Magento меры безопасности - PullRequest
       1

Magento меры безопасности

5 голосов
/ 05 октября 2011

Я искал советы, как сделать Magento максимально безопасным. Я нашел это http://magplazza.com/2010/06/top-4-security-tips-for-your-magento-store-that-can-be-done-easily/, но мне интересно, есть ли у кого-нибудь еще советы или ссылки, подобные приведенным выше ..... или, может быть, Magento довольно безопасен из коробки. (Я проделал большую работу с WordPress, и есть много вещей, которые нужно сделать, чтобы ванильный WordPress защитил его, поэтому я предполагал, что у Magento их тоже будет)

EDIT: NB. Приведенный ниже комментарий указывает на несколько проблем с качеством информации, содержащейся в приведенной выше ссылке.

Ответы [ 3 ]

4 голосов
/ 06 октября 2011

Ого, какая бесполезная статья, которую вы связали: -)

1) очевидна.

2) более уместно изменить, переопределив frontName модуля adminhtml.Это делается во время установки Magento или в любое время путем редактирования узла admin/routers/adminhtml/args/frontName в app/etc/local.xml.Кстати, frontName администратора или URL администратора всегда должны быть чем-то, кроме / admin - это самое дешевое препятствие для атак ботов.

3) - УЖАСНЫЙ СОВЕТ.Секретный ключ ничего не раскрывает и должен смягчать POST-атаки.

4) - единственное, что заслуживает внимания из этого поста.

Помимо вышесказанного, все остальное сводится к стандартной безопасности веб-сервера.Регулярно устанавливайте исправления для ваших установок, исправляйте программное обеспечение, по возможности используйте sFTP.

Единственный совет, который я могу добавить для Magento, - это проверка всех сторонних модулей перед установкой.

2 голосов
/ 05 октября 2011

Одной вещью, которая также полезна, является установка логина / пароля на основе веб-сервера в вашем месте администратора, чтобы добавить дополнительный уровень безопасности вашему администратору ИЛИ настроить администратора, чтобы он был доступен только для определенного набора IP-адресов.,Постоянно обновляйте ОС, PHP, Apache и MySQL, чтобы предотвратить использование этих сервисов за пределами самого Magento.

http://addoa.com/blog/ten-tips-keeping-your-magento-store-secure

0 голосов
/ 30 июня 2015

При настройке magento в процессе установки может помочь и выбор опции использования префикса таблиц. Затем, когда сайт атакован и используется SQL-инъекция, злоумышленнику будет сложнее (но не невозможно :)) найти правильные имена таблиц для SQL-запросов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...