22/04/2018
*** טיפ לבעלי חנויות מג'נטו ***
האם אתם יודעים מהי רמת האבטחה של החנות שלכם? מה הסיכוי שתקומו מחר בבוקר ותגלו שהחנות שלכם נפרצה וכל פרטי הקטלוג, העסקאות והלקוחות שלכם נגנבו או חמור מכך, זלגו לרשת? רוצים לקחת יותר שליטה על מצב האבטחה של האתר שלכם ולהתריא בפני המפתח שלכם ברגע שמתגלה פרצת אבטחה? המשיכו לקרוא...
מג'נטו, בדומה לכל אתר הזמין לגלישה לכלל העולם, חשופה לפריצות וגניבת נתונים.
בנוסף, מג'נטו היא מערכת שהקוד שלה חופשי ופתוח מה שמאפשר להאקרים זדוניים ללמוד את הקוד שלה, לאתר בו פרצות אבטחה ולנסות לחדור לאתרי מג'נטו.
חברת מג'נטו והקהילה סביבה עושים כל מאמץ על מנת לאתר את פרצות האבטחה לפני שיגיעו אליהם ההאקרים הזדוניים.
כאשר מתגלית פירצת אבטחה, מג'נטו פועלת במהירות לשחרר לה תיקון שנקרא פאטצ' (patch) אבטחה. תיקוני האבטחה זמינים להורדה באתר מג'נטו.
את תיקוני האבטחה שמג'נטו משחררת יש להחיל בסביבת הייצור. זה עבודה שנעשית בדר"כ על ידי מפתח מג'נטו מוסמך.
ישנם שני כלים חינמיים ומצויינים שמבצעים סריקת אבטחה ומחוללים דו"ח נהיר וברור המציג אלו תיקוני אבטחה חסרים לאתר.
הראשון - magereport
מתאים לסריקת אתרי מג'נטו 1
השני - Magento Secuirty Scanner
כלי סריקת האבטחה הרשמי של מג'נטו. על מנת להשתמש בו יש ליצור חשבון באתר מג'נטו. מתאים לאתרי מג'נטו 1 ו-2
**קישורים לשני הכלים בתגובה הראשונה והשנייה
זכרו, א' זה אבטחה. הכי חשוב ולפני הכל.
בהצלחה