Mostrando entradas con la etiqueta osCommerce. Mostrar todas las entradas
Mostrando entradas con la etiqueta osCommerce. Mostrar todas las entradas

miércoles, 12 de agosto de 2009

Consejos básicos de seguridad en Oscommerce 1

Como cualquier tipo de software, Oscommerce es susceptible de sufrir ataques aprovechando vulnerabilidades en su programación. Para intentar evitar en la medida de lo posible este tipo de problemas voy a daros una serie de consejos sencillos para aumentar la seguridad de vuestra tienda virtual Oscommerce.

1 - Abrir un navegador para trabajar exclusivamente con el administrador de Oscommerce.

Así evitaremos cualquier tipo de intento de captura de sesión o de inyección de código. No uses pestañas ni guardes la sesión cuando cierres el navegador.

2 - Proteger el directorio admin con un password a nivel de servidor.

Así tendremos que loguearnos tanto a nivel de servidor como a nivel de Oscommerce, con lo que aumentaremos la seguridad.

3 - Revisar cada contribución que instalemos.

Cualquier contribución puede tener vulnerabilidades y dejar puertas abiertas, centraos en usar las más conocidas y testeadas, y ante la duda no instalarla.

4 - Instalar la contribución Virtual Keybooard tanto en parte pública como en el login de administración de Oscommerce. Evitaremos posibles keyloggers.

Con estos 4 sencillos consejos lograremos aumentar sensiblemente la seguridad de nuestra tienda virtual Oscommerce.


Fuente: Aquí

Cambiar el logo de Oscommerce

Para el logo la unica manera es subir el gif que quieras y renombrarlo por oscommerce.gif en el original catalog\images\oscommerce.gif

Fuente aquí

Videotutoriales de osCommerce

Primer video: Aquí

En lo personal creo que es un tutorial de una versión para osCommerce antigua.

Proteger el archivo config.php

Se habla del tema en: