Set minim de măsuri de securitate pentru un magazin Magento:
- menține platforma la zi cu ultimele patch-uri de securitate;
- activează autentificarea în doi pași (2FA) pentru conturile de administrare;
- schimbă calea implicită a panoului de administrare (nu folosi
/admin), pentru a îngreuna atacurile brute force; - folosește un certificat SSL (HTTPS);
- folosește parole puternice pentru toate conturile (admin, FTP, SSH);
- protejează fișierele sensibile —
app/etc/local.xml(Magento 1) sauapp/etc/env.php(Magento 2) conțin datele bazei de date; setează-le permisiuni restrictive (600); - instalează extensii doar din surse de încredere și fă un backup înainte de fiecare instalare;
- restricționează accesul la panoul de administrare la un singur IP (dacă ai IP static), din
.htaccess.