Sécurité du CMS
Vérification de la protection de la page de connexion administrateur Drupal
La page de connexion de l’administration Drupal est une cible privilégiée. Vérifiez qu’un CAPTCHA est en place pour limiter les attaques par force brute et renforcer la sécurité de votre site.
Ce que vérifie ce test
Ce test vérifie la présence d’un CAPTCHA sur la page de connexion de l’administration Drupal (généralement /user/login). Sans cette protection, les attaquants peuvent utiliser des scripts automatisés pour tenter de deviner les identifiants administrateurs, ce qui peut mener à une prise de contrôle complète de votre site Drupal.
Notre recommandation
Protégez la page de connexion administrateur avec un CAPTCHA via des modules comme Google reCAPTCHA ou hCaptcha. Activez également la limitation des tentatives de connexion (Login Security), la double authentification (2FA) et la notification par email en cas d’échec de connexion. Changez l’URL d’administration si possible.
Tests de sécurité