Ebben a blog bejegyzésben az e-kereskedelem világában egyre súlyosabbá váló problémáról, a hackerekről írunk. Kijelenthető, hogy velük szemben egyetlen webhely sem lehet teljesen biztonságos.
Azonban nincs ok pánikra, van néhány dolog, amit tehetsz a webhelyed védelme érdekében. A webhelyed biztonságának a legfontosabb kérdésnek kell lennie. Gondolj csak bele egy pillanatra, mennyi időt fektettél eddig a tökéletes webhelyed létrehozásába? - a kezdéstől a mai napig gondolok. Biztos vagyok benne, hogy nem örülnél neki, ha az egyik napról a másikra törlődne, vagy elveszítenéd az irányítást felette.
Manapság egyre több probléma merül fel ezekkel a kiber bűnözőkkel kapcsolatban. Láttunk már olyan eseteket, hogy teljes webhelyeket töröltek le a szerverekről, vagy átalakítottak őket adathalász oldalakká, hogy ellopják a felhasználók jelszavait és bankkártya-adatait. Fontos kiemelni, hogy az alap PrestaShop telepítés nem tartalmaz sebezhetőségeket, a problémák mindig a modulokból és a témákból származnak.
Több olyan modulról is tudunk, amelyek egyáltalán nem biztonságosak. Felhívjuk a figyelmedet, hogy a webhely biztonságának fenntartása érdekében a lehető leghamarabb töröld ezeket a modulokat.
- Az első az Attribute Wizard Pro modul, amelyről kiderült, hogy a hackerek könnyen megszerezhetik az irányítást a webhelye felett.
- Egy másik modul, amely komoly problémákat okozhat, a Send to a Friend modul. Véleményünk szerint minden felhasználónak a lehető leggyorsabban törölnie kell ezt a modult, nem elég csak letiltani, törölni kell!
- A harmadik modul az Abandoned Cart Reminder Pro modul, amelyet az Addons hozott létre, de sebezhető. A fenti modulokhoz hasonlóan ehhez is hozzáférhetnek a hackerek. Amíg megvan, még ha le is van tiltva, hatalmas problémákat okozhat.
- A negyedik modul, amelyet meg kell említeni, az Advanced Theme Configurator & Css Magician modul, amelyről köztudott, hogy sok problémát okoz.
Ha a felsorolt modulok bármelyike szerepel a webhelyeden, javasoljuk, hogy a lehető leghamarabb távolítsd el őket, és ellenőrizd, hogy fertőzött-e a webhelyed.
Minden webhely egyedi, de a biztonsági hiányosságok nagyrészt megegyeznek. A hackerek elleni leghatékonyabb védekezés a jelenlegi fájlok és adatbázis biztonsági mentésének elkészítése, vagy a PrestaShop legújabb verziójára történő frissítés.
Van néhány módszer a webhely teljes biztonságának helyreállítására:
- A hack előtti biztonsági mentés visszaállítása
- Törölnöd kell az összes fájlt, és a PrestaShop archivált fájlokat kell használnod
Hogyan lehet helyreállítani egy meghibásodott webhelyet?
- A BackOffice jelszó és más rendszergazdai fiókok megváltoztatása
- Ellenőrizd a munkavállalói oldalakat, hogy nem hoztak létre újakat
- Az SQL, FTP jelszó megváltoztatása
- Módosítsd a banki modulok felhasználónevét és jelszavát, ha használod azokat.
Egyelőre senki sem tud 100%-os védelmet garantálni a hackerek ellen. Azonban csökkentheted a webhelyed elérésének lehetőségeit, ha olyan modulokat és témákat választasz, amelyekben maximálisan megbízol. Amennyiben mégis megtámadják a webhelyed, fel kell készülnöd a keletkezett kár csökkentésére.
