Scanner voor gevoelige bestanden
Zoekt naar blootgestelde bestanden zoals .env, .git, SSH-sleutels of database-back-ups die geheimen en code lekken.
Wat het checkt
Deze scanner test bekende paden waar bestanden belanden die niet openbaar horen te zijn, zoals .env, .git, SSH-sleutels of databaseback-ups. Hij kijkt of de server ze uitlevert in plaats van ze te blokkeren. Hij controleert alleen of ze bereikbaar zijn, zonder de inhoud te analyseren.
Waarom het belangrijk is
Deze bestanden bevatten meestal geheimen, inloggegevens of de volledige broncode van je project. Als ze te downloaden zijn, kan iedereen je sleutels stelen of je applicatie klonen. Het is een van de ernstigste lekken en een van de makkelijkste om te misbruiken.
Hoe je het oplost
Zet deze bestanden nooit op je productieserver: gebruik deploy-regels en een .gitignore die ze uitsluit. Stel je server of host zo in dat toegang tot gevoelige paden en extensies geblokkeerd wordt. Is er al iets uitgelekt, verwijder het dan meteen en roteer alle sleutels die blootgesteld kunnen zijn.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen