Na instalação padrão, o settings.php está localizado em sites/default/
. Não há recomendações no site oficial do Drupal sobre a alteração da localização deste arquivo. Isso não representa um problema potencial de segurança? Eu vi servidores da Web Apache eventualmente falhando na interpretação dos arquivos PHP e exibindo o conteúdo do arquivo PHP em puro formato puro / texto, em vez do suposto conteúdo HTML. Isso exporia completamente o usuário e a senha da conexão com o banco de dados, que nem sequer são criptografados. Por que funciona dessa maneira?
8
Em alguns provedores, essa cadeia de conexão sensível é armazenada externamente à raiz da web (por exemplo, getpantheon.com). Você sempre pode criar alguns links simbólicos em vez de armazenar diretamente na pasta / sites / default.
fonte