Fichiers sensibles
Vérification de l’accès au fichier wp-config.php
Le fichier wp-config.php contient les identifiants de votre base de données. Vérifiez qu’il n’est pas accessible publiquement et apprenez à le sécuriser efficacement.
Ce que vérifie ce test
Ce test vérifie si le fichier wp-config.php est accessible publiquement. Ce fichier contient les identifiants de connexion à la base de données de WordPress, les clés de sécurité et les paramètres de configuration. Son exposition permet à un attaquant de prendre le contrôle total de votre site, de voler vos données ou d’injecter des malwares.
Notre recommandation
Assurez-vous que le fichier wp-config.php est placé au-dessus du dossier public de votre site. Si ce n’est pas possible, configurez votre serveur pour bloquer l’accès à ce fichier. Utilisez des permissions restrictives (chmod 600 ou 640) et ajoutez une règle dans votre .htaccess (ou configuration Nginx) pour interdire tout accès direct. Vérifiez que le fichier n’est pas visible en navigateur.
Tests de sécurité