Ich habe gerade meinen Shop auf die neueste Magento CE 1.9.2.2-Softwareversion aktualisiert (nicht den Patch SUPEE-6788, ich habe das vollständige Kernupdate mit dem Magento Downloader durchgeführt).
Nach dem Update ging ich zu
System > Configuration > Advanced > Admin > Security
und fand die Admin routing compatibility mode for extensions
Option auf Aktivieren gesetzt werden .
Direkt unter dem Selektor "Aktivieren / Deaktivieren" befindet sich jedoch eine kurze Beschreibung
Durch Aktivieren dieser Einstellung wird das Risiko automatisierter Angriffe auf die Administratorfunktionen erhöht.
Ich war mir nicht sicher, ob ich diese Einstellung ändern sollte oder nicht, also ging ich zur Magento-Website und dort steht
Um nicht standardmäßige Administrator-URLs vor automatisierten Angriffen zu schützen, muss der Patch durch Ändern des Routing-Kompatibilitätsmodus in der Konfiguration aktiviert werden. Verwenden Sie " Aktivieren Admin - Routing - Kompatibilitätsmodus" unter System> Configuration> Admin> Sicherheit.
Die Leute bei Byte sagen
Deaktivieren Sie zur Erhöhung der Sicherheit den „Kompatibilitätsmodus“ hier:
System > Config > Admin > Security > Admin routing compatibility mode for extensions
Anschließend wird ein Screenshot mit der Option im Aktivierungsmodus angezeigt .
Ich finde das alles sehr verwirrend, daher ist meine Frage, welcher Modus dieser Option die meiste Sicherheit bietet.
Sollte der Selektor nach dem Speichern der Konfiguration "Aktivieren" oder "Deaktivieren" anzeigen ?