Wykrywanie ustawień przeglądarki i raportowanie bezpieczeństwa

Wykrywanie ustawień przeglądarki Podobnie jak większość witryn i aplikacji w Internecie, Magento wymaga, aby przeglądarka odwiedzającego zezwalała na pełne działanie zarówno plików cookie, jak i JavaScript. Jednak czasami przeglądarka użytkownika ma najwyższe ustawienie prywatności, które blokuje zarówno pliki cookies, jak i JavaScript. Twój sklep można skonfigurować tak, aby testował możliwości przeglądarki każdego gościa i wyświetlał … Czytaj dalej >

Bezpieczna sesja

Klucz szyfrowania i walidacja sesji

Magento używa klucza szyfrowania do ochrony haseł i innych wrażliwych danych. Do szyfrowania wszystkich danych wymagających odszyfrowania używany jest, będący standardem branżowym algorytm Advanced Encryption Standard (AES-256). Obejmuje to dane karty kredytowej oraz hasła integracji (moduł płatności i wysyłki). Ponadto do szyfrowania wszystkich danych, które nie wymagają odszyfrowania, używany jest silny algorytm Secure Hash (SHA-256). … Czytaj dalej >

Zarządzanie uwierzytelnianiem dwuskładnikowym (2FA)

Zarządzanie 2FA Użytkownicy, którzy nie mogą zalogować się do administratora przy użyciu uwierzytelniania dwuskładnikowego (2FA), mogą spróbować rozwiązać problem poprzez  synchronizację lub zresetowanie uwierzytelnienia powiązanego z kontem. Po zresetowaniu użytkownik musi zalogować się ponownie i ponownie skonfigurować cały proces uwierzytelnienia. Jeśli masz problemy z zalogowaniem się za pomocą 2FA, rozważ następujące sytuacje: Niektóre aplikacje mobilne … Czytaj dalej >

Uwierzytelnianie dwuskładnikowe (2FA)

(2FA) Poprawnie skonfigurowane uwierzytelnienie dwuskładnikowe (ang. Two Factor Authenticaton, 2FA) może pomóc chronić twój sklep internetowy lub jakiekolwiek inne konto, nawet jeśli twoje hasło zostanie skradzione. W niniejszym wpisie wyjaśniłem, jak skonfigurować uwierzytelnianie dwuskładnikowe (2FA) . Takie postępowanie utrudnia przestępcom dostęp do twojego sklepu internetowego, nawet jeśli znają twoje hasło. Panel administratora w Magento zapewnia … Czytaj dalej >

logo recaptcha

Google reCAPTCHA raz jeszcze

Google reCAPTCHA W poprzednim wpisie opisałem, jak zintegrować reCAPTCHA w wersji v2 (Nie jestem robotem) a w tym wpisie zajmę się trybem v2(Tryb niewidoczny, niewidoczna plakietka reCAPTCHA) oraz v3. V2 Aby użyć reCAPTCHA v2 ( tryb z niewidoczną plakietką), rozwiń sekcję reCAPTCHA v2 Tryb niewidoczny i wykonaj następujące czynności: W przypadku klucza witryny Google API … Czytaj dalej >

logo recaptcha

Google reCAPTCHA

Google reCAPTCHA Google reCAPTCHA to rozwiązanie od firmy Google które  zapewnia, że to człowiek, a nie komputer (lub „bot”), wchodzi w interakcję z Twoim sklepem. W przeciwieństwie do standardowego Magento CAPTCHA, Google reCAPTCHA zapewnia większe bezpieczeństwo dzięki różnym opcjo  i metodom wyświetlania. Dodatkowe informacje o ruchu w witrynie są dostępne w panelu Twojego konta Google … Czytaj dalej >

Dbanie o bezpieczeństwo sklepu Magento cz. III

Wykrywaj oznaki ataku Jeśli Magento nie otrzyma łatki bezpieczeństwa natychmiast  po poważnym naruszeniu bezpieczeństwa, istnieje duże prawdopodobieństwo, że witryna została już przejęta. Okresowo wykonuj przegląd bezpieczeństwa, aby sprawdzić oznaki ataku. Przegląd bezpieczeństwa Uruchom po stronie serwera monitor złośliwego oprogramowania  w zabezpieczeniach Magento, aby dowiedzieć się  o problemach z bezpieczeństwem plików, bazy danych i kont administratora. … Czytaj dalej >

Dbanie o bezpieczeństwo sklepu Magento cz. II

Chroń Magento Twój wysiłek przy konfiguracji Magento jest bardzo ważny i zadecyduje o tym, jak Twój sklep będzie funkcjonował w sieci. Nie traktuj tego kroku po macoszemu i poświęć mu dużo uwagi. Instalacja Magento Użyj najnowszej wersji Magento, aby mieć pewność, że Twoja instalacja zawiera najnowsze poprawki bezpieczeństwa. Jeśli z jakiegoś powodu nie możesz zaktualizować … Czytaj dalej >

Dbanie o bezpieczeństwo sklepu Magento cz. I

Zalecane praktyki bezpieczeństwa Wszystkie witryny eCommerce są bardzo atrakcyjnym celem dla hakerów ze względu na dane osobowe i informacje dotyczące płatności, które są wymagane w trakcie procesu  sprzedaży. Nawet jeśli system nie przetwarza bezpośrednio transakcji kartą kredytową, zaatakowana witryna może przekierować klientów na fałszywą stronę lub zmienić zamówienie, zanim zostanie przesłane do bramki płatności. Zaatakowana  … Czytaj dalej >

Skan bezpieczeństwa w Magento

Skan bezpieczeństwa Skanowanie w Magento umożliwi Ci monitorowanie każdego ze sklepów pod kątem znanych zagrożeń bezpieczeństwa i złośliwego oprogramowania oraz otrzymywanie aktualizacji poprawek i powiadomień dotyczących bezpieczeństwa. Możesz uzyskać wgląd w stan bezpieczeństwa swojego sklepu w czasie rzeczywistym. Otrzymujesz sugestie oparte na sprawdzonych metodach, które pomogą rozwiązać problemy. Zaplanujesz skanowanie bezpieczeństwa, aby uruchamiało się co … Czytaj dalej >