Stänga åtkomst till loggfilen på webbhotellet
Vår loggfil har ett visst
problem. Saken är den att den är
tillgänglig direkt via webbläsaren
om man går till den med rätt sökväg.
I vårt fall är den så här: /logs/errors.log.
Genom att gissa sökvägen till filen kan en hackare alltså läsa loggen med våra fel. Detta bör inte tillåtas.
För att lösa problemet ska du lägga en .htaccess
fil i mappen logs
med följande innehåll:
Deny from all
Kontrollera att loggfilen är tillgänglig via webbläsaren.
Stäng åtkomsten till loggfilen. Se till att den är stängd.