Останнім часом у рази почастішали випадки злому веб-сайтів. Це відбувається тому, що користувачі погано обізнані про заходи безпеки та захисту даних.
У цій статті ми дамо вам кілька рекомендацій, при дотриманні яких ви спатимете спокійніше, а ваш інтернет-магазин буде захищений від спроб злому.
1. Змінити логін admin і створити складний пароль.
Ми всі звикли використовувати такий простий логін, як admin. Тому, якщо мова зараз про вас, змініть свій логін наприклад на "mylogin-admin" і придумайте складніший пароль, наприклад kd92kdjoir8
Також у жодному разі не рекомендуємо використовувати пароль, який вами вже використовується як пароль від електронної пошти .
2. Видаліть контролер
Рекомендується видалити контролер admin/controller/tool/backup.php
3. Вимкніть відображення помилок
Перейдіть в налаштування магазину у вкладку "сервер", внизу сторінки ви побачите розділ "Обробка помилок"
Напроти пункту "Показувати помилки" поставте галочку "НІ" і збережіть налаштування магазину.
4. Встановлення пароля на папку адміністратора на панелі керування хостингом
Майже будь-який хостинг зараз підтримує цю функцію. Для додаткового захисту встановіть пароль на папку адміністратора в налаштуваннях панелі керування хостингом.
5. створити файл .htaccess у папці admin з таким вмістом:
order deny,allow
deny from all
allow from ВАШ IP