Fichiers sensibles
Vérification de l’exposition des fichiers de sauvegarde Joomla
Les fichiers de sauvegarde de Joomla (backup.sql, backup.zip) peuvent exposer l’intégralité de votre site. Détectez leur présence et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si des fichiers de sauvegarde de Joomla (backup.sql, backup.zip, backup.tar, backup.gz, etc.) sont accessibles publiquement. Ces fichiers contiennent l’intégralité de votre base de données, vos fichiers et parfois vos identifiants. Leur exposition permet à un attaquant de voler toutes vos données, de copier votre site ou de le détruire.
Notre recommandation
Placez tous les fichiers de sauvegarde en dehors du dossier public de votre site. Si vous utilisez une extension de sauvegarde (ex: Akeeba Backup), configurez-la pour stocker les fichiers dans un dossier non accessible depuis le web. Supprimez les sauvegardes obsolètes. Utilisez des services de sauvegarde externes (ex: Google Drive, Dropbox) avec des permissions privées.
Tests de sécurité