精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何加強Magento電子商務網站的安全性?

譯文
安全
在本教程中,我們將探討Magento安全方面的最佳實踐,并通過幾個例子教你如何確保Magento網站的安全。

Magento是很多公司都在使用的一種電子商務軟件平臺,其社區版是一款免費可用的開源程序。由于大量第三方開發的插件和主題擴展了默認功能和設計,Magento正在逐漸成為電子商務行業的WordPress。

如何加強Magento電子商務網站的安全性?

然而,越來越受歡迎的Magento給了黑客們一個覬覦這個電子商務平臺足夠充分的理由。尤其是如果你經營一家使用Magento平臺的網店,你擁有的很重要、很敏感的客戶信息,在黑客眼里就是異常寶貴的商品。因而,你有必要做好全面的摸底工作,采取最佳實踐,確保Magento部署系統的每個部分的安全。

在本教程中,我們將探討Magento安全方面的最佳實踐,并通過幾個例子教你如何確保Magento網站的安全。

1. 為Magento管理員帳戶選擇一個強大、安全的密碼。

確保安裝的Magento系統安裝可靠,第一步就是為Magento管理員帳戶設置一個強密碼。確保管理員的密碼長度至少是十個隨機字符,包括數字、大小寫字母和特殊字符(比如“q&t:A;-Q&4'?>#6”)。刪除不使用的其他任何帳戶。擁有的帳戶數量越少,黑客得手的機會就越小。

2. 為所有的Magento網頁使用加密連接(SSL/HTTPS)。

 

SSL是一種對于從Web瀏覽器發送到Web服務器的敏感信息加密的安全協議,比如登錄信息、個人信息等。想在你的Magento網站上實施SSL,先要獲得一份SSL證書(比如從Let's Encrypt獲得)。有了獲得的證書后,配置Web服務器,以便偵聽端口443,并通過Magento管理后端來啟用SSL。

比如說,如果你在基于Debian的服務器上使用Apache,應創建一個新的虛擬主機:

# vi /etc/apache2/sites-available/your-domain.com-ssl.conf

添加下面幾行:

  1. <IfModule mod_ssl.c> 
  2. <VirtualHost *:443> 
  3.     ServerName your-domain.com 
  4.     DocumentRoot /var/www/html/magento/ 
  5.     SSLEngine on  
  6.     #Specify the path to your SSL certificate file: 
  7.     SSLCertificateFile /etc/apache2/ssl/your-domain.crt 
  8.     #Specify the path to private key file: 
  9.     SSLCertificateKeyFile /etc/apache2/ssl/your-domain.key 
  10.     #Specify the path to CA certificate: 
  11.     SSLCACertificateFile /etc/apache2/ssl/ca-bundle.crt 
  12.     <Directory /var/www/html/magento> 
  13.         Options -Indexes +FollowSymLinks +MultiViews 
  14.         Order allow,deny 
  15.         AllowOverride All 
  16.     </Directory> 
  17.     ErrorLog /var/log/apache2/ssl_error.log 
  18.     CustomLog /var/log/apache2/ssl_access.log combined 
  19. </VirtualHost> 
  20. </IfModule> 

啟用mod_ssl Apache模塊:

  1. # a2enmod ssl 

禁用默認的SSL虛擬主機,并啟用"your-domain.com-ssl.conf"虛擬主機:

  1. # a2dissite default-ssl 
  2. # a2ensite your-domain.com-ssl.conf 

最后,重啟Apache,讓變更生效:

  1. # /etc/init.d/apache2 restart 

登錄進入到Magento管理后端,然后進入到"系統">> "配置"。找到左邊的菜單,在"通用"選擇列表下,點擊"Web"。在"安全"選項卡上,將"http"變更成"https",并將"前端使用安全URL"和"管理員使用安全ULR"設成"是"。別忘了清空Magento緩存和Web瀏覽器的緩存,然后試著用https來訪問你的網站。

如果一些訪客使用http://your-domain.com將你的網站加入書簽,你又想確保所有http請求重定向至https,可以將下面幾行添加到位于Magento網站的文檔根目錄下的.htaccess文件(比如"/var/www/html/magento/.htaccess"):

  1. RewriteCond %{HTTPS} off 
  2. RewriteRule ^(.*)$ https://your-domain.com/$1 [R=301,L] 

3. 為管理員后端創建自定義路徑。

如果黑客使用蠻力攻擊,企圖闖入到你的Magento后端,Magento的默認管理員URL(比如yourstore.com/store/admin)可能很容易成為黑客的目標。為了防止這種情況,你可以定制默認的管理員路徑,如下所示。

通過SSH以根用戶身份登錄到服務器。然后,打開位于Magento安裝系統的"/app/etc"目錄下的"local.xml"文件(比如"/var/www/html/magento/app/etc/local.xml"),找到下面這一行:

  1. <![CDATA[admin]]> 

把"admin"換成較為復雜的名稱,比如"MyMagento123"或者你希望管理員后端的URL具有的任何名稱。這會將管理員URL變換成"yourstore.com/store/MyMagento123"。

4. 將獲準擁有管理員訪問權的IP地址加入白名單。

除了像上面那樣隱藏管理員URL外,你還可以在網絡層面限制對管理員URL的訪問。換句話說,將管理員訪問權限制在你明確許可的僅僅幾個IP地址或CIDR段。想為Apache創建一份IP白名單,將下面這個LocationMatch指令添加到你的虛擬主機配置里面。請注意:"MyMagento123"是你之前定義的自定義管理員登錄頁面。

  1. <LocationMatch "MyMagento123"> 
  2. Order Deny,Allow  
  3. Deny from All  
  4. Allow from 111.111.111.0/24 
  5. </LocationMatch> 

更新白名單后,別忘了重新啟動Apache。現在,你就只能夠從指定的IP地址段訪問自定義管理員登錄頁面(yourstore.com/store/MyMagento123)了。

5. 加固Magento網站的文件許可機制。

為了遵守最小權限原則,就要確保Magento網站文件和目錄無法被Web服務器之外的任何系統寫入。為此,Web服務器用戶(Debian上的www-data,或CentOS上的apache)就需要可以訪問Magento網站文檔根目錄下面的Magento網站文件和目錄,所以運行下面這個命令來做到這點(在Debian上):

  1. # chown www-data:www-data -R /var/www/html/magento 

對目錄設置chmod 750,對所有網站文件設置640,"app/etc"、"media"和"var"這些目錄除外,它們需要770權限(770權限將全面控制權賦予所有者和小組,對其他用戶不賦予任何權限):

  1. # find /var/www/html/magento -type f -print0 | xargs -r0 chmod 640 
  2. # find /var/www/html/magento -type d -print0 | xargs -r0 chmod 750 
  3. # chmod -R g+w /var/www/html/magento/{app/etc,media,var} 

6. 為管理員訪問使用雙因子驗證。

就安全而言,沒有什么所謂的妙方高招。在這個方面,你可以為管理員訪問添加的另一層保護就是雙因子驗證。如果啟用了雙因子驗證插件,系統需要你出示一次性安全碼,才能訪問Magento后端。一次性安全碼由安裝在智能手機上的Google Authenticator應用程序生成,不懷好意的黑客很難搞到。

7. 只使用來自可信源的Magento插件。

任何軟件系統的安全性取決于最薄弱的那一環。雖然龐大的第三方Magento插件生態系統無疑有利于Magento用戶,但是這每一個插件有可能帶來新的攻擊途徑。就算實施了其他所有的安全保護措施,只要某個編寫得差勁的插件存在一個安全漏洞,就能突破你的Magento系統。在將任何第三方插件整合到你的Magento商店之前,總是要做好摸底工作,從Magento社區等獨立社區了解開發者的聲譽和客戶評論。只使用來自可信源、一貫可靠的那些插件,以及定期更新和維護的那些插件。

8. 定期更新Magento。

只要推出新的安全補丁或版本,就要更新安裝的Magento,包括所有插件和主題。在開始更新Magento之前,對你的Magento網站文件及數據庫進行備份是個好主意。

想知道目前安裝在網站上的Magento是哪個版本,通過SSH以根用戶身份登錄進入到服務器,瀏覽到基于Magento的網站的文檔根目錄("/var/www/html/magento"),運行下面幾個命令:

  1. # cd /var/www/html/magento 
  2. # php -r "include 'app/Mage.php'; echo 'Your Magento version is: ', Mage::getVersion(); " ; echo ""; 

結束語

我們在本教程中探討了基于Magento的電子商務網站的最佳安全實踐。遵守這些準則,你可以大大提高Magento網站的安全性。除了Magento配置外,你還可以使用其他技巧或方法來加強網站的總體安全性,比如阻止不需要的IP地址,或者安裝入侵檢測系統(IDS),所以務必要盡一切所能來加強安全。將網店開在虛擬專用服務器(VPS)或專用服務器上通常比開在共享主機托管系統上要好。如果你使用VPS或專用主機托管,可獲得更好的性能,并且對自己的主機擁有更大的控制權。切記:一個小小的錯誤就會破壞你安裝的整個Magento系統。

原文標題:How to improve the security of Magento e-commerce website  作者:RoseHosting

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2010-09-03 09:33:53

2009-08-14 14:05:52

購物環境釣魚網站SSL

2010-01-05 11:02:30

2009-04-16 11:14:49

Linux阿里巴巴電子商務

2010-01-11 10:55:09

2012-01-16 12:09:21

2011-03-02 09:00:10

ASP.NET MVC

2022-10-10 13:22:38

物聯網安全隱私

2011-07-25 16:09:29

2009-07-24 10:46:00

ASP.NET MVC

2009-07-02 17:22:05

2009-07-28 13:47:47

ASP.NET電子商務ASP.NET購物車

2011-12-07 09:35:14

電子商務網宿科技

2009-07-01 18:30:51

JSP開發電子商務網站

2009-07-28 13:21:27

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2009-11-04 10:20:04

樂合網

2022-07-04 09:30:59

Kubernetes云安全

2011-07-05 11:06:35

2016-01-27 16:08:09

點贊
收藏

51CTO技術棧公眾號

欧美人xxx| 91免费国产精品| 精品国产xxx| 日本不卡电影| 日韩欧美成人激情| av免费中文字幕| 黄色网页在线免费看| 懂色av中文一区二区三区| 国产91精品久| 欧洲美女女同性互添| 免费萌白酱国产一区二区三区| 欧美伊人久久久久久久久影院| 看全色黄大色大片| 蜜桃视频在线入口www| 国产一区二区不卡| 国产精品成人av在线| 妺妺窝人体色www在线下载| 精品久久久久久久久久久下田| 精品日韩一区二区| 亚洲污视频在线观看| 嗯啊主人调教在线播放视频 | 欧美日韩亚洲高清| 色乱码一区二区三区熟女| 日韩乱码人妻无码中文字幕| 操欧美老女人| 日韩av一区在线观看| 成人免费黄色av| 亚洲精品国产嫩草在线观看| 亚洲大尺度视频在线观看| 亚洲欧洲三级| 欧美视频综合| 成a人片国产精品| 91在线国产电影| 自拍偷拍福利视频| 亚洲欧美日韩综合国产aⅴ| 欧美大片欧美激情性色a∨久久| 香蕉成人在线视频| 成人羞羞在线观看网站| 亚洲国产又黄又爽女人高潮的| 国产大片一区二区三区| 欧美日韩va| 在线观看国产一区二区| 999久久欧美人妻一区二区| 国产秀色在线www免费观看| 国产欧美精品一区| 日韩国产伦理| 电影av一区| 国产欧美精品一区二区色综合朱莉| 久久久久久亚洲精品不卡4k岛国| 免费看日韩av| 成人免费精品视频| 国产麻豆一区二区三区在线观看| 国产乱码久久久| 国产真实乱对白精彩久久| 成人免费网站在线观看| 国产精品伦理一区| 国产一区二区三区免费播放| 91九色国产社区在线观看| 在线免费a视频| 精一区二区三区| 91久久精品久久国产性色也91| 一级片一区二区三区| 国内精品伊人久久久久av影院| 91精品久久久久久| 99热这里只有精品9| 国产精品综合一区二区三区| 91久久国产自产拍夜夜嗨| 国产三级漂亮女教师| 国产精品中文欧美| 国产日韩欧美亚洲一区| 四虎精品成人免费网站| 久久精品欧美一区二区三区不卡 | 夜夜揉揉日日人人青青一国产精品 | 亚洲精品小区久久久久久| 亚洲免费小视频| 国产视频123区| 综合天堂久久久久久久| 97国产真实伦对白精彩视频8| 欧美一区二区激情视频| 日本不卡一二三区黄网| 亚洲美女性视频| 青青草视频网站| 免费短视频成人日韩| 日日摸夜夜添一区| 青青草在线观看视频| 亚洲视频www| 国产精品丝袜视频| 亚洲国产欧美另类| 国产亚洲成年网址在线观看| www.黄色网址.com| 日本不卡1234视频| 欧美丰满少妇xxxxx高潮对白| 国产精品熟妇一区二区三区四区| 国产日产一区| 久久99亚洲热视| 一级片在线观看免费| 国产一区二区不卡老阿姨| 国产三区精品| 日本中文字幕伦在线观看| 性欧美疯狂xxxxbbbb| 能在线观看的av网站| 视频精品国内| 欲色天天网综合久久| 久久久久久免费观看| 三级成人在线视频| 懂色一区二区三区av片| 高清在线观看av| 亚洲成人在线网站| 国产一级片自拍| 色橹橹欧美在线观看视频高清| 久久九九国产精品怡红院| 天天综合天天干| 国产一区二区伦理| 日韩免费三级| 91破解版在线观看| 91麻豆精品国产91久久久更新时间 | 五月天婷婷丁香| 激情六月婷婷久久| 日韩av一区二区三区美女毛片| 欧洲在线视频| 91精品国产综合久久国产大片| 色一情一交一乱一区二区三区 | 亚洲国产精品免费视频| 亚洲色图激情小说| 可以在线观看av的网站| 国产精品伊人色| 一区二区三区视频| 欧美va视频| 精品伊人久久97| 精品少妇久久久| 国产精品影音先锋| 五月天综合婷婷| 日韩福利在线观看| 中文字幕久久久| 国产一区免费看| 91久色porny| 欧美日本视频在线观看| 成人影院中文字幕| 欧美高清视频免费观看| 国产精品爽爽久久| 亚洲天堂免费在线观看视频| 91精品999| 色喇叭免费久久综合| 国产精品久久久久99| 国产在线视频资源| 在线免费亚洲电影| wwwww黄色| 美女任你摸久久| 天天爽天天狠久久久| 成人亚洲视频| 色诱女教师一区二区三区| 亚洲精品国产欧美在线观看| 日本一区二区三区高清不卡| 午夜国产一区二区三区| 婷婷激情综合| 99国产超薄肉色丝袜交足的后果 | 91精品国产电影| 三级在线播放| 在线观看成人小视频| 天美传媒免费在线观看| 国内成人精品2018免费看| 国产精品av免费| 亚洲高清影院| 欧美国产日本高清在线 | 久久精品国产免费观看| 国产裸体无遮挡| 亚洲综合视频网| 日本japanese极品少妇| 亚洲免费在线| 亚洲日本无吗高清不卡| 久久国际精品| 77777亚洲午夜久久多人| 美女毛片在线看| 欧美日韩国产色站一区二区三区| 中文字幕人妻一区二| a在线播放不卡| www.超碰com| 91精品国产福利在线观看麻豆| 国产精品久久久久久久久久久久冷| caoporn视频在线| 亚洲性av在线| 亚洲第一精品网站| 色欧美片视频在线观看在线视频| 免费成人美女女在线观看| 国产91丝袜在线播放九色| 免费看国产曰批40分钟| 欧美午夜精品一区二区三区电影| 91欧美激情另类亚洲| 888av在线视频| 中文字幕av一区二区| 亚洲高清精品视频| 91黄色免费观看| 欧美久久久久久久久久久久| 久久久久久免费网| 中文字幕人妻熟女人妻a片| 亚洲欧美视频一区二区三区| 日韩第一页在线观看| 色狼人综合干| 亚洲一区亚洲二区亚洲三区| 爱情电影社保片一区| 久久久精品一区| 欧美高清成人| 欧美成人综合网站| 中日韩在线观看视频| 精品美女久久久久久免费| 少妇视频一区二区| 久久精品日韩一区二区三区| 欧美熟妇精品一区二区蜜桃视频| 免费成人小视频| 99爱视频在线| 欧美激情五月| 在线视频精品一区| 欧美三级伦理在线| 精品视频一区二区三区四区| 久久精品免视看国产成人| 国产精品一区二区3区| 国产高清自产拍av在线| 成年人精品视频| 1024免费在线视频| 国产亚洲精品一区二555| 四虎在线视频免费观看| 精品少妇一区二区三区在线视频| 一本色道久久综合无码人妻| 色香蕉久久蜜桃| 在线观看亚洲欧美| 亚洲成人福利片| 久久国产精品波多野结衣| 最新不卡av在线| 日本久久久精品视频| 欧美激情第二页| 永久久久久久| 日韩dvd碟片| 日韩欧美视频一区二区三区四区| 婷婷激情久久| 久久精品中文字幕一区二区三区 | 99久久久无码国产精品性色戒| 欧美综合久久| 日韩精品久久久毛片一区二区| 日韩av三区| 精品午夜一区二区| 国产美女撒尿一区二区| 国产精品一区视频网站| 凹凸成人在线| 国产亚洲欧美一区二区| 国产乱论精品| 精品一区二区国产| 日韩美女国产精品| 欧美精品久久久| 精品日本12videosex| 亚洲v日韩v欧美v综合| 欧美综合一区| 亚洲午夜精品一区二区| 午夜精品毛片| 一二三四中文字幕| 欧美精品一级| 免费看毛片的网址| 国产精品亚洲综合久久| 日韩中文字幕免费在线| 麻豆国产一区二区| 中文字幕第六页| 成人avav在线| 亚洲AV无码国产精品| 久久久久久久网| 精品无码人妻一区二区免费蜜桃 | 日韩av在线不卡| 久久经典视频| xxxx性欧美| 黄色美女视频在线观看| 91高潮在线观看| 亚洲精品粉嫩美女一区| 国产欧美精品在线| 在线一区二区三区视频| 久久久久久久久久久久久9999| 国产最新精品| 糖心vlog在线免费观看| 亚洲欧美不卡| 天天干天天操天天做| 国产馆精品极品| 日本xxx在线播放| 国产精品久久久久久久久果冻传媒| 欧美色视频一区二区三区在线观看| 一区二区三区在线免费观看| 国产精品久久久免费视频| 欧美少妇性性性| 蜜臀久久99精品久久久| 亚洲性线免费观看视频成熟| av香蕉成人| 欧美中文字幕在线| 中文字幕综合| 久久久久久久久久久一区| 天天做天天爱天天综合网| 国产肥臀一区二区福利视频| 美女国产一区二区| 97香蕉碰碰人妻国产欧美| 中国色在线观看另类| 国产第100页| 欧美日韩久久久一区| 四季av日韩精品一区| 精品久久久91| 国产中文在线播放| 成人在线精品视频| 久久av网址| 日本福利视频一区| 久久99精品国产麻豆不卡| 中文字幕一区二区久久人妻网站| 日韩理论在线观看| 无码人妻精品一区二区三区蜜桃91| 日韩色视频在线观看| www.视频在线.com| 欧洲日本亚洲国产区| 国产成人福利av| 男同互操gay射视频在线看| 日日夜夜一区二区| 黄色工厂在线观看| 亚洲午夜激情av| 999免费视频| 中文字幕亚洲欧美日韩2019| 小h片在线观看| 动漫一区二区在线| 亚洲欧美在线专区| 日本不卡一区在线| 国产清纯白嫩初高生在线观看91 | 日韩精品一二区| 熟妇高潮精品一区二区三区| 亚洲伊人色欲综合网| 国产女人18毛片水真多| 久久精品成人欧美大片| 国产精品亚洲d| 日韩亚洲不卡在线| 视频精品一区二区| 国自产拍偷拍精品啪啪一区二区 | 91老司机在线| 91久久久精品国产| 欧美午夜aaaaaa免费视频| 久久天天做天天爱综合色| 可以在线观看av的网站| 亚洲国产一区二区三区在线观看| 国产精品一区hongkong| 成人看片在线| 国产综合自拍| 日本人妻一区二区三区| 一区二区日韩av| www黄色在线观看| 久久久久久午夜| 给我免费播放日韩视频| 日本www在线视频| 97国产一区二区| 老熟妇仑乱一区二区av| 亚洲乱码av中文一区二区| 免费h在线看| 欧美日韩在线观看一区二区三区| 久久不射网站| 美国黑人一级大黄| 在线综合视频播放| 日本在线观看高清完整版| 国产精品视频免费观看| 99视频在线精品国自产拍免费观看| 亚洲av成人片色在线观看高潮| 欧美日韩免费看| 韩国三级在线观看久| 国产精品视频精品| 亚洲精品极品少妇16p| 少妇熟女视频一区二区三区| 福利二区91精品bt7086| 国模吧精品人体gogo| 成人黄色片在线| 亚洲国内欧美| 亚洲一区二区自偷自拍| 3atv一区二区三区| 国产网红女主播精品视频| 久久久亚洲综合网站| 轻轻草成人在线| 久久成人在线观看| 亚洲视频axxx| 国产精品高清一区二区| 高清欧美精品xxxxx| 久久久国产精品麻豆| 一区二区三区www污污污网站| 欧美激情xxxx性bbbb| 一本色道久久综合亚洲精品酒店| 欧美三级理论片| 一区二区三区蜜桃网| 日本一区高清| 成人欧美一区二区三区在线湿哒哒| 国内精品福利| 国产精品国产三级国产专业不 | 一二三级黄色片| 午夜日韩在线观看| 91最新在线| 国产在线一区二| 老司机一区二区| 在线观看免费国产视频| 日韩小视频在线| 欧美色图婷婷| 天天久久综合网| 91电影在线观看| 韩国日本一区| 致1999电视剧免费观看策驰影院| 99re视频精品| 国产a级免费视频|