×

Безопасность интернет магазина

Прочитала что интернет магазин может быть подвержен вирусным атакам. Даже на каком то форуме читала длинное изложение как защититься. Но к сожалению ничего не поняла. Может кто то может мне объяснить в более простых словах как избежать подобной беды. Буду очень благодарна.

👍ПодобаєтьсяСподобалось0
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Оксана, если вы поделитесь адресом вашего магазина, что-то мы может и подскажем. Но, думаю, в вашем случае нужно просто довериться техническим специалистам, которые занимаются вашим магазином. Я понимаю ваше беспокойство, как финансово заинтересованного лица, но в e-commerce, как и во многих других сферах, нужно или разбираться самому, или платить тем, кто разбирается. Интернет-магазины бывают очень разные. И нельзя дать универсальный совет, который подойдёт для любого магазина. К примеру, я работаю в e-commerce, и за последний год работы я просто забыл про проблемы, описанные св Антонием. Я работаю с такой технологией.

пожалуйста www.california-nails.com.ua

Поверьте я стараюсь по мере сил и возможностей разбираться и вникать в то что мне говорят программисты и др. специалисты потому что понимаю если хочешь чтобы оно работало, нужно самой в этом разбираться хотя бы в общих чертах. Но также я понимаю что есть определенный предел моим способностям))))) Поэтому буду благодарна за любую информацию которая я смогу понять))))

Не беспокойтесь особо. Система управления сайтом (content management system) у вас не самописная, а open source CMS Prestashop — www.prestashop.com. О безопасности заботятся, главным образом, её разработчики. Главное — вовремя обновлять CMS (т.е. сразу по выходу новых версий).

Также очень важно периодически делать бекапы (резервные копии данных) сайта.

Соблюдайте эти два правила (обновления и бекапы) и от катастрофических последствий взлома сайта с целью его поломки Вы практически гарантированы.

Услуги специалиста по безопасности Вам нужны только в случае, если у Вас в базе данных хранятся очень ценные конфеденциальные данные, например. И Вам нужно иметь гарантию, что нанятый конкурентами хакер-виртуоз не сможет получить доступ к этим данным.

вот это то что я надеялась услышать!!! Большое спасибо :-*
Украинские программисты лучшие в мире)))))

ну данных о том как выложить металло-керамикой фузеляж самолета-истребителя так чтобы он не трескался у меня нет))) так что я думаю пока взломы злобных хакеров мне не страшны))))

Мне мой программист говорит к примеру, тут работы на 10 часов. Как я хоть приблизительно могу это проверить? Я ему плачу в час. Просто меня смущает что если бы он сказал 15, то и тогда пришлось бы согласится? Или как все таки хоть немножко контролировать этот процесс?

Никак. Либо вы доверяете своему программисту, либо не доверяете, но цена его услуг вас устраивает, либо не доверяете и не устраивает. В вашем случае я бы очень сильно подумал перед тем, как менять программиста. В результате оно может вылиться сильно дороже.

я не собираюсь его менять. и цена меня может и не устраивает, но за 2 бакса в час никто из жадных программистов работать не хочет))))) поэтому приходится платить рыночные цены.

Но дело не в этом. Просто к примеру в процессе наращивания ногтей никто меня обмануть не может, я знаю сколько геля допустим ушло и сколько времени возьмет к примеру эта роспись. Тут же мне придется соглашаться буквально с любой цифрой которая будет мне дана и я понятия не имею правдива ли она. Мне как-то не по себе от этого. Но видимо придется смирится, я так понимаю

Если я вдруг захочу нарастить ногти и приду к вам, я заплачу столько, сколько вы запросите. Я не знаю, сколько геля пошло и сколько стоит работа человека с вашим опытом. Я не знаю какой у вас опыт, сколько вы получили дипломов и прошли тренингов. Если мне понравится — я приду ещё. Потому что меня устроит то, что я получу, за те деньги, которые я отдам. И лично я очень не захочу менять мастера только по той причине, что «а вот тот мастер делает быстрее и дешевле» или «а вдруг мой мастер просит больше, чем эта работа стоит». Я знаю, что за получаемый результат я готов платить конкретные деньги. Результат предсказуем (опыт), сумма оплаты — тоже. Вуаля!

Одно фундаментальное отличие. Вы сидите со мной и реально видите что я делаю и видите сколько препаратов нужно и сколько времени на это ушло. В работе программиста я не вижу ничего. он позвонил и сказал я подумал и эта работа займет столько то времени. Все. Я реально не знаю а может он 10 минут посидел и все. Но не сидеть же с ним рядом правильно? Так что правильно вы сказали — если нет возможности избежать — то расслабься и получи удовольствие)))))

Оксана, я нисколько не сомневаюсь в вашей квалификации и вашем опыте, но поверьте, через 10 лет опыта практически в любой профессии можно профессионально пускать пыль в глаза. Даже если вы попросите его поработать при вас, вы не сможете понять, работал ли он эти четыре часа, или всё сделал за 20 минут, а остальное время изображал видимость работы. Также и я не смогу понять, что именно вы использовали и действительно ли требуется столько времени на эти процедуры. Так что вы очень правильно сказали — «если нельзя избежать — надо получать удовольствие» =) Успеха вам!

Да, и... Программисты — они не жадные )) У них есть девушки и жёны, которые хотят не только маслица на хлеб, но и в салон красоты периодически заходить ;) Круговорот денег в природе, так сказать =)

Ну на самом деле есть простой способ проконтролировать програмиста. Таким способом к примеру пользуются при строительстве. Отдельно от рабочих нанимают Прораба, который организовывает и контролирует работу рабочих, отчитывается о результатах и рисках. Прораб обычно стоит дороже чем рабочий. Прораба как правило берут по рекомендациям знакомых. Проверяют на деле. В наших реалиях у програмистов прораб называется менеджер проекта :).

Насколько это целесообразно в вашей ситуации... решайте сами.

А вообще я недавно понял что всё в мире проверить нельзя и иногда людям надо просто доверится и всё.. особенно если речь идёт всего лиш о деньгах.

ну если я ему доверила коды доступа, хоть и скребли кошки у меня на душе, то и тут придется довериться.

До Прораба нам еще жить и жить. Тут мечта поэта контент менеджера толкового найти.

Ставьте последние апдейты системы и движков, в надежде на то, что разработчики выпускают апдейты на дырки (типа, разработчики провтыкали, и допустили SQL Injection :)

Спасибо, но где то в начале второй строчки вы меня потеряли))))

Та в том то и дело что я вроде как ничего не делаю по этому вопросу и меня это немножко беспокоит а вдруг надо что то делать??

Это как в машине оказалось что тут колеса надо менять на зимнюю и летнюю резину. Никогда об этом не слышала в Америке и в Греции тоже ничего не меняла. Просто при покупке автомобиля на меня посмотрели как на умалишенную когда я спросила зачем мне второй набор резины :-)

Если магазин мелкий, то переживать не стоит. Как подрастете, то нанимайте спеца. А сейчас обслуживайте его, как и раньше

В prom.ua зарегистрировалась на прошлой неделе. Они обещают до 100 человек в день. При обычной конверсии в 2-3% это в лучшем случае 2 заказа в день — маловато будет как для основного дохода ;-) и складывать яйца в одну корзину вы ж понимаете смысла нет. У меня уже более менее стабильно работающий интернет-магазин, разве я могу его бросить??? Просто переживаю что может я чего то не делаю в плане безопасности.

Они обещают до 100 человек в день.

Ох уж эти обещатели. Хотя 0 это тоже до 100.

А вы думаете будет реально меньше? Просто я порылась в нете по этому вопросу вроде негатива никто не сказал. Все сказали — ну пробуй там видно будет :-)

Я думаю что такие вещи предсказать достаточно тяжело, если у тебя какой то уникальный товар который сейчас все в инете ищут может и 10к случится. А может быть и все очень наоборот.

Ну это надо быть удачливым, а мне к сожалению все тяжким трудом достается, так что надеяться на это не приходится

Используй сервис по созданию и поддержке магазинов вроде
prom.ua, alltrades.ru, insales.ru, storeland.ru,

тогда эти проблемы за небольшие деньги или бесплатно лягут на плечи их программистов.

У меня еще не очень посещаемый сайт к сожалению, человек 600-700 в день и я пока не в состоянии взять специалиста именно по вопросам безопасности. Может у вас есть какие то общие рекомендации, которым я могу следовать? Я если честно намучилась пока нашла человека просто на maintenance, как оказалось никто не хочет этим заниматься.

Вирусы — это от хостера зависит, а от сайта, permissions, глюки в скриптах(опять же от разработчика cms зависит), настройка htaccess.

Просто наймите спеца.

Підписатись на коментарі