← Alle Checks
SicherheitTypische Schwere: Hoch

Scanner für offengelegte Logs

Sucht nach über HTTP erreichbaren Logdateien, die Pfade, Fehlertraces und interne Daten preisgeben.

Was es prüft

Dieser Scanner sucht nach Logdateien, die über HTTP auf deiner Seite zugänglich sind, etwa Fehler- oder Server-Aktivitätsprotokolle. Er erkennt, wenn diese Dateien herunterladbar gelassen wurden, statt geschützt zu sein.

Warum es wichtig ist

Logs enthalten oft interne Systempfade, detaillierte Fehler-Traces und manchmal Nutzerdaten oder Anfrageparameter. All das gibt einem Angreifer eine Karte davon, wie deine Seite intern funktioniert und wo man einzudringen versuchen kann.

Wie man es behebt

Verschiebe Logdateien aus dem öffentlichen Verzeichnis oder blockiere ihren Zugriff über den Webserver. Prüfe außerdem, dass deine Anwendung keine Logs in einen über HTTP ausgelieferten Ordner schreibt, und begrenze, wie viele Fehlerdetails in der Produktion angezeigt werden.

Prüf es auf deiner Website

Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.

Meine Website kostenlos scannen

Verwandte Checks