Configuration serveur
Vérification de l’accès aux outils d’administration de base de données
Les outils comme phpMyAdmin, Adminer ou phpPgAdmin sont des cibles privilégiées. Détectez leur présence et apprenez à les protéger efficacement contre les accès non autorisés.
Ce que vérifie ce test
Ce test vérifie si des outils d’administration de base de données comme phpMyAdmin, Adminer, phpPgAdmin ou autres sont accessibles publiquement. Ces outils offrent une interface graphique pour gérer vos bases de données. Leur exposition sans authentification forte est critique : un attaquant peut accéder à toutes vos données, les modifier, les supprimer, ou même prendre le contrôle de votre serveur.
Notre recommandation
Protégez l’accès à ces outils par une authentification forte. Placez-les en dehors du dossier public de votre site (ex: /usr/share/phpmyadmin) et utilisez un alias dans la configuration du serveur. Limitez l’accès par adresse IP (ex: seulement votre IP). Utilisez un mot de passe complexe et activez la double authentification si possible. Si vous n’utilisez pas ces outils, désinstallez-les définitivement.
Tests de sécurité