← Wszystkie testy
BezpieczeństwoTypowa waga: Krytyczny

Skaner wrażliwych plików

Szuka odsłoniętych plików takich jak .env, .git, klucze SSH czy kopie zapasowe bazy danych, które ujawniają sekrety i kod.

Co sprawdza

Ten skaner sprawdza znane ścieżki, gdzie często lądują pliki, które nie powinny być publiczne, takie jak .env, .git, klucze SSH czy kopie bazy danych. Sprawdza, czy serwer je udostępnia, zamiast je blokować. Weryfikuje tylko, czy są dostępne, bez analizowania ich zawartości.

Dlaczego to ważne

Te pliki zwykle zawierają sekrety, dane uwierzytelniające albo cały kod źródłowy twojego projektu. Jeśli da się je pobrać, każdy może wykraść twoje klucze lub sklonować aplikację. To jeden z najpoważniejszych wycieków i jeden z najłatwiejszych do wykorzystania przez atakującego.

Jak to naprawić

Nigdy nie wgrywaj tych plików na serwer produkcyjny: używaj reguł wdrożenia i pliku .gitignore, który je wyklucza. Skonfiguruj serwer lub hosting tak, aby blokował dostęp do wrażliwych ścieżek i rozszerzeń. Jeśli coś już wyciekło, usuń to natychmiast i zmień wszystkie klucze, które mogły zostać ujawnione.

Sprawdź to na swojej stronie

Przeskanuj swoją stronę za darmo i zobacz, czy ten i 44 inne testy przechodzą, z promptem naprawczym dla każdego problemu.

Przeskanuj moją stronę za darmo

Z bloga

Powiązane testy