Vigyázz a hackerekkel, akik elpusztíthatják az életed munkáját!

Az élet munkája
  • Aug 8, 2017

Ebben a blog bejegyzésben az e-kereskedelem világában egyre súlyosabbá váló problémáról, a hackerekről írunk. Kijelenthető, hogy velük szemben egyetlen webhely sem lehet teljesen biztonságos.

Azonban nincs ok pánikra, van néhány dolog, amit tehetsz a webhelyed védelme érdekében. A webhelyed biztonságának a legfontosabb kérdésnek kell lennie. Gondolj csak bele egy pillanatra, mennyi időt fektettél eddig a tökéletes webhelyed létrehozásába? - a kezdéstől a mai napig gondolok. Biztos vagyok benne, hogy nem örülnél neki, ha az egyik napról a másikra törlődne, vagy elveszítenéd az irányítást felette.

Manapság egyre több probléma merül fel ezekkel a kiber bűnözőkkel kapcsolatban. Láttunk már olyan eseteket, hogy teljes webhelyeket töröltek le a szerverekről, vagy átalakítottak őket adathalász oldalakká, hogy ellopják a felhasználók jelszavait és bankkártya-adatait. Fontos kiemelni, hogy az alap PrestaShop telepítés nem tartalmaz sebezhetőségeket, a problémák mindig a modulokból és a témákból származnak.

A blog keresőprogramja, amely a lehető legjobban láthatóvá teszi tartalmait

Több olyan modulról is tudunk, amelyek egyáltalán nem biztonságosak. Felhívjuk a figyelmedet, hogy a webhely biztonságának fenntartása érdekében a lehető leghamarabb töröld ezeket a modulokat.

  • Az első az Attribute Wizard Pro modul, amelyről kiderült, hogy a hackerek könnyen megszerezhetik az irányítást a webhelye felett.
  • Egy másik modul, amely komoly problémákat okozhat, a Send to a Friend modul. Véleményünk szerint minden felhasználónak a lehető leggyorsabban törölnie kell ezt a modult, nem elég csak letiltani, törölni kell!
  • A harmadik modul az Abandoned Cart Reminder Pro modul, amelyet az Addons hozott létre, de sebezhető. A fenti modulokhoz hasonlóan ehhez is hozzáférhetnek a hackerek. Amíg megvan, még ha le is van tiltva, hatalmas problémákat okozhat.
  • A negyedik modul, amelyet meg kell említeni, az Advanced Theme Configurator & Css Magician modul, amelyről köztudott, hogy sok problémát okoz.

Ha a felsorolt modulok bármelyike szerepel a webhelyeden, javasoljuk, hogy a lehető leghamarabb távolítsd el őket, és ellenőrizd, hogy fertőzött-e a webhelyed.

Minden webhely egyedi, de a biztonsági hiányosságok nagyrészt megegyeznek. A hackerek elleni leghatékonyabb védekezés a jelenlegi fájlok és adatbázis biztonsági mentésének elkészítése, vagy a PrestaShop legújabb verziójára történő frissítés.

Van néhány módszer a webhely teljes biztonságának helyreállítására:

  • A hack előtti biztonsági mentés visszaállítása
  • Törölnöd kell az összes fájlt, és a PrestaShop archivált fájlokat kell használnod

Hogyan lehet helyreállítani egy meghibásodott webhelyet?

Hack
  • A BackOffice jelszó és más rendszergazdai fiókok megváltoztatása
  • Ellenőrizd a munkavállalói oldalakat, hogy nem hoztak létre újakat
  • Az SQL, FTP jelszó megváltoztatása
  • Módosítsd a banki modulok felhasználónevét és jelszavát, ha használod azokat.

Egyelőre senki sem tud 100%-os védelmet garantálni a hackerek ellen. Azonban csökkentheted a webhelyed elérésének lehetőségeit, ha olyan modulokat és témákat választasz, amelyekben maximálisan megbízol. Amennyiben mégis megtámadják a webhelyed, fel kell készülnöd a keletkezett kár csökkentésére.

Kapcsolódó blogok