Advertencia de seguridad
Es EXTREMADAMENTE importante que el archivo config.neon y, en general, todos los directorios
app, log, etc. NO sean accesibles desde un navegador web. Si se puede acceder a esos directorios
directamente desde internet, cualquiera podrá ver sus contraseñas y otra información sensible.
¿Cómo saber si un archivo está protegido? Puede intentar abrirlo en el navegador. Si su sitio está en
http://example.com/ y tiene un directorio app/config con un archivo config.neon dentro,
pruebe a abrir la URL http://example.com/app/config/config.neon. El navegador debería informar de que la página no
existe. Si en su lugar muestra el contenido del archivo de configuración, tiene un agujero de seguridad grave en su sitio y debe
taparlo.
Es responsabilidad suya proteger los directorios críticos del acceso desde la web.
Esos directorios deben estar FUERA de la carpeta pública (llamada document root). Si su hosting no le permitiera crear carpetas un nivel por encima del directorio público, busque otro hosting. De lo contrario corre un riesgo de seguridad considerable.