Лог файлига кириш имкониятини хостингда ёпиш
Бизнинг лог файлимиз бир муаммога эга.
Гapи шундаки, унга тўғри йўл орқали
мурожаат қилинса, браузер орқали
бевосита кириш мумкин.
Бизнинг ҳолимизда бу: /logs/errors.log.
Шу тариқа, файл йўлини топиб олиб, ҳакер бизнинг хатоларимиз билан логни ўқиши мумкин. Бунга йўл қўйиш керак эмас.
Муаммони ҳал этиш учун logs
папкасига қуйидаги мазмун билан
.htaccess файлини қўйинг:
Deny from all
Лог файлига браузер орқали кириш имконияти борлигини текширинг.
Лог файлига кириш имкониятини ёпинг. У ёпилганлигига ишонч ҳосил қилинг.