Fichiers sensibles
Vérification de l’accès au dossier temporaire Joomla (/tmp/)
Le dossier temporaire de Joomla (/tmp/) peut contenir des données sensibles. Vérifiez qu’il n’est pas accessible publiquement pour éviter les fuites d’informations.
Ce que vérifie ce test
Ce test vérifie si le dossier temporaire de Joomla (/tmp/) est accessible publiquement. Ce dossier peut contenir des fichiers temporaires, des sessions, des fichiers de cache ou des données en cours de traitement. Son exposition peut révéler des informations sur l’architecture de votre site ou des données confidentielles.
Notre recommandation
Placez le dossier /tmp/ en dehors du dossier public de votre site en modifiant le chemin dans le fichier configuration.php. Si ce n’est pas possible, protégez-le avec un fichier .htaccess (Deny from all) ou une configuration Nginx qui bloque l’accès. Vérifiez régulièrement que le dossier n’est pas accessible en navigation.
Tests de sécurité