Configuration serveur
Vérification de l’indexation du dossier d’upload Drupal (sites/default/files/)
Le dossier d’upload de Drupal (sites/default/files/) peut être exposé si l’indexation est activée. Découvrez comment protéger vos fichiers contre la consultation publique.
Ce que vérifie ce test
Ce test vérifie si le dossier d’upload de Drupal (sites/default/files/) est accessible et si l’indexation est activée. Un dossier sans protection permet à n’importe quel visiteur de lister tous les fichiers téléversés, y compris des images, des documents et parfois des fichiers sensibles, exposant ainsi vos données.
Notre recommandation
Protégez le dossier files avec un fichier .htaccess contenant 'Options -Indexes' ou, pour Nginx, 'autoindex off;'. Ajoutez un fichier index.html vide dans le dossier. Vérifiez régulièrement l’accès au dossier pour vous assurer que l’indexation est bien désactivée.
Tests de sécurité