Wie kann eine aktualisierte Magento-Site gehackt werden?
Eine Magento-Site wie jede andere Site ist anfällig, da sie mit dem Internet verbunden ist. Je beliebter, desto höher ist die Wahrscheinlichkeit, dass jemand oder etwas (Bot) versucht, Zugriff auf Ihre Website zu erhalten.
Wie es gehackt werden kann, ist eine geladene Frage. Wenn Sie jedoch Sicherheitslücken offen lassen, um SSH / FTP zu vereinfachen, und wenn Sie nicht die richtigen Vorsichtsmaßnahmen treffen, kann dies zu Problemen führen. Meistens verbleiben bei diesen Diensten Standardports, die von Bots leicht gescannt und für versuchten Zugriff an andere verteilt werden können. Wenn das System (Magento und Betriebssystem) nicht ordnungsgemäß mit Sicherheitspatches versehen wird, kann die Tür auch für einen möglichen Verstoß offen bleiben.
Das Nichterkennen von Hacking-Versuchen liegt im Allgemeinen daran, dass kein Mechanismus vorhanden ist, um den Systembesitzer über die Versuche zu informieren. Sie müssen Ihre Sicherheitsprotokolle außerdem regelmäßig auf verdächtige Aktivitäten überprüfen.
Durch den Zugriff auf unbekannte Entwickler könnte auch die Möglichkeit eröffnet werden, dass sie in Zukunft Zugriff erhalten. Ich gebe niemandem, den ich anheuere, direkten Zugriff. Wenn er Zugriff benötigt, führt er mich durch den Vorgang, aber normalerweise erlaube ich nur den Zugriff auf meinen Entwicklungsserver.
Was können wir dagegen tun.
Es gibt nicht genug Informationen, aber:
- Stellen Sie Ihre Dateien aus einer Sicherung wieder her
- Wenn keine Sicherung verfügbar ist, notieren Sie sich alle geänderten Dateien (Datums- / Zeitstempel) und ersetzen Sie sie durch bekannte gute Dateien
Passwörter
Magento:
- Überprüfen Sie alle Systembenutzer und entfernen Sie alle neuen, die nicht dazu gehören
- Ändern Sie alle Passwörter für gültige Benutzer
- Ändern Sie den Link im Admin-Bereich
System
- Ändern Sie alle Systemkennwörter
- Deaktivieren Sie nicht verwendete und / oder unnötige Konten
- Deaktivieren Sie alle nicht wesentlichen Zugriffspunkte (z. B. SSH, FTP).
- Wenn Sie SSH oder FTP benötigen, ändern Sie die Standardports
Überwachen und blockieren Sie weiterhin verdächtige IP-Blöcke, die versuchen, auf eingeschränkte Bereiche zuzugreifen.
Wenn Sie der Meinung sind, dass Daten und Informationen Ihrer Benutzer kompromittiert wurden, ist es ethisch vertretbar, sie über den Verstoß zu informieren.