Às vezes precisamos editar um arquivo de aplicação PHP no Ubuntu e isso acaba gerando um arquivo .save, exemplo:secret-config.php.save
Se alguém acessar este arquivo, poderá ver o conteúdo original do PHP. Existe uma maneira no Apache 2.4 de bloquear o acesso a arquivos com extensão .save
e .swp
?
Você pode usar a
FilesMatch
diretiva para negar acesso a esses arquivos assim:Adicione isso a um
.htaccess
arquivo ou ao<Directory>
bloco correspondente de sua configuração de vhost.Considere também bloquear outros tipos de arquivos que possam vazar informações confidenciais, como, por exemplo,
.sql
para dumps mysql que foram salvos inadvertidamente em seuDocumentRoot
diretório: