Очень часто мы берем сайт у другой фирмы, и теперь мы застряли в конгломерате кода и, возможно, десятки людей, которые работали над сайтом. Я ищу краткий список пунктов, которые можно попросить у охранника, чтобы убедиться, что сайт Magento защищен. Это потребуется, если кто-то возьмет на себя полную ответственность за весь код, а клиент не захочет перестраивать с нуля.
Мой вопрос: есть ли топ-10 или топ-20 пунктов, которые нужно задавать и документировать?
Убедитесь, что ваша / загрузчик / папка в безопасности. У вас может быть самый длинный пароль в мире, но если у меня будет все время в мире грубая информация о ваших пользователях на странице загрузчика, я в конечном итоге получу ее. Другое дело, чтобы убедиться, что список каталогов вашего сервера не может быть. Если они есть в списке, я могу легко найти содержимое вашего сервера в Google и начать просмотр. Вы будете поражены количеством конфиденциальной информации, которую люди хранят на своих веб-серверах.
источник
Чтобы расширить список Анны Волк, этот список выходит за рамки того, что типично
источник