Jetzt prüfen, ob sensible Dateien offen liegen

Gib deine Website-Adresse ein — wir prüfen über 15 bekannte Dateipfade.

Komplett kostenlos Kostenlose Registrierung

Was dieser Check prüft

Bei der Erstellung einer Website bleiben oft Dateien auf dem Server liegen, die niemals öffentlich sichtbar sein sollten: Konfigurationsdateien mit Datenbank-Passwörtern, Entwickler-Verzeichnisse mit dem gesamten Quellcode, oder Datenbank-Sicherungen mit allen Kundendaten. Unser Tool prüft, ob dein Server diese Dateien ausliefert.

.env-Dateien — Enthalten oft Datenbank-Passwörter, API-Schlüssel und E-Mail-Zugangsdaten.
.git/config — Verrät die Adresse deines Code-Repositories und möglicherweise Zugangsdaten.
wp-config.php.bak — WordPress-Konfiguration als Sicherungskopie, mit allen Zugangsdaten im Klartext.
phpinfo.php — Zeigt alle Server-Einstellungen, PHP-Version und installierte Module.
backup.sql / dump.sql — Datenbank-Exporte mit potenziell allen Kundendaten.
.DS_Store, .htpasswd, server-status — Verraten Verzeichnisstrukturen und interne Konfigurationen.

Was du tun kannst

Wenn wir eine offene Datei finden, bekommst du sofort eine Anleitung: Entweder die Datei vom Server löschen (meistens die beste Lösung) oder den Zugriff über eine Server-Regel blockieren. Bei den meisten Hosting-Anbietern reichen dafür zwei Zeilen in der Konfiguration.

Kostenlos

Dieser Check ist komplett kostenlos. Kein Account nötig.

Willst du alle vier Checks auf einmal?

Erstell dir ein kostenloses Konto und prüfe deine Website mit allen unseren Tools.

Kostenlos registrieren