← Tutti i controlli
SicurezzaGravità tipica: Critico

Scanner di file sensibili

Cerca file esposti come .env, .git, chiavi SSH o backup del database che rivelano segreti e codice.

Cosa controlla

Questo scanner prova percorsi noti dove spesso finiscono file che non dovrebbero essere pubblici, come .env, .git, chiavi SSH o backup del database. Controlla se il server li serve invece di bloccarli. Verifica solo se sono raggiungibili, senza analizzarne il contenuto.

Perché è importante

Questi file di solito contengono segreti, credenziali o l'intero codice sorgente del tuo progetto. Se sono scaricabili, chiunque può rubare le tue chiavi o clonare la tua applicazione. È una delle fughe più gravi e una delle più facili da sfruttare per un attaccante.

Come risolverlo

Non caricare mai questi file sul server di produzione: usa regole di deploy e un .gitignore che li escluda. Configura il tuo server o host per bloccare l'accesso a percorsi ed estensioni sensibili. Se qualcosa è già trapelato, rimuovilo subito e ruota tutte le chiavi che potrebbero essere state esposte.

Verificalo sul tuo sito

Scansiona il tuo sito gratis e scopri se questo e altri 44 controlli passano, con un prompt di fix per ogni problema.

Scansiona il mio sito gratis

Dal blog

Controlli correlati