Configuration serveur
Vérification de la présence d’un fichier index dans les dossiers d’upload
Les dossiers d’upload doivent contenir un fichier index.html ou index.php pour empêcher l’affichage de leur contenu. Vérifiez leur présence et apprenez à les ajouter facilement.
Ce que vérifie ce test
Ce test vérifie si les dossiers d’upload (comme /uploads/, /media/, /files/, /images/) contiennent un fichier index.html ou index.php. Ces fichiers bloquent l’affichage du contenu du dossier lorsque l’indexation des répertoires est désactivée. Leur absence peut exposer tous les fichiers hébergés, même si l’indexation est désactivée (car certains serveurs affichent une page d’erreur 403 ou 404 qui peut révéler des informations).
Notre recommandation
Ajoutez un fichier index.html (ou index.php) vide dans chaque dossier d’upload. Si vous utilisez un CMS, vérifiez qu’il crée automatiquement ces fichiers. Dans un environnement Laravel, vous pouvez également protéger les dossiers d’upload via des règles .htaccess ou des permissions spécifiques. Testez l’accès au dossier pour vérifier que le fichier index bloque bien l’affichage.
Tests de sécurité