Bạn chắc chắn có thể xóa các tập tin trong thư mục tmp và thực sự khuyên bạn nên làm như vậy và duy trì sạch sẽ. Bạn chỉ nên giữ tệp index.html tại chỗ, điều đó có thể ngăn danh sách thư mục tiềm năng của các tệp.
Thư mục tmp (tạm thời) được Joomla và các phần mở rộng của nó sử dụng khi thực hiện cài đặt phần mềm hoặc trong khi hệ thống xử lý các tệp và cần một vị trí để tạm thời lưu trữ chúng. Trong nhiều trường hợp các tệp này bị kẹt trong thư mục tmp. Rõ ràng điều này có thể dẫn đến các vấn đề không gian HD, nhưng cũng có một rủi ro lớn hơn.
Vì các tệp này có thể đến từ các tiện ích mở rộng cũ sau khi được cài đặt trong trang web của bạn, chúng có thể chứa mã không dễ bị tổn thương và không an toàn cũ. Chúng cũng có thể là bất kỳ loại tệp php thực thi nào hoặc có thể chứa thông tin nhạy cảm khác có thể bị lộ.
Mặc dù các cài đặt bảo mật khác và cấu hình máy chủ của bạn có thể là một biện pháp bảo vệ, nhưng cách tốt nhất là xóa các tệp đó và giữ cho trang web của bạn sạch sẽ, một thứ mà bạn nên thực hiện định kỳ.
Như đã đề cập ở trên, bạn chỉ nên giữ tệp index.html. Để tăng cường bảo mật, bạn cũng có thể đặt tệp .htaccess với các quy tắc để ngăn truy cập web vào thư mục.
Về quyền truy cập thư mục tmp.
Như đã nói, thư mục tmp được Hệ thống Joomla sử dụng trong quá trình cài đặt. Đó là tình huống phổ biến khi không đủ quyền hoặc mục nhập sai trong cấu hình cho đường dẫn của thư mục tmp, sẽ khiến cài đặt không thành công. Trong trường hợp như vậy, đảm bảo rằng bạn đã đặt chính xác đường dẫn trong tệp cấu hình cho thư mục tmp và nó có đủ quyền.
Tự động làm sạch thư mục tmp
Đối với quy trình tự động làm sạch thư mục tmp cùng với đề xuất của Lodder cho Công cụ quản trị Akeeba, tôi cũng khuyên dùng plugin Cache Cleaner của NoNumber, cũng cung cấp một cài đặt đặc biệt cho thư mục tmp.