Sécurité du CMS
Vérification de la protection de la page de connexion administrateur Joomla
La page de connexion de l’administration Joomla est une cible privilégiée des attaques par force brute. Vérifiez qu’un CAPTCHA est en place pour limiter les tentatives automatisées et renforcer la sécurité.
Ce que vérifie ce test
Ce test vérifie la présence d’un CAPTCHA sur la page de connexion de l’administration Joomla (administrator/index.php). Sans cette protection, les attaquants peuvent utiliser des scripts automatisés pour tenter de deviner les identifiants des comptes administrateurs, ce qui peut mener à une prise de contrôle du site en cas de mot de passe faible.
Notre recommandation
Protégez la page de connexion administrateur avec un CAPTCHA via des extensions comme Google reCAPTCHA ou les extensions de sécurité Joomla (ex: Akeeba Admin Tools). Activez également la limitation des tentatives de connexion, la double authentification (2FA) et la notification par email en cas d’échec de connexion. Changez l’URL d’accès à l’administration si possible.
Tests de sécurité