Sécurité du CMS
Vérification de l’accès à l’administration PrestaShop
L’accès à l’administration de PrestaShop (/admin) doit être restreint pour prévenir les attaques par force brute. Découvrez comment sécuriser cette zone critique.
Ce que vérifie ce test
Ce test vérifie si l’accès à l’interface d’administration de PrestaShop (généralement /admin ou un chemin personnalisé) est restreint. Un accès public expose votre boutique à des attaques par force brute, où des scripts automatisés tentent de deviner les identifiants administrateurs. La protection de cette zone est essentielle pour éviter la prise de contrôle de votre boutique et la fuite de données clients.
Notre recommandation
Protégez l’accès à l’administration PrestaShop avec une authentification forte (mot de passe complexe) et limitez les tentatives de connexion via des modules de sécurité. Utilisez un CAPTCHA sur la page de login, activez la double authentification (2FA) avec des modules dédiés. Changez l’URL d’administration par défaut pour réduire les attaques automatisées. Bloquez les adresses IP suspectes via .htaccess ou un pare-feu.
Tests de sécurité