Configuration serveur
Vérification de la protection du dossier uploads WordPress (fichiers .htaccess, index.html)
Le dossier uploads doit contenir des fichiers de protection (.htaccess, index.html) pour bloquer l’accès direct aux fichiers téléversés. Apprenez à vérifier leur présence et à les ajouter pour renforcer la sécurité.
Ce que vérifie ce test
Ce test vérifie la présence de fichiers de protection (comme .htaccess et index.html) dans le dossier d’upload WordPress (wp-content/uploads/). Un fichier .htaccess avec 'Deny from all' bloque l’accès direct aux fichiers, tandis qu’un index.html vide empêche l’affichage du contenu du dossier. L’absence de ces protections expose vos fichiers à un accès public.
Notre recommandation
Assurez-vous que le dossier wp-content/uploads/ contient un fichier .htaccess avec la directive 'Deny from all' ou 'Options -Indexes'. Ajoutez également un fichier index.html (ou index.php) vide pour masquer le contenu du dossier. Si vous utilisez un plugin de sécurité, activez la protection automatique des dossiers sensibles. Testez régulièrement l’accès au dossier pour vérifier que les protections sont bien en place.
Tests de sécurité