Fichiers sensibles
Vérification de l’accès au fichier settings.php de Drupal
Le fichier settings.php contient les identifiants de la base de données de Drupal. Vérifiez qu’il n’est pas accessible publiquement et apprenez à le sécuriser efficacement.
Ce que vérifie ce test
Ce test vérifie si le fichier de configuration de Drupal (sites/default/settings.php) est accessible publiquement. Ce fichier contient les identifiants de connexion à la base de données, les clés de hachage et les paramètres de sécurité de votre site Drupal. Son exposition permet à un attaquant de voler vos données et de prendre le contrôle de votre site.
Notre recommandation
Assurez-vous que sites/default/settings.php n’est pas accessible depuis le web. Utilisez des permissions restrictives (chmod 644) et protégez le dossier /sites/default/ avec un fichier .htaccess (Deny from all). Vérifiez régulièrement son accessibilité en tentant d’y accéder via un navigateur.
Tests de sécurité