← Todas as verificações
SegurançaSeveridade típica: Alto

Scanner de painéis expostos

Procura painéis e endpoints de debug (Actuator, Telescope, Ignition, phpMyAdmin) acessíveis em produção.

O que verifica

Este scanner procura painéis e endpoints de depuração acessíveis em produção, como Actuator, Telescope, Ignition ou phpMyAdmin. Deteta quando essas ferramentas internas ficam alcançáveis a partir da internet.

Porque importa

Estes painéis costumam mostrar informação interna muito valiosa, como configuração, variáveis de ambiente ou acesso à base de dados, pensada só para desenvolvimento. Se ficam abertos em produção, dão a um atacante uma porta direta para os teus sistemas e dados.

Como se corrige

Desativa estas ferramentas de depuração em produção ou restringe o seu acesso apenas a redes internas ou endereços de confiança. Confirma que a tua configuração de deploy não deixa o modo debug ativado nem expõe estes painéis publicamente.

Verifica-o no teu site

Analisa o teu site grátis e vê se esta e outras 44 verificações passam, com um fix prompt por cada problema.

Analisar o meu site grátis

Do blog

Verificações relacionadas