Fichiers sensibles
Vérification de l’exposition des logs de Joomla
Les fichiers de logs de Joomla peuvent révéler des informations sensibles sur votre site. Vérifiez qu’ils ne sont pas accessibles publiquement et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si les fichiers de logs de Joomla (par exemple, dans le dossier /logs/ ou /administrator/logs/) sont accessibles publiquement. Ces logs contiennent des informations détaillées sur les erreurs, les accès administrateur, les requêtes SQL et parfois des données personnelles ou des traces de tentative d’intrusion. Leur exposition peut faciliter les attaques ciblées ou le vol d’informations.
Notre recommandation
Placez les fichiers de logs de Joomla en dehors du dossier public du site. Dans Joomla, vous pouvez configurer le chemin des logs via le fichier configuration.php (en définissant $log_path). Utilisez des permissions restrictives et protégez l’accès au dossier de logs via .htaccess. Vérifiez régulièrement la taille des logs et archivez-les si nécessaire.
Tests de sécurité