Bardzo często pobieramy witrynę z innej firmy, a teraz utknęliśmy z konglomeratem kodu i potencjalnie dziesiątkami osób, które pracowały nad witryną. Szukam listy dziurkaczy, o którą prosi ochroniarz, aby upewnić się, że witryna Magento jest zahartowana. Byłoby to wymagane, gdyby ktoś wziął pełną odpowiedzialność za cały kod, a klient nie chciał odbudowywać od zera.
Moje pytanie: Czy istnieje lista 10 najlepszych lub 20 najlepszych pozycji, o które można zadać i udokumentować?
Upewnij się, że twój folder / downloader / jest bezpieczny. Możesz mieć najdłuższe hasło na świecie, ale jeśli mam cały czas na świecie, aby brutalnie wymusić informacje o użytkowniku na stronie pobierania, w końcu je otrzymam. Inną sprawą jest upewnienie się, że lista katalogów serwerów nie jest w stanie. Jeśli są na liście, mogę łatwo pobrać zawartość twojego serwera w Google i rozpocząć przeglądanie. Byłbyś zaskoczony ilością poufnych informacji, które ludzie przechowują na swoich serwerach internetowych.
źródło
Aby rozwinąć listę Anny Volk, ta lista wykracza poza to, co typowe
źródło