În cazul nostru: /logs/errors.log.
Astfel, ghicind calea către fișier, un hacker va putea citi jurnalul cu erorile noastre. Acest lucru nu ar trebui permis.
Pentru a rezolva problema, în directorul logs
ar trebui să plasați un fișier .htaccess
cu următorul conținut:
Deny from all
Verificați dacă fișierul cu log-uri este accesibil prin browser.
Blocați accesul la fișierul cu log-uri. Asigurați-vă că acesta este blocat.