Fichiers sensibles
Vérification de l’exposition des fichiers de sauvegarde WordPress
Les fichiers de sauvegarde (backup.sql, backup.zip) peuvent exposer l’intégralité de votre site. Détectez leur présence et apprenez à les sécuriser.
Ce que vérifie ce test
Ce test vérifie si des fichiers de sauvegarde de WordPress (backup.sql, backup.zip, backup.tar, backup.gz, etc.) sont accessibles publiquement. Ces fichiers contiennent l’intégralité de votre base de données, vos fichiers et parfois vos identifiants. Leur exposition permet à un attaquant de voler toutes vos données, de copier votre site ou de le détruire.
Notre recommandation
Placez tous les fichiers de sauvegarde en dehors du dossier public de votre site. Si vous devez les stocker sur le serveur, protégez-les par une authentification (ex: mot de passe) ou avec un fichier .htaccess (Deny from all). Supprimez les sauvegardes obsolètes. Utilisez des services de sauvegarde externes sécurisés (ex: UpdraftPlus, BackupBuddy) qui stockent vos données sur des espaces cloud privés.
Tests de sécurité