Günlük dosyasına erişimi hosting üzerinde kapatma
Günlük dosyamızın bir sorunu var.
Sorun şu ki, doğru yol üzerinden
erişildiğinde tarayıcı üzerinden
doğrudan erişilebilir durumda.
Bizim durumumuzda bu yol: /logs/errors.log.
Böylece, dosya yolunu tahmin eden bir hacker, hatalarımızı içeren günlüğü okuyabilir. Buna izin verilmemelidir.
Sorunu çözmek için logs
klasörüne aşağıdaki içeriğe sahip
bir .htaccess dosyası
yerleştirilmelidir:
Deny from all
Günlük dosyasının tarayıcı üzerinden erişilebilir olduğunu kontrol edin.
Günlük dosyasına erişimi kapatın. Erişimin kapalı olduğundan emin olun.