Fichiers sensibles
Vérification de l’accès au fichier env.php de Magento
Le fichier env.php contient des identifiants critiques pour Magento. Vérifiez qu’il n’est pas accessible publiquement pour éviter toute compromission.
Ce que vérifie ce test
Ce test vérifie si le fichier de configuration de Magento (app/etc/env.php) est accessible publiquement. Ce fichier contient les identifiants de la base de données, les clés de cryptage et les paramètres de sécurité. Son exposition permet à un attaquant de voler vos données et de prendre le contrôle de votre boutique.
Notre recommandation
Assurez-vous que app/etc/env.php n’est pas accessible depuis le web. Utilisez des permissions restrictives et ajoutez une règle .htaccess. Vérifiez régulièrement son accessibilité.
Tests de sécurité