Sécurité du CMS
Vérification de l’accès à l’administration Joomla
L’accès à l’administration de Joomla (/administrator) doit être restreint pour prévenir les attaques par force brute et les intrusions. Découvrez comment sécuriser cette zone critique.
Ce que vérifie ce test
Ce test vérifie si l’accès à l’interface d’administration de Joomla (généralement /administrator) est restreint. Un accès public expose votre site à des attaques par force brute, où des scripts tentent des milliers de combinaisons de mots de passe pour accéder à votre tableau de bord. La protection de cette zone est essentielle car elle permet de contrôler l’ensemble du site, de modifier le contenu, d’installer des extensions ou de modifier la configuration.
Notre recommandation
Protégez l’accès à /administrator avec une authentification forte (mot de passe complexe) et limitez les tentatives de connexion via des extensions de sécurité (ex: Akeeba Admin Tools). Utilisez un CAPTCHA sur la page de login, activez la double authentification (2FA) via des extensions dédiées. Changez l’URL d’accès par défaut pour réduire les attaques automatisées et bloquez les adresses IP suspectes via .htaccess ou un pare-feu.
Tests de sécurité