Yabuti Posted July 12, 2010 Share Posted July 12, 2010 Всем привет!Причина, побудившая меня создать такой топик - страх. Страшно, если мои магазины взломают и десятки часов труда пойдут впустую.Меня уже ломали, массово на магазины на движке Joomla! посадили сплоит и пришлось все файлы снести, а на индекс поставить "на реконструкции" - обидно ПрестаШоп мне нравится, теперь только на нем ваяю, но страх того, что могут взломать, не дает мне покоя.Конечно, у Престы есть хорошая встроенная система обеспечения безопасности, но она дефолтная, да и можно, наверное, еще что-нибудь сделать для более сильной безопасности.В связи с этим, предлагаю в этой теме собрать способы и советы того, как Вы обеспечиваете безопасность магазина от взломов, основаные на практическом опыте.Что уже сделано:> при установке заменен префикс БД со стандартного ps_ на свой (цифры-буквы)> изменено имя админ-папки со стандартного admin на свое (цифры-буквы)> удалена папка installation> у админа сложный парольНо при установке Преста требовал права 777 на многие папки и сейчас, уже при работе, там остались те же самые 777!Может кто подскажет, на какие папки какими должны быть права и другие способы усиления безопасности CMS, если это не займет много времени?Заранее большое спасибо! Link to comment Share on other sites More sharing options...
Fant63 Posted July 12, 2010 Share Posted July 12, 2010 Я думаю вам нужно в английскую ветку писать... там обсуждение ведётся более активно... Link to comment Share on other sites More sharing options...
Yabuti Posted July 14, 2010 Author Share Posted July 14, 2010 Я думаю вам нужно в английскую ветку писать... там обсуждение ведётся более активно... извините за долгий ответ, работа..В англоязычную ветку не смогу - английский не знаю Может кто подскажет комплекс мер по доп.защите, на русском, буду очень признателен!Спасибо! Link to comment Share on other sites More sharing options...
Fant63 Posted July 15, 2010 Share Posted July 15, 2010 Нет нечего невозможного, пользуйтесь переводчиком http://translate.google.com Link to comment Share on other sites More sharing options...
Yabuti Posted July 17, 2010 Author Share Posted July 17, 2010 Нет нечего невозможного, пользуйтесь переводчиком http://translate.google.com спасибо за напоминание про гугл-транслейт жалко, что никому из ру-вебмастеров эта тема неинтересна или, может, я какие-то секретные сведения спрашиваю, которые в паблик никто не выдаст, хз, тогда извините Link to comment Share on other sites More sharing options...
nakus Posted August 3, 2010 Share Posted August 3, 2010 Здравствуйте!Я уже поднимала этот вопрос. один или два поделились и все. и то это только работа по SSL. и усе. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now