Zdecydowanie możesz usunąć pliki z katalogu tmp i tak naprawdę zdecydowanie zaleca się to zrobić i utrzymywać w czystości. Powinieneś zachować tylko plik index.html na swoim miejscu, co może uniemożliwić potencjalną listę plików.
Folder tmp (tymczasowy) jest używany przez Joomla i jego rozszerzenia podczas instalowania oprogramowania lub podczas obsługi plików przez system i potrzebuje lokalizacji, aby je tymczasowo przechowywać. W wielu przypadkach pliki utknęły w folderze tmp. Najwyraźniej może to powodować problemy z przestrzenią HD, ale istnieje też inne większe ryzyko.
Ponieważ pliki te mogą pochodzić ze starych rozszerzeń po zainstalowaniu w witrynie, mogą zawierać stary podatny i niepewny kod. Mogą to być również wszelkiego rodzaju wykonywalne pliki php lub mogą zawierać inne poufne informacje, które mogą zostać ujawnione.
Chociaż inne ustawienia zabezpieczeń i konfiguracja serwera mogą być zabezpieczeniem, najlepszą praktyką jest usuwanie takich plików i utrzymywanie witryny w czystości, co należy okresowo wykonywać.
Jak wspomniano powyżej, należy zachować tylko plik index.html. Aby zwiększyć bezpieczeństwo, możesz także umieścić plik .htaccess z regułami uniemożliwiającymi dostęp do folderu do sieci.
Informacje o uprawnieniach do katalogu tmp.
Jak już wspomniano, folder tmp jest używany przez system Joomla podczas instalacji. Często zdarza się, że niewystarczające uprawnienia lub niewłaściwy wpis w konfiguracji ścieżki do katalogu tmp spowoduje niepowodzenie instalacji. W takim przypadku upewnij się, że poprawnie ustawiłeś ścieżkę w pliku konfiguracyjnym dla katalogu tmp i ma on wystarczające uprawnienia.
Automatyczne czyszczenie katalogu tmp
Aby zautomatyzować proces automatycznego czyszczenia folderu tmp wraz z sugestią Loddera dla narzędzi administracyjnych Akeeba, poleciłbym wtyczkę NoNumber Cache Cleaner, która zapewnia również specjalne ustawienie dla folderu tmp.