N°6 Posted March 24, 2019 Share Posted March 24, 2019 Bonjour à toutes et à tous, Connaissez la procédure à suivre pour masquer le nom d'un thème installé par sécurité sur prestashop ? J'aimerai, comme cela est possible sous Wordpress, masquer le nom du thème installé afin d'augmenter le niveau de sécurité sur mon site. Bon nombre de thèmes souvent achetés ayant des failles de sécurité connues par les hackers, et même si je sais très bien que cela ne gênera pas un hackeur qui cherche la petite bête, cela donnera déjà un peu plus de fil à retordre à certains. Je vous remercie à l'avance pour vos réponses à ma question. Link to comment Share on other sites More sharing options...
N°6 Posted March 24, 2019 Author Share Posted March 24, 2019 Je suis sous prestashop 1.6.1.23. Link to comment Share on other sites More sharing options...
Eolia Posted March 24, 2019 Share Posted March 24, 2019 Modifiez son nom sur le ftp et dans la base de données (ps_theme) puis videz vos caches Link to comment Share on other sites More sharing options...
doekia Posted March 24, 2019 Share Posted March 24, 2019 de toute manière ce n'est pas le thème, la faille mais les modules et les hackers scannent l'ensemble des modules qu'ils ont repérés. autrement dit, tu te fais suer pour une illusion de protection Link to comment Share on other sites More sharing options...
Fernand WAFO Posted March 25, 2019 Share Posted March 25, 2019 Bonjour, Renommer le thème est bien mais sécurisez mieux le site d'accès Link to comment Share on other sites More sharing options...
BeComWeb Posted March 25, 2019 Share Posted March 25, 2019 Les thèmes vendus sur AddOns doivent passer la validation PS, qui détectent (notamment) les failles de sécurité. Et surtout, comme le dit @doekia c'est plutôt les modules qu'il faut surveiller Link to comment Share on other sites More sharing options...
doekia Posted March 25, 2019 Share Posted March 25, 2019 Les bots qui font des attaques, c'est ça: https://github.com/Moham3dRiahi/XAttacker et des variantes. Regardez mieux, ils s'en cognent du nom du thème, il ne s'y intéressent pas. Link to comment Share on other sites More sharing options...
doekia Posted March 25, 2019 Share Posted March 25, 2019 3 minutes ago, BeComWeb said: Les thèmes vendus sur AddOns doivent passer la validation PS, qui détectent (notamment) les failles de sécurité. Si seulement c'était vrai. Le validateur il teste que tu as mis le copyright qui va bien, que tu respectes PSR-4 Pour le reste, il n'y a aucune analyse de code move_uploaded_file() par exemple souvent utilisé comme des cochons et ... zou! une faille Link to comment Share on other sites More sharing options...
BeComWeb Posted March 25, 2019 Share Posted March 25, 2019 La présence des index.php, les escapes sur les variables,... Alors oui je t'accorde que parler de "failles de sécurité" pour ça c'est un raccourci Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now