Que devrais-je faire?
Nous recommandons les meilleures pratiques suivantes:
Pour arrêter Brute-force attacks dans Magento 1, 2:
- Personnalisez le chemin d’administration.
- Sécurisez votre compte administrateur Magento.
- Protéger / dossier de téléchargement.
- Sécuriser le dossier .git.
- Gardez votre magasin à jour.
- Activer HTTPs pour le panneau d’administration.
Personnalisez le chemin d’administration.
Personnalisez votre chemin d’administration actuel comme suit:
-
- Editer le fichier /app/etc/local.xml Chemin XML: admin -> routeurs -> adminhml -> args -> frontName.
-
- Vous pouvez voir <! [CDATA [admin]]>, changez-le maintenant en votre propre URL d’admin, par exemple: secret .
-
- Maintenant vider le cache Magento pour prendre effet: Système -> Gestion du cache -> Vider le cache Magento.
Magento 2: Non requis.
Sécurisez votre compte administrateur Magento
Ne pas utiliser le compte administrateur
Gardez votre mot de passe fort.
- Contient plus de 8 caractères
- Comprend des chiffres
- Comprend les caractères (l’utilisation de caractères minuscules et majuscules est fortement recommandée)
- Comprend des symboles: optionnel
Dossier Protéger / Télécharger
Apache
order deny,allow
deny from all
allow from x.x.x.x
x.x.x.x est l’adresse IP v4 de votre IP whitelist.
Nginx
Ouvrez le fichier de configuration de votre site web Magento. Exemple: /etc/nginx/conf/mywebsite.conf
Ajoutez le bloc de lignes suivant:
location /downloader/ {
allow x.x.x.x;
deny all;
location ~ \.php$ {
echo_exec @phpfpm;
}
}
Cpanel ou DA hosting
Vous pouvez demander l’assistance de vos fournisseurs d’hébergement.
Astuces: Choisissez un excellent hébergement pour votre boutique Magento 2.
Protégez le fichier local.xml
Dossier sécurisé .git
Git est maintenant populaire, chaque magasin utilise Git comme version de contrôle de son magasin. Le dossier Git contient de nombreuses informations importantes telles que l’URL de dépôt, les fichiers de code …
Vous pouvez suivre le dossier Protect / downloader pour le désactiver.
Votre magasin est-il à jour?
- Appliquer des paches de sécurité. Il y a quelques correctifs de sécurité que Magento a publié récemment, vous pouvez le télécharger (ici) [https://www.magentocommerce.com/download]
- Installez la dernière version de Magento. La mise à jour de la dernière version permettra à votre magasin de rester en santé.
Activer HTTPS pour le panneau d’administration
Depuis Magento est utilisé pour les transactions de commerce électronique, les données sont souvent très sensibles. C’est pourquoi il est recommandé que toutes vos informations de connexion passent par une connexion sécurisée.
aller à System > Configuration > Website
Comment faire pour arrêter Brute Force Attacks dans Magento 1, 2