Es kommt sehr oft vor, dass wir eine Site von einer anderen Firma übernehmen, und jetzt stecken wir in einem Konglomerat aus Code und möglicherweise Dutzenden von Personen, die an einer Site gearbeitet haben. Ich suche eine Durchschlagsliste mit Artikeln, die ich von einer Sicherheitsperson erfragen kann, um sicherzustellen, dass die Magento-Site geschützt ist. Dies wäre erforderlich, wenn jemand die volle Verantwortung für den gesamten Code übernehmen und der Client nicht von Grund auf neu erstellen möchte.
Meine Frage: Gibt es eine Top-10- oder Top-20-Liste mit zu stellenden und zu dokumentierenden Elementen?
Stellen Sie sicher, dass Ihr / downloader / -Ordner sicher ist. Sie können das längste Passwort der Welt haben, aber wenn ich die ganze Zeit auf der Welt habe, um Ihre Benutzerinformationen auf Ihrer Download-Seite brutal zu erzwingen, werde ich es irgendwann bekommen. Sie können auch sicherstellen, dass Ihre Serververzeichnisse nicht aufgelistet werden. Wenn sie aufgelistet sind, kann ich Ihre Serverinhalte einfach bei Google abrufen und losbrowsen. Sie werden erstaunt sein, wie viele vertrauliche Informationen Menschen auf ihren Webservern speichern.
quelle
Um die Liste von Anna Volk zu erweitern, geht diese Liste über das Übliche hinaus
quelle