Fichiers sensibles
Vérification de l’exposition des logs de débogage de WordPress
Le fichier debug.log peut contenir des informations sensibles sur votre site. Vérifiez qu’il n’est pas accessible publiquement et apprenez à le désactiver en production.
Ce que vérifie ce test
Ce test vérifie si le fichier de logs de débogage de WordPress (debug.log) est accessible publiquement. Ce fichier contient des informations détaillées sur les erreurs, les avertissements et les requêtes SQL exécutées sur votre site. Son exposition peut révéler la structure de votre base de données, vos identifiants, ou des chemins de fichiers, facilitant ainsi les attaques.
Notre recommandation
Désactivez le débogage en production en définissant WP_DEBUG_LOG à false dans votre fichier wp-config.php. Si vous devez garder des logs, placez le fichier en dehors du dossier public du site et protégez-le par authentification. Utilisez des plugins de monitoring des erreurs (ex: Sentry, Bugsnag) pour suivre les problèmes sans exposer d’informations aux visiteurs. Vérifiez régulièrement la présence de ce fichier et supprimez-le s’il n’est plus utile.
Tests de sécurité