Fichiers sensibles
Vérification de l’exposition des logs de Drupal
Les fichiers de logs de Drupal peuvent révéler des informations sensibles sur votre site. Vérifiez qu’ils ne sont pas accessibles publiquement et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si les fichiers de logs de Drupal (dans sites/default/logs/, logs/, watchdog.log, etc.) sont accessibles publiquement. Ces logs contiennent des informations détaillées sur les erreurs, les accès administrateur, les requêtes SQL et parfois des données personnelles ou des traces de tentative d’intrusion. Leur exposition peut faciliter les attaques ciblées ou le vol d’informations.
Notre recommandation
Placez les fichiers de logs de Drupal en dehors du dossier public du site. Dans Drupal, vous pouvez configurer le chemin des logs via le fichier settings.php ou via le module de logging. Utilisez des permissions restrictives et protégez l’accès au dossier de logs via .htaccess.
Tests de sécurité