Vous pouvez définitivement supprimer les fichiers dans le répertoire tmp et en fait il est fortement recommandé de le faire et de le maintenir propre. Vous devez uniquement conserver le fichier index.html en place, ce qui peut empêcher la liste potentielle des répertoires des fichiers.
Le dossier tmp (temporaire) est utilisé par Joomla et ses extensions lors de l'exécution d'installations logicielles ou pendant que le système gère des fichiers et a besoin d'un emplacement pour les stocker temporairement. Dans de nombreux cas, ces fichiers sont bloqués dans le dossier tmp. Apparemment, cela peut entraîner des problèmes d'espace HD, mais il existe également un autre risque plus important.
Étant donné que ces fichiers peuvent provenir d'anciennes extensions une fois installées sur votre site Web, ils peuvent contenir de l'ancien code vulnérable et non sécurisé. Ils peuvent également être tout type de fichiers php exécutables, ou contenir d'autres informations sensibles qui peuvent être exposées.
Bien que vos autres paramètres de sécurité et la configuration de votre serveur puissent être une sauvegarde, la meilleure pratique consiste à supprimer ces fichiers et à garder votre site Web propre, ce que vous devez effectuer régulièrement.
Comme mentionné ci-dessus, vous ne devez conserver que le fichier index.html. Pour une sécurité renforcée, vous pouvez également placer un fichier .htaccess avec des règles pour empêcher l'accès Web au dossier.
À propos des autorisations du répertoire tmp.
Comme indiqué, le dossier tmp est utilisé par le système Joomla lors de l'installation. C'est une situation courante lorsque les autorisations insuffisantes ou une entrée incorrecte dans la configuration du chemin du répertoire tmp entraînent l'échec des installations. Dans ce cas, assurez-vous que vous avez correctement défini le chemin d'accès dans le fichier de configuration pour le répertoire tmp et qu'il dispose des autorisations suffisantes.
Nettoyage automatique du répertoire tmp
Pour un processus automatisé de nettoyage automatique du dossier tmp avec la suggestion de Lodder pour les outils d'administration Akeeba, je recommanderais le plugin Cache Cleaner de NoNumber qui fournit également un paramètre spécial pour le dossier tmp.