Scanner für sensible Dateien
Sucht nach offengelegten Dateien wie .env, .git, SSH-Schlüsseln oder DB-Backups, die Geheimnisse und Code preisgeben.
Was es prüft
Dieser Scanner testet bekannte Pfade, wo oft Dateien landen, die nicht öffentlich sein sollten, etwa .env, .git, SSH-Schlüssel oder Datenbank-Backups. Er prüft, ob der Server sie ausliefert statt sie zu blockieren. Er stellt nur fest, ob sie erreichbar sind, ohne ihren Inhalt zu analysieren.
Warum es wichtig ist
Diese Dateien enthalten meist Geheimnisse, Zugangsdaten oder den kompletten Quellcode deines Projekts. Wenn sie herunterladbar sind, kann jeder deine Schlüssel stehlen oder deine Anwendung klonen. Es ist eines der schwerwiegendsten Lecks und eines der leichtesten, das ein Angreifer ausnutzen kann.
Wie man es behebt
Bring diese Dateien niemals auf deinen Produktionsserver: nutze Deployment-Regeln und ein .gitignore, das sie ausschließt. Konfiguriere deinen Server oder Hoster so, dass der Zugriff auf sensible Pfade und Endungen blockiert wird. Falls schon etwas durchgesickert ist, entferne es sofort und wechsle alle Schlüssel, die offengelegt worden sein könnten.
Prüf es auf deiner Website
Scanne deine Website kostenlos und sieh, ob dieser und 44 weitere Checks bestehen, mit einem Fix-Prompt für jedes Problem.
Meine Website kostenlos scannen