Scanner di log esposti
Cerca file di log accessibili via HTTP che rivelano percorsi, tracce di errore e dati interni.
Cosa controlla
Questo scanner cerca file di log accessibili via HTTP sul tuo sito, come registri di errore o di attività del server. Rileva quando quei file sono stati lasciati scaricabili invece di essere protetti.
Perché è importante
I log contengono spesso percorsi interni del sistema, tracce di errore dettagliate e a volte dati degli utenti o parametri delle richieste. Tutto questo dà a un attaccante una mappa di come funziona il tuo sito all'interno e da dove provare a entrare.
Come risolverlo
Sposta i file di log fuori dalla directory pubblica o blocca il loro accesso dal server web. Controlla anche che la tua applicazione non scriva log in una cartella servita via HTTP, e limita il livello di dettaglio degli errori mostrati in produzione.
Verificalo sul tuo sito
Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.
Scansiona il mio sito gratis