Your shopping cart is empty!
OpenCart está tomando el mundo del comercio electrónico y lleva la delantera en ser uno de los más versátiles CMS para el comercio electrónico. Es también uno de los más seguros y robustos, aún así en Dharma Web Studio, partner oficiales de OpenCart, recomendamos que tome las siguientes medidas para mejorar la seguridad y frustrar a posibles hackers y robots que intenten vulnerar el sistema.
Durante la instalación de OpenCart, el sistema le pedira un prefijo para las tablas de bases de datos. Por defecto viene configurado el prefijo "oc_". Sin embargo, recomendamos usar un prefijo personalizado de 6 caracteres seguido de un guión bajo. Esto evitara que posibles hackers reconozcan de forma sencilla como se llaman las tablas donde se almacenan los datos; y dificultara el acceso a las mismas.
Al finalizar el proceso de instalación de OpenCart en el servidor, elimine la carpeta "install"; que encontrará en la raíz del sitio web. Esto es una directiva de OpenCart y de no hacerlo, el sistema alertara al administrador en el backoffice de forma constante, hasta que compruebe que esta carpeta ya no existe.
Esto usualmente significa permisos 644 para la mayoría de ficheros en el servidor, exceptuando por las carpetas o directorios.
La página de inicio de sesión de OpenCart está en http: // yourURL / admin / por defecto. Esto hace que sea demasiado fácil para robots que operan por fuerza bruta y algoritmos de contraseñas intentar ingresar al administrador.
Con frecuencia la vulnerabilidad de un CMS se incrementa cuando a este le acompaña un extenso mercado de extensiones o módulos. Si bien esto es una ventaja de usar un sistema de código abierto, reduciendo los costes y incrementando el número de funcionalidades que ofrece, también es una de las principales causas de vulnerabilidad de cualquier CMS. Al instalar una extensión de OpenCart, compruebe cuidadosamente los siguientes puntos, que si bien no son una garantía, incrementará las probabilidades de mantener su sitio seguro.
Si en su tienda OpenCart, tiene diferentes usuarios administradores con diferentes roles. Cree roles de administradores y asigne permisos de acuerdo a las necesidades de cada uno.
Una contraseña fuerte debe ser parte de su rutina en cualquier sistema que utilice, no importa cuan seguro sea el sistema que este utilizando. Si esta no es su rutina cuando crea nuevas contraseñas, le recomendamos empezar ahora.
OpenCart no impone una restricción en el número de intentos de inicio de sesión, al menos no por defecto, sin el uso de extensiones de seguridad. Para implementar una política de contraseñas seguras debe cumplir con los siguientes puntos.
Otras buenas prácticas relacionadas con las contraseñas importantes son:
Los datos enviados de ida y vuelta en su sitio web en cada uno de los formularios que la componen no se encuentran cifrados, al menos que este usando un certificado SSL. Habilitar SSL / HTTPS garantizará que la información, como las contraseñas de los usuarios de administración y los detalles de las transacciones de los clientes, estén a salvo de interferencias durante su transmisión. Necesitarás un certificado SSL para esto. La mayoría de las empresas de servidores tendrán un espacio compartido que usted puede utilizar, pero recomendamos altamente que usted solicite a su empresa de hosting un servidor privado para su alojamiento.
En fin, estos sencillos pasos pueden hacer una gran diferencia en la mejora de la seguridad de su tienda OpenCart y evitar una costosa violación de datos.
Leave a Comment