Scanner voor blootgestelde logs
Zoekt naar logbestanden die via HTTP toegankelijk zijn en paden, fouttraces en interne data lekken.
Wat het checkt
Deze scanner zoekt naar logbestanden die via HTTP toegankelijk zijn op je site, zoals fout- of serveractiviteitslogs. Hij detecteert wanneer die bestanden downloadbaar zijn gelaten in plaats van beschermd.
Waarom het belangrijk is
Logs bevatten vaak interne systeempaden, gedetailleerde foutmeldingen en soms gebruikersgegevens of verzoekparameters. Dat alles geeft een aanvaller een kaart van hoe je site vanbinnen werkt en waar hij kan proberen binnen te komen.
Hoe je het oplost
Verplaats logbestanden uit de publieke map of blokkeer de toegang ertoe via de webserver. Controleer ook dat je applicatie geen logs schrijft in een map die via HTTP wordt geserveerd, en beperk hoeveel foutdetail in productie wordt getoond.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen