Ce n’est pas le seul trou de sécurité à bien y réfléchir. Pourquoi laisser un accès au site en HTTPS sur le port 443 ?
Des tas de gens pourraient utiliser cet accès public au site pour supprimer des données et causer des problèmes.
Supprimons donc cet accès sur le port 443, comme ça les hackers ne pourront plus causer de tort à ZdS. Ensuite on pourra éventuellement réfléchir au fait que ça empêche juste les utilisateurs d’accéder au site tout court, mais la sécurité avant tout !
Plus sérieusement, s’il y a toujours un accès protégé par mot de passe à l’interface d’admin, c’est juste que les administrateurs du site on besoin d’accéder à l’interface d’admin. L’existence de cet accès n’est pas une faille de sécurité en soi. Il existe parce qu’une utilisation nominale du site par les admins le requiert. Ce qui importe ce sont les stratégies de sécurité qui sont mises en place pour protéger cet accès.