Fixe seus sites Magento Dos Hackers por Michel Kein

Desde a criação e lançamento do Magento, ele tem uma grande quantidade de consideração de designer e comerciante grupo em termos de lojas da web, especialmente as plataformas de e-commerce. Magento Developer (s), Utah amá-lo mais, devido à sua modularidade, que permite que eles façam qualquer coisa (quase) o cliente pede-lhes. Concessionárias estimá-lo, devido ao grande número de recursos de apoio.

Além disso, Magento é fácil de instalar e gerenciar e gratuita. Com inúmeras plataformas, incluindo Magento, o mercado de e-commerce atingiu o seu pico de hoje, abrindo caminho para hackers simultaneamente para hackear o site, roubar dados de cartões de crédito e outros dados confidenciais a partir de sites de e-commerce. Comerciantes de dados são vulneráveis ​​a hackers antes que ele chegue corrigidas para cima ou fixos. Por exemplo, um invasor modificou o cabeçalho HOST para URI para a conta alvejado na solicitação GET. Normalmente, um site recebe violado para criar um site de phishing, fonte de spam e-mail, desfigurar /danificar o local, roubar dados membro, e assim por diante. Hackers 'buscar informações por várias razões, tais como espionagem industrial; de dados privados ou detalhes do cartão de crédito do cliente mau uso, o que afeta a reputação do site ou prejudicar os clientes.

Magento foi notícia recentemente para uma execução remota de código (RCE) vulnerabilidade crítica que afetou a enorme população dos comerciantes . worldwide A falha no Magento permitiu que os atacantes não autenticados para executar qualquer código PHP no servidor web, que ignora os mecanismos de segurança e ter acesso a informações relacionadas com os clientes que levaram ao roubo de cartão de crédito e outros detalhes administrativos. Instantaneamente, Magento lançou um patch SUPEE-5344 e corrigiu o problema, até certo ponto.

No entanto, o desenvolvimento Magento, Utah ou em qualquer outro lugar em todo o mundo sugere certa lista de verificação de segurança Magento aos comerciantes no momento de desenvolvimento de sites ou fase de entrega que é obrigatório para o administrador do Magento-folk de negócios para garantir o seu website, negócio on-line e proteger seus clientes. Alguns deles são os seguintes

atualização oportuna:. Sempre use versão mais recente disponível no momento de fazer o erro site /bug livre e eliminar vulnerabilidades backup regular da loja Magento:. Salve cópias de segurança regulares sobre um servidor diferente. Isto salva uma cópia para si mesmo em caso de falha no servidor. o uso de senha forte: Uma SplashData revelou '123456' como a senha mais utilizada. É melhor usar uma senha com mais de dez caracteres que inclui letras maiúsculas, minúsculas, números e caracteres especiais também. Troca regular da senha, autorização de dois fatores é recomendável. Além disso, as senhas idênticos para vários logins e armazená-lo no computador são realmente uma ameaça para todas as contas. Firewall: Negar acesso público, exceto o servidor web utilizando firewall.Keep um olho sobre qualquer atividade suspeita em logs.Change URL back-end e back-end para usar SSL A utilização de software antivírus, permissões de acesso mínimas, bloqueando países indesejados. diminui intrusos.

Utilizando todas as dicas Magento, pode-se facilmente manter seus dados seguros e protegidos. Além disso, pode-se, obviamente, entrar em contato com os desenvolvedores Magento, Utah para esclarecimentos oportunos.

O autor reconhece a compilar a gestão de produtos pelo site proprietário e ela é de fato ligado ao desenvolvedores Magento Utah que se gaba de nacional e clientes internacionais a seu crédito.