Avec un tel suffixe, le contenu du dossier (et de ses sous-dossiers et fichiers) sont protégés sur Internet.
Exemples de dossiers et fichiers visés par les hackers
/wordpress /wp-login.php /ftpsync.settings /old /wp-admin/setup-config.php /sftp-config.json /new /about.php /ftp-sync.json /home /blog /sftp.json /wp /inputs.php /xmlrpc.php /bc /test /bk /wp-admin/install.php /main /*/wp-includes/wlwmanifest.xml /backup /wp-content/plugins/core/include.php * = wp, wordpress, 2018, 2019, ..., test, site, blog, wp1, wp2, cms, shop, website, ...
Extrait de "URLs du site demandées non trouvées (Code HTTP 404)", liste fournie en cliquant sur le lien "Hits en échec (404)", tout au bas du menu de gauche, du logiciel analyseur AWStats.
Pour contrer une attaque frontale, il est recommandé de suffixer les dossiers (voire
certains fichiers). Par exemple, renommer /admin
en
/admin_t-L4
.
Désolé pour ceux qui savent créer de magnifiques sites avec WordPress.
Pourquoi abandonner WordPress et coder en HTML ? Réponse (via un CMS).
Ce suffixe, agissant comme identifiant (unique), permet de retrouver plus
facilement le dossier localement.
=> Tout dossier (important) devrait être suffixé.
Ce qui est affiché ci-dessus est (en même temps) :
- Un mot de passe fort
- Une chaîne autorisée dans une URL (comme dans un nom de dossier ou de fichier)
- Un nom (sans extension) valide pour un fichier sous Windows
Constat. De nombreux sites imposent comme mot de passe : 8 caractères (min) dont 1 majuscule, 1 minuscule, 1 chiffre et 1 caractère spécial.
Ce qui est affiché sont des caractères précédés par le caractère spécial, appelé caractère de soulignement, en anglais underscore (_). Ainsi, ce qui est affiché devient un suffixe à un nom de dossier (ou à un nom de fichier sans extension)
Les serveurs de messagerie ne font pas de distinction entre les majuscules et les minuscules. Le suffixe contenant une majuscule sera traité comme si elle était une minuscule.
Toutefois, pour les humains, l'utilisation de majuscules et de minuscules rend
l'adresse plus lisible. Tels que : ServicePublicFinances_quBX.2Pv@NomPrenom.be
Rappel : Les caractères accentués ainsi que les espaces y sont interdits.