Comment cacher Magento aux détecteurs CMS?


10

J'ai un magasin Magento et je veux le cacher des détecteurs cms. Je veux dire que je ne veux pas que quiconque connaisse le CMS de mon site Web et que mon site Web soit construit sur Magento.

Il existe certains sites Web comme ceux http://guess.scritch.org/qui détectent le CMS et je souhaite masquer le CMS de mon site Web à leur observation.

Il existe des moyens de masquer le CMS des sites Web WordPress mais je n'ai rien trouvé pour Magento


À moins que vous n'essayiez de masquer ces (et plus encore) "Les 5 meilleurs indices qu'un magasin utilise
Renon Stewart

magento vous a déjà donné une option pour changer votre chemin d'administrateur et désactiver / réécrire le téléchargeur, quoi d'autre vous devez cacher ??? en utilisant les réécritures et le remplacement de source html, vous pouvez faire ce que vous voulez.

1
btw wordpress est la même histoire, vous masquez principalement l'administrateur et réécrivez certains chemins de connexion. rappelez-vous, les pirates informatiques ne se soucient pas du CMS que vous avez.

2
Réécriture complète du fonctionnement de Magento. Il y a tellement de choses que c'est impossible autrement.
Fiasco Labs

Réponses:


8

Vous devez d'abord savoir comment votre site Web est identifiable comme magento, car il existe un grand nombre de preuves possibles.

  • structure html de base
  • magento specifiv css
  • code js spécial sur les vues du produit (en supposant que vous avez déjà obscurci les fichiers js)
  • quelques routes spéciales pour magento
  • en-têtes et tête html
  • certains emplacements de fichiers généralement accessibles (fichier de licence, chemin d'habillage, chemin / js)
  • Points de terminaison API

En fin de compte, la meilleure question est de savoir combien de travail souhaitez-vous investir et si cela en vaut la peine.
En cas de sécurité, il y a suffisamment de robots d'attaque aveugles, qui tentent les attaques magento sur votre site Web, même s'il n'est pas reconnaissable comme magento


Je pense que cela répond adéquatement à la question. Différents sites / services utilisent différentes méthodes de détection. Vous devez comprendre comment le détecteur en question épingle Magento afin de contourner une éventuelle détection. Cela signifie - et ne se limite pas à - obscurcir les 7 points énumérés par Flyingmama.
sparecycle du

0

La meilleure réponse ici devrait être le découplage. Découplez Magento, utilisez React ou Vue comme frontend, et communiquez simplement avec le backend Magento via leur API.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.