Log fayliga kirishni hostingda yopish
Bizning log faylimiz ma'lum bir
muammoga ega. Gap shundaki, u
to'g'ri yo'l orqali murojaat qilinsa,
brauzer orqali bevosita ochiq.
Bizning holatda bu: /logs/errors.log.
Shunday qilib, fayl yo'lini topib, hacker bizning xatolarimiz bilan log faylini o'qiy oladi. Bunga yo'l qo'ymaslik kerak.
Muammoni hal qilish uchun logs
papkasiga quyidagi mazmundagi
.htaccess faylini joylashtirish kerak:
Deny from all
Log fayli brauzer orqali ochiq ekanligini tekshiring.
Log fayliga kirishni yoping. Yopilganligiga ishonch hosil qiling.