Fichiers sensibles
Vérification de l’exposition des fichiers de logs d’installation
Les fichiers de logs d’installation (install.log, setup.log, install.php) peuvent révéler des informations critiques sur votre serveur. Identifiez-les et supprimez-les rapidement.
Ce que vérifie ce test
Ce test vérifie si des fichiers de logs d’installation (install.log, setup.log, install.txt, installation.log, install.php, setup.php) sont accessibles publiquement. Ces fichiers contiennent souvent des informations détaillées sur l’environnement, la base de données, les erreurs de configuration ou les identifiants temporaires utilisés lors de l’installation. Leur exposition constitue une faille de sécurité majeure.
Notre recommandation
Supprimez immédiatement tous les fichiers de logs d’installation de votre serveur de production. Dans de nombreux CMS, ces fichiers se trouvent dans le dossier racine ou dans un sous-dossier /logs/. Vérifiez également qu’aucun fichier d’installation (install.php) ne persiste après la mise en place du site. Utilisez un outil de scan de fichiers pour détecter automatiquement ces traces.
Tests de sécurité