Fichiers sensibles
Vérification de l’exposition des logs PrestaShop
Les fichiers de logs de PrestaShop peuvent révéler des informations sensibles. Vérifiez qu’ils ne sont pas accessibles publiquement et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si les fichiers de logs de PrestaShop (dans /log/, /logs/, /cache/logs/, /var/logs/) sont accessibles publiquement. Ces logs contiennent des informations détaillées sur les erreurs, les accès administrateur, les requêtes SQL et parfois des données personnelles ou des traces de tentative d’intrusion. Leur exposition peut faciliter les attaques ciblées ou le vol d’informations.
Notre recommandation
Placez les fichiers de logs de PrestaShop en dehors du dossier public du site. Dans PrestaShop, vous pouvez configurer le chemin des logs via le fichier parameters.php. Utilisez des permissions restrictives et protégez l’accès au dossier de logs via .htaccess. Vérifiez régulièrement la taille des logs et archivez-les si nécessaire.
Tests de sécurité