精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何加強Magento電子商務網站的安全性?

譯文
安全
在本教程中,我們將探討Magento安全方面的最佳實踐,并通過幾個例子教你如何確保Magento網站的安全。

Magento是很多公司都在使用的一種電子商務軟件平臺,其社區版是一款免費可用的開源程序。由于大量第三方開發的插件和主題擴展了默認功能和設計,Magento正在逐漸成為電子商務行業的WordPress。

如何加強Magento電子商務網站的安全性?

然而,越來越受歡迎的Magento給了黑客們一個覬覦這個電子商務平臺足夠充分的理由。尤其是如果你經營一家使用Magento平臺的網店,你擁有的很重要、很敏感的客戶信息,在黑客眼里就是異常寶貴的商品。因而,你有必要做好全面的摸底工作,采取最佳實踐,確保Magento部署系統的每個部分的安全。

在本教程中,我們將探討Magento安全方面的最佳實踐,并通過幾個例子教你如何確保Magento網站的安全。

1. 為Magento管理員帳戶選擇一個強大、安全的密碼。

確保安裝的Magento系統安裝可靠,第一步就是為Magento管理員帳戶設置一個強密碼。確保管理員的密碼長度至少是十個隨機字符,包括數字、大小寫字母和特殊字符(比如“q&t:A;-Q&4'?>#6”)。刪除不使用的其他任何帳戶。擁有的帳戶數量越少,黑客得手的機會就越小。

2. 為所有的Magento網頁使用加密連接(SSL/HTTPS)。

 

SSL是一種對于從Web瀏覽器發送到Web服務器的敏感信息加密的安全協議,比如登錄信息、個人信息等。想在你的Magento網站上實施SSL,先要獲得一份SSL證書(比如從Let's Encrypt獲得)。有了獲得的證書后,配置Web服務器,以便偵聽端口443,并通過Magento管理后端來啟用SSL。

比如說,如果你在基于Debian的服務器上使用Apache,應創建一個新的虛擬主機:

# vi /etc/apache2/sites-available/your-domain.com-ssl.conf

添加下面幾行:

  1. <IfModule mod_ssl.c> 
  2. <VirtualHost *:443> 
  3.     ServerName your-domain.com 
  4.     DocumentRoot /var/www/html/magento/ 
  5.     SSLEngine on  
  6.     #Specify the path to your SSL certificate file: 
  7.     SSLCertificateFile /etc/apache2/ssl/your-domain.crt 
  8.     #Specify the path to private key file: 
  9.     SSLCertificateKeyFile /etc/apache2/ssl/your-domain.key 
  10.     #Specify the path to CA certificate: 
  11.     SSLCACertificateFile /etc/apache2/ssl/ca-bundle.crt 
  12.     <Directory /var/www/html/magento> 
  13.         Options -Indexes +FollowSymLinks +MultiViews 
  14.         Order allow,deny 
  15.         AllowOverride All 
  16.     </Directory> 
  17.     ErrorLog /var/log/apache2/ssl_error.log 
  18.     CustomLog /var/log/apache2/ssl_access.log combined 
  19. </VirtualHost> 
  20. </IfModule> 

啟用mod_ssl Apache模塊:

  1. # a2enmod ssl 

禁用默認的SSL虛擬主機,并啟用"your-domain.com-ssl.conf"虛擬主機:

  1. # a2dissite default-ssl 
  2. # a2ensite your-domain.com-ssl.conf 

最后,重啟Apache,讓變更生效:

  1. # /etc/init.d/apache2 restart 

登錄進入到Magento管理后端,然后進入到"系統">> "配置"。找到左邊的菜單,在"通用"選擇列表下,點擊"Web"。在"安全"選項卡上,將"http"變更成"https",并將"前端使用安全URL"和"管理員使用安全ULR"設成"是"。別忘了清空Magento緩存和Web瀏覽器的緩存,然后試著用https來訪問你的網站。

如果一些訪客使用http://your-domain.com將你的網站加入書簽,你又想確保所有http請求重定向至https,可以將下面幾行添加到位于Magento網站的文檔根目錄下的.htaccess文件(比如"/var/www/html/magento/.htaccess"):

  1. RewriteCond %{HTTPS} off 
  2. RewriteRule ^(.*)$ https://your-domain.com/$1 [R=301,L] 

3. 為管理員后端創建自定義路徑。

如果黑客使用蠻力攻擊,企圖闖入到你的Magento后端,Magento的默認管理員URL(比如yourstore.com/store/admin)可能很容易成為黑客的目標。為了防止這種情況,你可以定制默認的管理員路徑,如下所示。

通過SSH以根用戶身份登錄到服務器。然后,打開位于Magento安裝系統的"/app/etc"目錄下的"local.xml"文件(比如"/var/www/html/magento/app/etc/local.xml"),找到下面這一行:

  1. <![CDATA[admin]]> 

把"admin"換成較為復雜的名稱,比如"MyMagento123"或者你希望管理員后端的URL具有的任何名稱。這會將管理員URL變換成"yourstore.com/store/MyMagento123"。

4. 將獲準擁有管理員訪問權的IP地址加入白名單。

除了像上面那樣隱藏管理員URL外,你還可以在網絡層面限制對管理員URL的訪問。換句話說,將管理員訪問權限制在你明確許可的僅僅幾個IP地址或CIDR段。想為Apache創建一份IP白名單,將下面這個LocationMatch指令添加到你的虛擬主機配置里面。請注意:"MyMagento123"是你之前定義的自定義管理員登錄頁面。

  1. <LocationMatch "MyMagento123"> 
  2. Order Deny,Allow  
  3. Deny from All  
  4. Allow from 111.111.111.0/24 
  5. </LocationMatch> 

更新白名單后,別忘了重新啟動Apache。現在,你就只能夠從指定的IP地址段訪問自定義管理員登錄頁面(yourstore.com/store/MyMagento123)了。

5. 加固Magento網站的文件許可機制。

為了遵守最小權限原則,就要確保Magento網站文件和目錄無法被Web服務器之外的任何系統寫入。為此,Web服務器用戶(Debian上的www-data,或CentOS上的apache)就需要可以訪問Magento網站文檔根目錄下面的Magento網站文件和目錄,所以運行下面這個命令來做到這點(在Debian上):

  1. # chown www-data:www-data -R /var/www/html/magento 

對目錄設置chmod 750,對所有網站文件設置640,"app/etc"、"media"和"var"這些目錄除外,它們需要770權限(770權限將全面控制權賦予所有者和小組,對其他用戶不賦予任何權限):

  1. # find /var/www/html/magento -type f -print0 | xargs -r0 chmod 640 
  2. # find /var/www/html/magento -type d -print0 | xargs -r0 chmod 750 
  3. # chmod -R g+w /var/www/html/magento/{app/etc,media,var} 

6. 為管理員訪問使用雙因子驗證。

就安全而言,沒有什么所謂的妙方高招。在這個方面,你可以為管理員訪問添加的另一層保護就是雙因子驗證。如果啟用了雙因子驗證插件,系統需要你出示一次性安全碼,才能訪問Magento后端。一次性安全碼由安裝在智能手機上的Google Authenticator應用程序生成,不懷好意的黑客很難搞到。

7. 只使用來自可信源的Magento插件。

任何軟件系統的安全性取決于最薄弱的那一環。雖然龐大的第三方Magento插件生態系統無疑有利于Magento用戶,但是這每一個插件有可能帶來新的攻擊途徑。就算實施了其他所有的安全保護措施,只要某個編寫得差勁的插件存在一個安全漏洞,就能突破你的Magento系統。在將任何第三方插件整合到你的Magento商店之前,總是要做好摸底工作,從Magento社區等獨立社區了解開發者的聲譽和客戶評論。只使用來自可信源、一貫可靠的那些插件,以及定期更新和維護的那些插件。

8. 定期更新Magento。

只要推出新的安全補丁或版本,就要更新安裝的Magento,包括所有插件和主題。在開始更新Magento之前,對你的Magento網站文件及數據庫進行備份是個好主意。

想知道目前安裝在網站上的Magento是哪個版本,通過SSH以根用戶身份登錄進入到服務器,瀏覽到基于Magento的網站的文檔根目錄("/var/www/html/magento"),運行下面幾個命令:

  1. # cd /var/www/html/magento 
  2. # php -r "include 'app/Mage.php'; echo 'Your Magento version is: ', Mage::getVersion(); " ; echo ""; 

結束語

我們在本教程中探討了基于Magento的電子商務網站的最佳安全實踐。遵守這些準則,你可以大大提高Magento網站的安全性。除了Magento配置外,你還可以使用其他技巧或方法來加強網站的總體安全性,比如阻止不需要的IP地址,或者安裝入侵檢測系統(IDS),所以務必要盡一切所能來加強安全。將網店開在虛擬專用服務器(VPS)或專用服務器上通常比開在共享主機托管系統上要好。如果你使用VPS或專用主機托管,可獲得更好的性能,并且對自己的主機擁有更大的控制權。切記:一個小小的錯誤就會破壞你安裝的整個Magento系統。

原文標題:How to improve the security of Magento e-commerce website  作者:RoseHosting

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2010-09-03 09:33:53

2009-08-14 14:05:52

購物環境釣魚網站SSL

2010-01-05 11:02:30

2009-04-16 11:14:49

Linux阿里巴巴電子商務

2010-01-11 10:55:09

2012-01-16 12:09:21

2011-03-02 09:00:10

ASP.NET MVC

2022-10-10 13:22:38

物聯網安全隱私

2011-07-25 16:09:29

2009-07-24 10:46:00

ASP.NET MVC

2009-07-02 17:22:05

2009-07-28 13:47:47

ASP.NET電子商務ASP.NET購物車

2011-12-07 09:35:14

電子商務網宿科技

2009-07-01 18:30:51

JSP開發電子商務網站

2009-07-28 13:21:27

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2009-11-04 10:20:04

樂合網

2022-07-04 09:30:59

Kubernetes云安全

2011-07-05 11:06:35

2016-01-27 16:08:09

點贊
收藏

51CTO技術棧公眾號

久久精品成人av| 黄色影院一级片| 精品女同一区二区三区| 在线日韩欧美| 国产一区二区日韩| 欧美在线a视频| 天堂√8在线中文| 亚洲视频一区在线| 久久久久网址| 国产三级午夜理伦三级| 国产一区二区三区久久| 啊v视频在线一区二区三区| 在线中文字日产幕| 懂色aⅴ精品一区二区三区| 亚洲男人的天堂在线观看| 欧美国产一区二区在线| 国产成人麻豆精品午夜在线| 午夜亚洲伦理| 欧美精品在线免费| 精品丰满少妇一区二区三区| 欧美男男freegayvideosroom| 欧美精品少妇一区二区三区| 日韩中文字幕免费在线| 2019中文字幕在线电影免费 | 韩国成人动漫在线观看| 一级视频在线播放| 日本视频在线一区| 91福利视频网| 国产一级特黄a高潮片| 天天久久综合| 色哟哟网站入口亚洲精品| 日韩aaaaa| 99亚洲乱人伦aⅴ精品| 欧美美女视频在线观看| 在线免费av播放| 日本成人三级电影| 欧美日韩免费网站| 精品无码国模私拍视频| 在线免费观看污| 亚洲视频免费看| 中文字幕乱码一区二区三区| 成人免费在线视频网| 91蜜桃在线免费视频| 国产日韩精品久久| 日日夜夜精品免费| 成人午夜视频免费看| 草莓视频一区| www.四虎在线观看| 国产成人一区二区精品非洲| 99国产盗摄| 亚洲av无码乱码国产精品久久| 精品系列免费在线观看| 91精品久久久久久| 国产三区在线播放| 国产精品系列在线播放| 亚洲自拍偷拍在线| www.成人在线观看| 成人免费电影视频| 精品视频在线观看| 神马精品久久| 91网站黄www| 日韩欧美亚洲区| 香蕉视频在线播放| 亚洲人妖av一区二区| 在线观看三级网站| 女同视频在线观看| 午夜精品影院在线观看| 欧美v在线观看| 黑人巨大精品欧美一区二区桃花岛| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 欧美制服第一页| www.av88| 国产乱码精品一区二区三区av| av在线不卡观看| 亚洲人妻一区二区| 日本一二三不卡| 国产盗摄视频在线观看| 国产白丝在线观看| 日韩欧美在线中文字幕| 九九九在线观看视频| 亚洲欧美久久精品| 亚洲第一福利在线观看| 欧美做受高潮6| **女人18毛片一区二区| 久久青草精品视频免费观看| 国产性生活视频| 国产最新精品免费| 好吊色欧美一区二区三区视频 | 91在线你懂得| 亚洲一区二区三区精品视频| 精品日韩av| 色94色欧美sute亚洲线路一ni | 精品中文在线| 日韩第一页在线| 久久久久久久麻豆| 国产精品免费看| 亚洲一区二区三区乱码aⅴ| 天天舔天天干天天操| 国产精品久久久久久亚洲毛片 | 亚洲а∨天堂久久精品喷水| 摸摸摸bbb毛毛毛片| 午夜精品亚洲| 国产aⅴ夜夜欢一区二区三区| 国产男男gay体育生网站| 2017欧美狠狠色| 四虎4hu永久免费入口| 欧美大片高清| 亚洲国产精品久久久| 老司机精品免费视频| 国产精品日本| av在线不卡观看| 欧美r级在线| 日本韩国欧美在线| 无码任你躁久久久久久老妇| 999视频精品| 国产精品吊钟奶在线| 涩涩视频免费看| 亚洲精品写真福利| 色戒在线免费观看| 国产精品免费大片| 91精品国产九九九久久久亚洲| 国产手机精品视频| 国产人成亚洲第一网站在线播放| 欧美一级免费播放| 午夜视频一区二区在线观看| 中文字幕亚洲一区二区三区| 69视频免费在线观看| 成人黄色国产精品网站大全在线免费观看| 在线免费一区| а√天堂资源国产精品| 国产丝袜一区二区三区| 亚洲男人的天堂在线视频| 国产69精品久久99不卡| 一本色道久久88亚洲精品综合| av成人在线播放| 一本色道久久综合狠狠躁篇的优点 | 污污的视频网站在线观看| 夜夜精品视频一区二区| 老司机av网站| 欧美一区二区三区另类| 91在线观看免费观看 | 97超碰成人在线| 青青草成人影院| 国产精品18久久久久久首页狼| 日本视频在线观看一区二区三区| 午夜精品影院在线观看| 免费的av网站| 国产乱码精品| 久久久久一区二区三区| 成人欧美大片| 伊人久久精品视频| 一级黄色大毛片| 亚洲欧洲99久久| 黄色小视频免费网站| 婷婷综合伊人| 99精彩视频在线观看免费| 草美女在线观看| 日韩精品欧美激情| 日韩黄色片网站| 国产精品毛片高清在线完整版| 黄大色黄女片18第一次| 亚洲精品久久久| av色综合网| 成人勉费视频| 日日狠狠久久偷偷四色综合免费| 国产精品美女一区| 亚洲一区二区三区免费视频| 男男做爰猛烈叫床爽爽小说| 丝袜诱惑亚洲看片| 在线一区日本视频| 国产一区二区在线视频你懂的| 欧美在线免费视频| av大片在线播放| 精品久久久久久久人人人人传媒| 久久露脸国语精品国产91| 久久理论电影网| 午夜一区二区视频| 精品成人久久| 色播亚洲视频在线观看| 九九99久久精品在免费线bt| 久久久久国产一区二区三区| 欧美成人片在线| 欧美二区三区91| 日韩精品一区二区在线播放 | 日韩成人在线资源| 精品久久亚洲| 欧美一级免费视频| 黄色成人影院| 亚洲精品国产综合区久久久久久久| 尤物视频免费观看| 夜夜嗨av一区二区三区四季av| 中文精品在线观看| 国产精品一区二区久激情瑜伽| 日本免费黄视频| 综合久久一区| 日韩欧美精品久久| 99re8这里有精品热视频8在线 | 2020国产精品极品色在线观看| 欧美一乱一性一交一视频| 蜜桃视频在线观看www社区 | 成人av播放| 日本高清不卡一区二区三区视频 | 一区在线影院| 97色在线视频观看| www久久日com| 在线观看成人黄色| 五月激情婷婷综合| 日韩一区二区电影| 伊人色综合久久久| 欧美视频在线观看免费| 我家有个日本女人| 国产精品网站一区| 白白色免费视频| av一区二区久久| 丰满饥渴老女人hd| 久久精品国内一区二区三区| 免费av网址在线| 亚洲精品一二| 久久久久久人妻一区二区三区| 亚洲精品一区二区妖精| 亚洲激情一区二区| 九九久久成人| 久久精品日产第一区二区三区| 911亚洲精品| 亚洲综合视频1区| 91精品国产自产观看在线| 国产成人一区二区三区小说| 亚洲深夜视频| 26uuu久久噜噜噜噜| a级片免费在线观看| 欧美美最猛性xxxxxx| 成人在线直播| 久久精品视频播放| 免费在线看黄| 色偷偷9999www| 成人动漫在线免费观看| 亚洲午夜精品久久久久久性色| 亚洲av电影一区| 亚洲精品久久久久中文字幕欢迎你| www.天堂在线| 亚洲白虎美女被爆操| 亚洲卡一卡二卡三| 精品精品欲导航| 欧美 日韩 中文字幕| 欧美成人a视频| 亚洲免费国产视频| 亚洲国产婷婷香蕉久久久久久| 人妻一区二区三区| 日韩精品极品毛片系列视频| 艳母动漫在线看| 亚洲网在线观看| 第一福利在线| 久久精品国产一区二区电影| 欧美黑人激情| 欧美高清视频在线| 成人bbav| 国产精品99免视看9| 韩国理伦片久久电影网| 91久久久国产精品| 亚洲无线观看| 精品免费二区三区三区高中清不卡| 秋霞在线一区| 欧美一进一出视频| 欧美电影三区| 欧美中文字幕在线观看视频| 日韩视频中文| 亚洲精品怡红院| 国产综合色视频| 午夜视频在线观看国产| 久久久亚洲精品石原莉奈| 午夜精品久久久久99蜜桃最新版| 亚洲欧美成人一区二区三区| 国产对白videos麻豆高潮| 色欧美片视频在线观看在线视频| 一级黄色短视频| 欧美精品一区二区不卡 | 欧美黑人巨大videos精品| 欧美亚洲免费高清在线观看| 四虎成人av| 秋霞无码一区二区| 亚洲调教视频在线观看| 免费午夜视频在线观看| 国产一区二区三区精品视频| 超碰caoprom| 国产精品乱码人人做人人爱| 麻豆疯狂做受xxxx高潮视频| 色综合久久天天| www.我爱av| 在线国产精品视频| 国内小视频在线看| 国产精品中文字幕久久久| 91麻豆精品激情在线观看最新 | 国产一区二区精彩视频| 日韩欧美aⅴ综合网站发布| 国产乱码一区二区| 亚洲女人天堂av| 青春草在线视频| 国产精品视频久久久久| 国产亚洲精品美女久久| 手机福利在线视频| 丝袜亚洲另类欧美| 2一3sex性hd| 亚洲日穴在线视频| 午夜一区二区三区四区| 欧美精品一区二区在线播放| 免费av不卡| 国产精品久久二区| 伦理一区二区三区| 日韩video| 麻豆免费精品视频| 精品人妻无码一区二区三区| 一区二区三区四区不卡在线| 中文字幕在线视频第一页| 亚洲精品国产精品国产自| a级网站在线播放| 国产日韩欧美在线| 成人精品中文字幕| 成人小视频在线看| 97成人超碰视| 国产污视频在线看| 日韩精品自拍偷拍| www在线观看播放免费视频日本| 国产精品成人av在线| 亚洲动漫精品| 久在线观看视频| 成人av免费在线观看| 欧美色图一区二区| 欧美一区二区精品久久911| 五月婷婷在线观看| 国产精品日日摸夜夜添夜夜av| 亚洲资源网站| 亚洲成熟丰满熟妇高潮xxxxx| 成人激情综合网站| 久久综合亚洲色hezyo国产| 欧美一卡2卡3卡4卡| 国产激情视频在线观看| 91香蕉国产在线观看| 99精品综合| 伊人色在线视频| 亚洲青青青在线视频| 99精品免费观看| 美女精品久久久| 91亚洲无吗| 欧美激情 国产精品| 99久久99久久精品免费观看| 自拍偷拍欧美亚洲| 精品亚洲夜色av98在线观看| 日韩伦理精品| 欧美人与性禽动交精品| 日韩精品久久理论片| 免费在线观看a视频| 欧美日韩在线播放三区四区| 黄色在线免费看| 91青青草免费在线看| 黄色亚洲大片免费在线观看| 国产麻豆剧传媒精品国产av| 黑人精品xxx一区一二区| 欧美3p视频在线观看| 国产伦精品一区二区三区精品视频| 99久久激情| 国内精品免费视频| 欧美视频免费在线| 99精品老司机免费视频| 成人国产精品久久久久久亚洲| 综合精品一区| 一区二区不卡免费视频| 欧美日韩视频第一区| 国产福利在线播放麻豆| 国产精品国产三级国产专区53 | 国产精品久久久久久久av电影 | 国产伦精品一区二区三区四区| 久久五月天综合| 精品资源在线| 亚洲五月天综合| 亚洲精品视频免费看| 青青草免费观看免费视频在线| 国产精品国产亚洲伊人久久 | 欧美亚洲另类视频| 91免费精品| zjzjzjzjzj亚洲女人| 91久久一区二区| 超碰在线免费公开| 蜜桃精品久久久久久久免费影院| 麻豆91精品91久久久的内涵| 69av.com| 中文字幕国产精品| 粉嫩久久久久久久极品| 九九热在线免费| 亚洲综合激情网| a天堂中文在线88| 国产精品裸体一区二区三区| 日本va欧美va精品发布| 久久精品免费av| 日韩在线视频一区| 色吊丝一区二区| 先锋资源在线视频| 在线精品亚洲一区二区不卡| 欧美1234区| 一级黄色录像免费看| 久久久99精品久久|