Scanner für offengelegte Logs
Sucht nach über HTTP erreichbaren Logdateien, die Pfade, Fehlertraces und interne Daten preisgeben.
Was es prüft
Dieser Scanner sucht nach Logdateien, die über HTTP auf deiner Seite zugänglich sind, etwa Fehler- oder Server-Aktivitätsprotokolle. Er erkennt, wenn diese Dateien herunterladbar gelassen wurden, statt geschützt zu sein.
Warum es wichtig ist
Logs enthalten oft interne Systempfade, detaillierte Fehler-Traces und manchmal Nutzerdaten oder Anfrageparameter. All das gibt einem Angreifer eine Karte davon, wie deine Seite intern funktioniert und wo man einzudringen versuchen kann.
Wie man es behebt
Verschiebe Logdateien aus dem öffentlichen Verzeichnis oder blockiere ihren Zugriff über den Webserver. Prüfe außerdem, dass deine Anwendung keine Logs in einen über HTTP ausgelieferten Ordner schreibt, und begrenze, wie viele Fehlerdetails in der Produktion angezeigt werden.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen