Fichiers sensibles
Vérification de l'exposition des fichiers de logs Shopify
Les fichiers de logs Shopify peuvent révéler des informations sensibles sur votre boutique. Vérifiez qu'ils ne sont pas accessibles publiquement pour éviter les fuites de données.
Ce que vérifie ce test
Ce test vérifie si les fichiers de logs de Shopify (dans /logs/, /var/log/, etc.) sont accessibles publiquement. Ces logs contiennent des informations détaillées sur les erreurs, les accès administrateur, les requêtes API et parfois des données personnelles. Leur exposition peut faciliter les attaques ciblées ou le vol d'informations.
Notre recommandation
Placez les fichiers de logs en dehors du dossier public de votre site Shopify. Utilisez les outils de logs intégrés à Shopify ou des applications dédiées pour centraliser les logs de manière sécurisée. Vérifiez régulièrement les permissions des fichiers.
Tests de sécurité