Varnost spletne trgovine
 
Luks123 11. okt 2011 10:09:55 Pridružen od:
17. dec 2009
1381 objav
912 295 12
#1

Danes sem govoril iz sošolcem in je povedal, da so jim dan pred odprjetm spletne trgovine, vdrli v stran in seveda, otvoritev je splava po vodi.

Zanima me, vsi tisti, ki imate spletne trgovine, katere stvari so pomembne, da se zagotovi čim večja varnost pred vdori, zlorabami, ...? Sam sem trenutno poskrbel za SSL zaščito. kaj še?


všeč(0) ni všeč(0) spam(0)
 
kaines 11. okt 2011 10:29:38 Pridružen od:
17. maj 2007
186 objav
65 6 0
#2

pravice na datotekah/mapah

up2date shop ter moduli

up2date sam sistem kjer shop tece

...



je kar par faktorjov na kar moras gledati za sam shop.


všeč(0) ni všeč(0) spam(0)
 
jWeb 11. okt 2011 10:29:45 Pridružen od:
6. mar 2010
365 objav
451 119 5
#3

Odvisno od samega sistema spletne trgovine. Če uporabljaš kak open source, potem moraš zadeve redno nadgrajevati in vedno uporabljati zadnje različice. Če nalagaš kakšne dodatke moraš biti pozoren, da nimajo lukenj oziroa da niso že zlonamerno spisane... Na strežniku imej trgovini ločeno in ne na shared hostingu skupaj z drugimi strami, ker potem ti lahko kdo vdre tja in ima dostop tudi do trgovine... Pametno je tudi zaščititi administracijo in uporabljati ne preveč enostavna gesla. Kakorkoli pa že zaščitiš je tukaj druga stran, ki je popolnoma neodvisna od varnosti spletne trgovine - če tebi kdo pošlje npr. trojanca in dobi FTP podatke je zadeva jasna (varnost trgovine je lahko 100% a če pri tebi ni enako ti to nič ne pomaga).


všeč(1) ni všeč(0) spam(0)
 
Luks123 12. okt 2011 19:23:12 Pridružen od:
17. dec 2009
1381 objav
912 295 12
#4

Se kdo ukvarja s tem, da bi mi uredil čim boljšo varnost trgovine? Kaj uporabljajo velike trgovine za varovanje? Si res ne želim, da me dan pred otvoritvijo pričaka shekana stran.


všeč(0) ni všeč(0) spam(0)
 
AteljeIT 29. okt 2011 00:23:04 Pridružen od:
29. okt 2011
22 objav
38 0 0
#5

Varnost je že kar obširna tema:*SSL (Zaščiti stranko in trgovino pred Man in the Middle napadi - sniffingom))

*SQL Injection filtering zaščiti trgovino pred zlonamernimi SQL stavki

*Cross Scripting filtering zaščiti stranko pred zlonamernim JavaScript izvajanjem

*Pravilna nastavitev pravic na filesystemu

*Pravilna nastavitev pravic na podatkovni bazi - po možnosti več uporabniških profilov, glede na namembnost (branje in pisanje)

*Zaklep aplikativnih skript v direktorij pod dejanskim site public-om omogoča boljšo varnost

*Močna gesla, ki vsebujejo črke, številke in znake

*Po možnosti zaklep administrativnega dostopa samo določenim ip naslovom

*Redno nadgrajevana strežniška programska oprema

*Premišljen požarni zdi

*...


všeč(2) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se