Scanner di file sensibili
Cerca file esposti come .env, .git, chiavi SSH o backup del database che rivelano segreti e codice.
Cosa controlla
Questo scanner prova percorsi noti dove spesso finiscono file che non dovrebbero essere pubblici, come .env, .git, chiavi SSH o backup del database. Controlla se il server li serve invece di bloccarli. Verifica solo se sono raggiungibili, senza analizzarne il contenuto.
Perché è importante
Questi file di solito contengono segreti, credenziali o l'intero codice sorgente del tuo progetto. Se sono scaricabili, chiunque può rubare le tue chiavi o clonare la tua applicazione. È una delle fughe più gravi e una delle più facili da sfruttare per un attaccante.
Come risolverlo
Non caricare mai questi file sul server di produzione: usa regole di deploy e un .gitignore che li escluda. Configura il tuo server o host per bloccare l'accesso a percorsi ed estensioni sensibili. Se qualcosa è già trapelato, rimuovilo subito e ruota tutte le chiavi che potrebbero essere state esposte.
Verificalo sul tuo sito
Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.
Scansiona il mio sito gratis