Fichiers sensibles
Vérification de l'exposition des fichiers de configuration Magento
Les fichiers de configuration Magento (app/etc/env.php, config.php) peuvent exposer des données sensibles. Vérifiez leur accessibilité et sécurisez-les efficacement.
Ce que vérifie ce test
Ce test vérifie si des fichiers de configuration de Magento (env.php, config.php, etc.) sont accessibles publiquement. Ces fichiers contiennent des identifiants de base de données, des clés de cryptage et des paramètres de sécurité. Leur exposition permet à un attaquant de voler vos données et de prendre le contrôle de votre boutique e-commerce.
Notre recommandation
Placez tous les fichiers de configuration en dehors du dossier public de votre site Magento. Utilisez des permissions restrictives et ajoutez des règles de blocage dans votre configuration serveur. Vérifiez régulièrement l'accessibilité de ces fichiers.
Tests de sécurité