การปิดการเข้าถึงไฟล์บันทึก (log) บนโฮสติ้ง
ไฟล์บันทึก (log) ของเรามีปัญหาบางอย่าง
ปัญหาคือ มัน
สามารถเข้าถึงได้โดยตรงผ่านเบราว์เซอร์
หากเรียกด้วยพาธที่ถูกต้อง
ในกรณีของเราคือพาธนี้: /logs/errors.log
ดังนั้น หากแฮกเกอร์เดาพาธไปยังไฟล์ได้ เขาก็จะสามารถอ่านบันทึก (log) ที่มี ข้อผิดพลาดต่าง ๆ ของเราได้ เราไม่ควรปล่อยให้เกิดเรื่องแบบนี้
เพื่อแก้ไขปัญหา ให้ใส่ไฟล์ .htaccess
ลงในโฟลเดอร์ logs
โดยมีเนื้อหาดังต่อไปนี้:
Deny from all
ตรวจสอบว่าไฟล์บันทึก (log) ยังสามารถเข้าถึงได้ผ่านเบราว์เซอร์หรือไม่
ปิดการเข้าถึงไฟล์บันทึก (log) ตรวจสอบให้แน่ใจว่าการเข้าถึงถูกปิดแล้ว