Meine statische Site lieferte meine internen Dokumente aus
My static site was serving my internal docs
Ein Blick aus Gewohnheit verrät: Die eigene statische Site serviert die komplette Projekt-Dokumentation als offene Datei. Keine Zugangsdaten, aber ein Admin-Parameter zum Überspringen der Zahlung, ein ungefixter Schema-Fehler und alle Datenbank-Interna – ein Handbuch, keine Datenpanne. Ursache: Der Static Host veröffentlicht das Repo-Root samt Dot-Dateien. Zwei Cache-Purges bleiben wirkungslos, weil sie die falsche Cache-Schicht treffen. Erst eine Edge-Firewall-Regel schließt die Lücke.
Wenn ein Secret leakt, ist der Instinkt, es zu rotieren. Zuerst sollte man sich fragen, ob das geleakte Ding jemals ein Secret war.