How to Enhance Security in Oscommerce System

  • Autor Autor lennuc
  • Fecha de inicio Fecha de inicio
L

lennuc

Préstamo
Ni
Redactor
Hola queria saber alguien conoce algun sistema online o pluging para oscommerce que detecte si es seguro o no ?

Pasa que por lo que veo la han dejado sin tocar nada y es muy insegura. No dejo la url por que como digo creo es muy inseguro, mi oscommerce es version 2.2

Si alguien me ayuda le agradeceria mucho.

saludos
 
como inseguro en que aspecto podrias detallar un poco mas para poder ayudarte.. saludos
 
Que alguien pueda acceder al panel de administrador o a la base de datos. Tengo pensado poner que pida usuario y contraseña (del hosting para bloquear accesos) antes de entrar a la carpeta /admin donde pide otro user y contraseña (que se conecta a la base de datos despues para todo lo que se haga)
 
mmm... no entiendo. Vos crees que la versión 2.2 (la última) es insegura por que podría meterse cualquiera al panel de administración?
Que te hace pensar eso?
 
Si no tienes mucha idea de programación php y tampoco conoces mucho la plataforma OSCommerce, te recomiendo mudarte a zent-cart, está basado en OSCommerce y me parece que puedes migrar, aparte es más seguro y cada que se descubre una vulnerabilidad la areglan de inmediato... OSCommerce SI es inseguro, lo menos que podría pasar es que te inserten links spammers, pero tambien podrían usar tu web para distribuir malware, envíar spam o para crear páginas falsas (phishing) y eso sí que es un problema grave.

Si quieres poner a prueba tu tienda virtual, la mejor forma es que contactes con un auditor de seguridad o a un grupo de expertos de algún foro de hackers, porque no hay ningún programa que te diga que tu sistema es seguro y si lo hubiera los resultados no serían fiables (ningún sistema es 100% seguro).

Un saludo.
 
Atrás
Arriba