Oi gente!
(não sou programadora sou design e me atrevo a tentar entender um milímetro de programação, segurança afins)
Nas minhas andanças aqui no fórum encontrei alguns posts com orientações de segurança (em geral), mas nada tão fundo, ou seja um tópico dedicado 100% sobre a segurança da plataforma. Ai pesco aqui, ali e mais a minha experiência :/ Então preciso do pitaco de vocês Select, Guest, Daniel, Neogest e outros colegas experts que estão há anos por aqui
Entendo que, dentre vários itens, a estabilidade e segurança depende das configurações do servidor (qualidade/tipo hospedagem)
Mas tem algo que me preocupa (muito): segurança da loja que em minha opinião (vai além de um https) pois estamos trabalhando com uma plataforma free de código aberto onde "todos" sabem bem sobre a estrutura de pastas, modulos free, por exemplo...
Como podemos trabalhar para proteger, melhor, a estrutura? Sugerem módulos que ajudem a aumentar a segurança, sejam eles, pagos ou free? Sobre permissões -- como vi um post do user Guest* abaixo:
Entendi sobre "os níveis de permissões" quanto menor mais seguro, mas aqui tenho uma dúvida: Se aplicarmos CHMOD 640 ou 644 para arquivos e pastas/subpastas os módulos (principais default de instalação e correios, pagamentos) funcionarão a contento (estabilizados)?
4. Vi em alguns artigos que a "alta latência" tb pode influenciar a ataques, procede?
Meus pitacos para tentar melhorar a segurança e claro muitas foram sugestões dos amigos aqui do fórum:
1. optei (ainda em teste) por um ambiente Cloud hosting onde eu possa configurar o versão PHP (no meu caso estou testando com a 7 e as configurações recomendadas no 1º post --aqui--- e na documentação oficial
2. as permissões pastas 755 arquivos 644 (mas prevalecem as dúvidas do item 3) :/
3. pretendo investir em algum modulo que aumente a segurança
4. testando recursos para diminuir a latência
5. testando com os "CCC"s para desempenho
5. protocolo TLS/SSL de qualidade - que são importantes nas transferências de dados
Estou no caminho certo??
Abraços, não consegui ser sucinta e espero que este post tb ajude mais amigos