Jump to content

Protection de votre site prestashop (contre les injection de code, les vers, utilisation comme serveur de spam)


Recommended Posts

Bonjour
Je suis en train de réfléchir à la mise en place d'un système qui serait fonctionnel même sur un hébergement mutualisé pour protéger vos fichiers contre leurs modifications par des pirates.
J'ai eu récemment le cas avec un client qui s'est vu injecter un vers sur son site prestashop...
Alors ca ne vient surement pas de prestashop mais des développements qui ont été faits autour...

Alors une fois le système mis en place,
A) vous serez averti en quasi temps réel par email de la modification des fichiers sur votre nom de domaine
B) vous avez une copie des fichiers modifiés pour que vous puissiez les analyser par la suite
C) vos fichiers d'origine prestashop sont automatiquement restaurés
D) on pourrait éventuellement mettre en place une restriction d'accès par rapport au pays
E) possibilité d'intervenir quasiment en temps réel pour parfaire la riposte contre le pirate (bloquer une adresse ip en consultant vos logs, etc..)

le système par contre ne protège pas votre base de données contre les injections sql et autre....c'est vraiment que la protection de vos fichiers

Aussi je lance une mini consultation
Qui serait intéressé?
Combien seriez vous prêt à payer pour un tel service par mois?

Voilà c'est pour savoir si je me lance et si le jeu en vaut la chandelle!

Je précise que je dois valider concrètement encore quelques petits points techniques pour la faisabilité du projet

Link to comment
Share on other sites

C'est marrant, j'ai eu la même idée y'a 1 an ... :)

Et j'ai déjà mis en place cette solution pour mes clients !

Mais subsiste quelques inconvénients (temps d'accès plus longs)

C'est pourquoi je suis en train de monter un serveur sécurisé contre ce genre de choses ...

Car il m'est apparu clairement que la seule façon de se protéger était de maîtriser les choses, à commencer par le serveur et les applications qui tournent dessus.

Ensuite, de développer des interfaces d'utilisation pour les propriétaires de sites ...

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...