Meine statische Site lieferte meine internen Dokumente aus

My static site was serving my internal docs

Ein Blick aus Gewohnheit verrät: Die eigene statische Site serviert die komplette Projekt-Dokumentation als offene Datei. Keine Zugangsdaten, aber ein Admin-Parameter zum Überspringen der Zahlung, ein ungefixter Schema-Fehler und alle Datenbank-Interna – ein Handbuch, keine Datenpanne. Ursache: Der Static Host veröffentlicht das Repo-Root samt Dot-Dateien. Zwei Cache-Purges bleiben wirkungslos, weil sie die falsche Cache-Schicht treffen. Erst eine Edge-Firewall-Regel schließt die Lücke.

Wenn ein Secret leakt, ist der Instinkt, es zu rotieren. Zuerst sollte man sich fragen, ob das geleakte Ding jemals ein Secret war.

Mehr von diesem Tag

2026-10-10