• et
    • en
    • fi
    • da
    • no
    • sv

Magento turvauuendused ja turvarünnak

Hetkel on e-kaubanduses tähtsaks teemaks turvarünnak, mis varastab e-poodides klientide krediitkaardiandmeid. Sellest kirjutas reede hommikul Delfi Kasulik ja pärastlõunal teavitas E-kaubanduse Liit oma liikmeid. Kas sinu e-poes on turvauuendused tehtud?

Siinkohal tuleks ära mainida, et hetkel olemas oleva rünnaku ära hoidmiseks avaldati MageReport lehel info juba 17.11.2015. Ehk siis rünnaku ohvriks langesid vaid need e-poed, mis olid turvauuenduste tegemist 11 kuud edasi lükanud. Magento ise reageerib kõigile rünnakutele alati kiiresti ja kõik turvauuendused on tasuta kättesaadavad.

Kuigi antud olukorras on põhjust arvata, et rünnak on suunatud eelkõige Magento platvormi kasutavate e-poodide vastu, tuleb seda siiski ette ka teistel platvormidel. Magento on sarnaselt WordPressile suure tähelepanu all tänu nende populaarsusele.

Kuidas oma e-poodi kaitsta?

Küberkurjategijad ei ole rumalad ja töötavad järjepidavalt. Mitte ükski süsteem ei saa kunagi olla 100% turvaline rünnakute vastu, kuid selle võimaluse saab alati viia nullilähedaseks.

  1. Kontrollige, et Teie arvutites oleks töötav ja uuendatud viirusetõrje.
    See kehtib ka tavakasutajatele ja ei nõua investeeringut, kuna ka tasuta viirusetõrjeprogrammid usaldusväärsetelt tootjatelt suudavad oma tööd hästi teha.
  2. Teie e-poe tegija on Teid kindlasti teavitanud turvauuendustest ja küsinud, kas soovite need paigaldada. Vastus sellele küsimusele peab alati olema “Jah”.
  3. Juhul kui Teid teavitatud ei ole või olete ennast vastavatest uudiskirjadest eemaldanud, siis kontrollige uuenduste olemasolu kindlasti ise. Magento platvorm teavitab kasutajat juba sisselogides sisuhaldusesse hüpikakanaga ning teavitus uue kirja kohta on ka töölaua ribal.
    magento-turvauuendus

    magento-turvauuendus-2

    Kui kasutate mõnda muud tarkvara, siis küsige täpsemat informatsiooni oma e-poe tegijatelt.
  4. Oma e-poe ajakohasust saate kontrollida ka MageReport veebilehel ning testida Shoplift bug testi Magento enda lehel.
  5. Kontrollige, kas Teie e-pood kasutab HTTPS ühendust. Kontrollimiseks, minge oma e-poe leheküljele ja vaadake, kas aadressiriba algab tähekombinatsiooniga https:// ning omab värvilisel taustal tabaluku ikooni.
  6. Veenduge, et teie e-poest on olemas varukoopiad, mida vajadusel saab kasutada.
    Paljud teenusepakkujad teevad seda automaatselt ning säilitavad teatud perioodi vältel.
  7. Turvalisuse tõstmiseks on võimalusi veel, nendega saab teid kurssi viia teie e-poe valmistaja.

Magento puhul võib kasutada kahte erinevat võimalust: üks neist on turvauuenduste paigaldamine ning teine versiooni uuendamine. Kui Te kasutate mõnda vanemat versiooni, siis uuendamine võib olla aeganõudev ning kulukas. Sellisel juhul tuleks paigaldada lihtsalt turvauuendus.

Juhul kui avastate, et Teil on turvauuendused puudu, siis likvideerige see viga KOHESELT. Uuendusi on võimalik teha ka ise, kui tunnete ennast IT-maastikul kindlalt, kui aga kahtlete oma oskustes, siis pöörduge kindlasti teenusepakkuja poole ning veenduge, et pärast uuendusi on teenusepakkuja ka lehe korrekselt üle testinud.

Testimine on vajalik, kuna kõikide uuendustega tulevad kaasa spetsiifilised muudatused, mille mitte kontrollimisel võivad osad e-poe funktsioonid lakata korrektselt töötamast.

E-poe pidamine ning ka uuenduste tegemine on kindlasti väljaminek, kuid vajalike uuenduste mitte tegemine võib viia küberrünnakuni ning siis on kaupluse taastamine juba kordades suurem töö, kui käepärast pole ka puhast varukoopiat.

Jaga postitust sotsiaalmeedias: LinkedIn facebook
Cookie Consent Module Google Consent Mode v2 ja Küpsiste nõusoleku moodul Magentole
Kui 2018. aastal rakendus GDPR, tegime selle kohta ühe pikema postituse ning lõime ka...
Loe lähemalt 26. märts 2024
Gardenhouse24 Edukas e-äri Gardenhouse24: kolme aastaga kümnesse riiki
Eksportijaks saamine on iga ambitsioonika ettevõtja unistus – see näitab, et pakutav toode ja...
Loe lähemalt 31. jaanuar 2024

Võta ühendust





    Lumav - Magento Partner

    Magento sertifitseeritud partnerina pakume klientidele parimaid lahendusi mis tagavad ärikasvu.