Sécurité du CMS
Vérification de l’accès à l’administration Drupal
L’accès à l’administration de Drupal doit être restreint pour prévenir les attaques par force brute. Découvrez comment sécuriser cette zone essentielle.
Ce que vérifie ce test
Ce test vérifie si l’accès à l’interface d’administration de Drupal (généralement /admin) est restreint. Un accès public expose votre site à des attaques par force brute, où des scripts automatisés tentent de deviner les identifiants administrateurs. La protection de cette zone est essentielle pour éviter la prise de contrôle de votre site.
Notre recommandation
Protégez l’accès à /admin avec une authentification forte et limitez les tentatives de connexion via les modules de sécurité Drupal (ex: Login Security). Utilisez un CAPTCHA sur la page de login, activez la double authentification (2FA) avec des modules dédiés. Changez l’URL d’administration si possible pour réduire les attaques automatisées.
Tests de sécurité