← Alle checks
BeveiligingTypische ernst: Hoog

Scanner voor blootgestelde logs

Zoekt naar logbestanden die via HTTP toegankelijk zijn en paden, fouttraces en interne data lekken.

Wat het checkt

Deze scanner zoekt naar logbestanden die via HTTP toegankelijk zijn op je site, zoals fout- of serveractiviteitslogs. Hij detecteert wanneer die bestanden downloadbaar zijn gelaten in plaats van beschermd.

Waarom het belangrijk is

Logs bevatten vaak interne systeempaden, gedetailleerde foutmeldingen en soms gebruikersgegevens of verzoekparameters. Dat alles geeft een aanvaller een kaart van hoe je site vanbinnen werkt en waar hij kan proberen binnen te komen.

Hoe je het oplost

Verplaats logbestanden uit de publieke map of blokkeer de toegang ertoe via de webserver. Controleer ook dat je applicatie geen logs schrijft in een map die via HTTP wordt geserveerd, en beperk hoeveel foutdetail in productie wordt getoond.

Check het op je site

Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.

Mijn site gratis scannen

Gerelateerde checks