Đóng quyền truy cập vào tệp log trên hosting
Tệp log của chúng ta có một vấn đề. Vấn đề là nó có thể truy cập trực tiếp qua trình duyệt nếu truy cập đúng đường dẫn. Trong trường hợp của chúng ta là: /logs/errors.log.
Như vậy, bằng cách đoán đúng đường dẫn tới tệp, hacker có thể đọc được log chứa lỗi của chúng ta. Điều này không nên cho phép.
Để giải quyết vấn đề, cần đặt tệp .htaccess với nội dung sau vào thư mục logs:
Deny from all
Hãy kiểm tra xem tệp log có thể truy cập được qua trình duyệt không.
Hãy đóng quyền truy cập vào tệp log. Đảm bảo rằng nó đã bị đóng.