Fichiers sensibles
Vérification de l’accès au fichier configuration.php de Joomla
Le fichier configuration.php contient les identifiants de la base de données de Joomla. Vérifiez qu’il n’est pas accessible publiquement et apprenez à le sécuriser efficacement.
Ce que vérifie ce test
Ce test vérifie si le fichier de configuration de Joomla (configuration.php) est accessible publiquement. Ce fichier contient les identifiants de connexion à la base de données, les paramètres de sécurité et les clés de cryptage de votre site Joomla. Son exposition permet à un attaquant de voler vos données, de modifier la configuration ou de prendre le contrôle total de votre site.
Notre recommandation
Assurez-vous que configuration.php n’est pas accessible depuis le web. Par défaut, Joomla le place à la racine du site, mais vous pouvez le déplacer au-dessus du dossier public. Utilisez des permissions restrictives (chmod 644) et ajoutez une règle dans votre .htaccess pour bloquer tout accès direct à ce fichier. Vérifiez régulièrement son accessibilité en tentant d’y accéder via un navigateur.
Tests de sécurité