Jump to content

Prestashop 1.6 recomendaciones de seguridad


Recommended Posts

He leido el enlace http://doc.prestashop.com/display/PS16/Making+your+PrestaShop+installation+more+secure

de recomendaciones de seguridad para Prestashop.

 

Al leer el apartado...... 

Block direct access to your templates

Forbid access to your theme's files/templates, using a .htaccess file with the following content:

<FilesMatch "\.tpl$">
order deny,allow
deny from all
</FilesMatch>

tengo las siguientes dudas:

 

- el fichero .htaccess, ¿ debe estar en la carpeta themes ?

- habilitada la seguridad, ¿ podre realizar mis labores de mantenimiento web tpl con force compilation ? ¿ Tendre que quitar la seguridad antes de modificar nada ?

- ¿ que mensaje se muestra cuando alguien intenta modificar algún *.tpl ?

 

Al leer el apartado.....

 

Update your server software

Your applications' PHP code is the only vulnerable path to your server. It is therefore strongly recommended to always update your server's applications: PHP, MySQL, Apache and any other application on which your web hosting.

Tengo las siguientes dudas:

- Si actualizo el servidor PHP a la version 7, ¿ existe alguna incompatibilidad con la version 1.6.1.6 de Prestashop ?

 

A nivel personal......................

 

Sobre la geolocalizacion de Prestashop

¿ Que países conviene cerrar acceso a nuestra tienda ? Algunas personas comentan que China y Rusia conviene evitar por hackeo y yo solo voy a vender en la ue.

¿ Conviene por seguridad limitar el acceso a los países de compra ?

¿ Que opinais sobre los bots y demás seguridades ?

 

Gracias por vuestra ayuda

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...