У меня есть сайт на WordPress.
Версии:
Моя проблема в том, что error_log
файл доступен для просмотра по URL-адресу.
Например:
www.example.com/wp-content/themes/MyThemeName/error_log
Не могли бы вы помочь мне разобраться с этим и ограничить доступ к error_log ?!
Лучше всего перенастроить свой веб-сайт, чтобы НЕ хранить файлы журналов в общедоступном каталоге.
Добавление следующего в ваш httpd.conf (или, если необходимо, в файл .htaccess) - это один из способов заблокировать доступ к определенным файлам:
<Files "error_log">
Require all denied
</Files>