ScanToSec – Security Scanner

Sécurité du CMS

Vérification de l’accès à la page de connexion WordPress (wp-login.php)

La page wp-login.php est la cible principale des attaques par force brute sur WordPress. Découvrez comment la sécuriser avec un CAPTCHA, une limitation des tentatives et d’autres mesures de protection.

wp-login.php – Sécurisation de la page de connexion WordPress ScanToSec

Ce que vérifie ce test

Ce test vérifie si la page de connexion de WordPress (wp-login.php) est accessible et protégée par un CAPTCHA. Sans protection, cette page est exposée aux attaques par force brute, où des scripts automatisés tentent de deviner vos identifiants de connexion. Une protection efficace est essentielle pour empêcher les accès non autorisés à votre tableau de bord.

Notre recommandation

Protégez wp-login.php avec un CAPTCHA en utilisant un plugin de sécurité (ex: Google reCAPTCHA, hCaptcha, ou le module de sécurité de Wordfence). Limitez les tentatives de connexion avec un plugin comme Login Lockdown ou Limit Login Attempts. Changez l’URL de connexion par défaut en utilisant un plugin comme WPS Hide Login pour réduire les attaques automatisées. Activez la double authentification (2FA) pour une sécurité renforcée.

Tests de sécurité

Fichiers sensibles

Vérification de l'exposition des fichiers sensibles Shopify

Lire l’article
Sécurité du CMS

Vérification de l’exposition des endpoints de panier Shopify

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de sauvegarde Shopify

Lire l’article
Conformité légale

Vérification de la mention de la CNIL dans la politique de confidentialité

Lire l’article
Sécurité du CMS

Vérification de l’API Heartbeat de WordPress

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Joomla

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Drupal

Lire l’article
Sécurité du CMS

Vérification de la version de Magento

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur Drupal

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'inscription

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Joomla (/tmp/)

Lire l’article
Configuration serveur

Vérification de la protection des dossiers d’upload (fichiers .htaccess, index.html)

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de contact

Lire l’article
Sécurité des formulaires

Vérification de la sécurité des téléversements de fichiers sur Shopify

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Joomla

Lire l’article
Configuration serveur

Vérification de la sécurité des dossiers d'upload sur Shopify

Lire l’article
Sécurité des communications

Vérification du flag HttpOnly sur les cookies de session Joomla

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier wp-config.php

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur les formulaires publics

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload PrestaShop

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Magento

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Permissions-Policy

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Content-Security-Policy sur Shopify

Lire l’article
Configuration serveur

Vérification de l’indexation des répertoires

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers d’authentification (.htpasswd, .user.ini)

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de contact Shopify

Lire l’article
Sécurité des formulaires

Vérification de la limitation des tentatives de connexion

Lire l’article
Sécurité des communications

Vérification de la sécurité des cookies

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP sur WordPress

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de l’administration Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Permissions-Policy sur Shopify

Lire l’article
Fichiers sensibles

Vérification de l'exposition du fichier configuration.php de Joomla

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier parameters.php de PrestaShop

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Magento

Lire l’article
Sécurité du CMS

Vérification de l’accès à xmlrpc.php

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs PrestaShop

Lire l’article
Sécurité du CMS

Vérification de l’exposition de l’API REST Shopify

Lire l’article
Exposition de données

Vérification de l’exposition des clés API

Lire l’article
Sécurité des formulaires

Vérification de la protection contre les injections SQL sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Frame-Options

Lire l’article
Sécurité du CMS

Vérification de la version de Joomla

Lire l’article
Configuration serveur

Vérification de l’accès aux outils d’administration de base de données

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de Joomla

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de logs Shopify

Lire l’article
Exposition de données

Vérification de l’exposition de mots de passe en clair

Lire l’article
Sécurité du CMS

Vérification de la version de WordPress

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Content-Security-Policy (CSP)

Lire l’article
Sécurité du CMS

Vérification de la protection par mot de passe de la boutique Shopify

Lire l’article
Sécurité des formulaires

Vérification de la protection CSRF sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Resource-Policy

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session Magento

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration Drupal

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'administration Magento

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Drupal (sites/default/files/)

Lire l’article
Exposition de données

Vérification de l’exposition de requêtes SQL

Lire l’article
Configuration serveur

Vérification de l’indexation des dossiers d’upload

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs de débogage de WordPress

Lire l’article
Sécurité des en-têtes

Vérification de la protection contre les attaques XSS sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la version de Shopify

Lire l’article
Sécurité du CMS

Vérification de la version de PrestaShop

Lire l’article
Sécurité du CMS

Vérification de l’accès à wp-cron.php

Lire l’article
Sécurité du CMS

Vérification de l’exposition de l’API Storefront Shopify

Lire l’article
Fichiers sensibles

Vérification de l’accès au dossier temporaire Drupal (tmp/)

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier settings.php de Drupal

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique de Confidentialité

Lire l’article
Exposition de données

Vérification de l'exposition des fichiers Git sur Magento

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page d'inscription Shopify

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Joomla

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload Joomla (images/)

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur Drupal

Lire l’article
Sécurité des communications

Vérification de la configuration SSL/TLS sur Shopify

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de connexion client Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde PrestaShop

Lire l’article
Sécurité des en-têtes

Vérification de la politique de cache (Cache-Control, Pragma, Expires)

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Content-Type-Options sur Shopify

Lire l’article
Sécurité des communications

Vérification du certificat SSL

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Drupal

Lire l’article
Sécurité des en-têtes

Vérification de la configuration CORS (Access-Control-Allow-Origin)

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’éditeur de thème WordPress

Lire l’article
Sécurité des communications

Vérification de l’en-tête HSTS (HTTP Strict Transport Security)

Lire l’article
Sécurité du CMS

Vérification de l’accès au cron de Joomla

Lire l’article
Configuration serveur

Vérification des informations de configuration du serveur

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de logs d’installation

Lire l’article
Sécurité du CMS

Vérification de la version de Drupal

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs PHP sur Magento

Lire l’article
Configuration serveur

Vérification de l’indexation du dossier d’upload WordPress (wp-content/uploads/)

Lire l’article
Sécurité du CMS

Vérification de la restriction d’accès à l’administration Shopify

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier env.php de Magento

Lire l’article
Sécurité du CMS

Vérification de l’accessibilité de admin-ajax.php

Lire l’article
Sécurité des formulaires

Vérification de l’authentification à deux facteurs (2FA)

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page de connexion client

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur la page d'administration

Lire l’article
Sécurité des en-têtes

Vérification des en-têtes de sécurité HTTP sur Shopify

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde WordPress

Lire l’article
Sécurité des formulaires

Vérification de la présence de fichiers malveillants dans les dossiers d’upload

Lire l’article
Fichiers sensibles

Vérification du fichier robots.txt

Lire l’article
Fichiers sensibles

Vérification de l'exposition des fichiers de configuration Magento

Lire l’article
Sécurité du CMS

Vérification des vulnérabilités du CMS

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Opener-Policy

Lire l’article
Configuration serveur

Vérification de la présence d’un fichier index dans les dossiers d’upload

Lire l’article
Sécurité des formulaires

Vérification de la protection par CAPTCHA de la page de réinitialisation de mot de passe Shopify

Lire l’article
Fichiers sensibles

Vérification de l'accès au dossier de cache Magento

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Joomla

Lire l’article
Configuration serveur

Vérification de l'exposition de phpinfo sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de Joomla

Lire l’article
Sécurité des communications

Vérification des vulnérabilités CVE connues sur les technologies utilisées

Lire l’article
Conformité légale

Vérification de la présence d’un bandeau de consentement aux cookies sur Shopify

Lire l’article
Sécurité du CMS

Vérification de la sécurité des cookies de session PrestaShop

Lire l’article
Fichiers sensibles

Vérification de l’exposition des logs Magento

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’API REST de WordPress

Lire l’article
Fichiers sensibles

Vérification de la présence et de la sécurité du fichier .htaccess

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête X-Frame-Options sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration WordPress

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde Magento

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête HSTS sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Clear-Site-Data

Lire l’article
Configuration serveur

Vérification de l’affichage des erreurs PHP en production

Lire l’article
Conformité légale

Vérification de la présence d'une page Politique des Cookies

Lire l’article
Sécurité des en-têtes

Vérification des fuites d’informations via les en-têtes HTTP

Lire l’article
Sécurité des communications

Vérification de la redirection HTTPS sur Shopify

Lire l’article
Sécurité du CMS

Vérification de l’accès à l’administration Drupal

Lire l’article
Exposition de données

Vérification de l'exposition des informations d'environnement Shopify

Lire l’article
Fichiers sensibles

Vérification de l’accès au fichier configuration.php de Joomla

Lire l’article
Configuration serveur

Vérification de l'affichage des erreurs sur Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Cross-Origin-Embedder-Policy

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de développement

Lire l’article
Sécurité du CMS

Vérification de la protection de la page de connexion administrateur PrestaShop

Lire l’article
Exposition de données

Vérification de l’exposition des adresses email

Lire l’article
Sécurité du CMS

Vérification de la restriction d'accès à l'administration PrestaShop

Lire l’article
Sécurité des en-têtes

Vérification de l'en-tête Referrer-Policy sur Shopify

Lire l’article
Conformité légale

Vérification de la présence de conditions générales de vente (CGV) sur Shopify

Lire l’article
Sécurité des formulaires

Vérification de la présence de CAPTCHA sur le formulaire de réinitialisation de mot de passe

Lire l’article
Exposition de données

Vérification de l’exposition des clés API Shopify

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête X-Content-Type-Options: nosniff

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de sauvegarde de base de données

Lire l’article
Sécurité des en-têtes

Vérification de l’en-tête Referrer-Policy

Lire l’article
Configuration serveur

Vérification de la protection du dossier uploads WordPress (fichiers .htaccess, index.html)

Lire l’article
Sécurité du CMS

Vérification de l'accès à l'interface d'administration Joomla

Lire l’article
Configuration serveur

Vérification de l’accès aux pages de statut du serveur

Lire l’article
Fichiers sensibles

Vérification de l’exposition des fichiers de configuration

Lire l’article