Zablokovanie prístupu k súboru s logmi na hostingu
Naš súbor s logmi má istý
problém. Faktom je, že je
prístupný priamo cez prehliadač,
ak sa naňho prejde na správnu cestu.
V našom prípade takáto: /logs/errors.log.
Teda, uhádnutím cesty k súboru, hacker bude môcť prečítať log s našimi chybami. Toho by sme nemali dopustiť.
Na vyriešenie problému by sa do priečinka logs
mal vložiť .htaccess
s nasledujúcim obsahom:
Deny from all
Skontrolujte, či je súbor s logmi prístupný cez prehliadač.
Zablokujte prístup k súboru s logmi. Presvedčte sa, že je prístup zablokovaný.