← Toutes les vérifications
SécuritéSévérité typique: Élevé

Scanner de logs exposés

Recherche des fichiers de log accessibles en HTTP qui laissent fuir chemins, traces d'erreur et données internes.

Ce qu'elle vérifie

Ce scanner cherche des fichiers de log accessibles en HTTP sur ton site, comme des journaux d'erreurs ou d'activité du serveur. Il détecte quand ces fichiers ont été laissés téléchargeables au lieu d'être protégés.

Pourquoi ça compte

Les logs contiennent souvent des chemins internes du système, des traces d'erreur détaillées et parfois des données d'utilisateurs ou des paramètres de requêtes. Tout ça donne à un attaquant une carte du fonctionnement interne de ton site et des points par où tenter d'entrer.

Comment la corriger

Déplace les fichiers de log hors du répertoire public ou bloque leur accès depuis le serveur web. Vérifie aussi que ton application n'écrit pas de logs dans un dossier servi en HTTP, et limite le niveau de détail des erreurs affichées en production.

Vérifie-le sur ton site

Analyse ton site gratuitement et vois si celle-ci et 44 autres vérifications passent, avec un fix prompt pour chaque problème.

Analyser mon site gratuitement

Vérifications liées