Wie verstecke ich Magento vor CMS-Detektoren?


10

Ich habe einen Magento-Laden und möchte ihn vor CMS-Detektoren verstecken. Ich möchte nicht, dass jemand mein Website-CMS kennt und dass meine Website auf Magento basiert.

Es gibt einige Websites, http://guess.scritch.org/die CMS erkennen, und ich möchte das CMS meiner Website vor ihrer Beobachtung verbergen.

Es gibt einige Möglichkeiten, WordPress-Websites CMS zu verbergen, aber ich konnte nichts für Magento finden


Es sei denn, Sie versuchen, diese (plus mehr) "Top 5 Hinweise, auf denen ein Geschäft Magento ausführt
Renon Stewart

magento hat dir bereits die Möglichkeit gegeben, deinen Admin-Pfad zu ändern und den Downloader zu deaktivieren / umzuschreiben. Was musst du sonst noch verstecken ??? Mit Umschreibungen und dem Ersetzen von HTML-Quellen können Sie tun, was Sie wollen.

1
Übrigens ist WordPress die gleiche Geschichte, Sie verstecken meistens Admin und schreiben einige Login-Pfade neu. Denken Sie daran, Hacker kümmern sich nicht darum, welches CMS Sie haben.

2
Vollständige Überarbeitung der Funktionsweise von Magento. Es gibt so viele Tells, dass es sonst unmöglich ist.
Fiasco Labs

Antworten:


8

Zunächst müssen Sie wissen, wie Ihre Website als Magento identifizierbar ist, da es eine Vielzahl möglicher Beweise gibt.

  • grundlegende HTML-Struktur
  • magento specifiv css
  • spezieller js-Code in Produktansichten (vorausgesetzt, Sie verschleiern die js-Dateien bereits)
  • Einige Routen speziell für Magento
  • Header und HTML-Kopf
  • Einige Dateispeicherorte sind normalerweise zugänglich (Lizenzdatei, Skin-Pfad, / js-Pfad).
  • API-Endpunkte

Am Ende ist die bessere Frage, wie viel Arbeit Sie investieren möchten und ob sich die Arbeit lohnt.
Aus Sicherheitsgründen gibt es genügend blinde Angriffs-Bots, die Magento-Angriffe auf Ihre Website versuchen, auch wenn diese nicht als Magento erkennbar sind


Ich habe das Gefühl, dass es die Frage angemessen beantwortet. Unterschiedliche Standorte / Dienste verwenden unterschiedliche Erkennungsmethoden. Sie müssen verstehen, wie der betreffende Detektor Magento fixiert, um eine mögliche Erkennung zu umgehen. Das bedeutet - und ist nicht darauf beschränkt - die 7 von Flyingmama aufgeführten Punkte zu verschleiern.
Sparecycle

0

Die beste Antwort hier sollte die Entkopplung sein. Entkoppeln Sie Magento, verwenden Sie React oder Vue als Frontend und kommunizieren Sie einfach über die API mit dem Magento-Backend.

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.