最近、セキュリティに関するニュースが多く、弊社クライアントでもセキュリティ対策を講じている企業様がいらっしゃいます。
EC-CUBEをある程度理解している方なら、EC-CUBEで構築されたサイトを見分けることができます。
EC-CUBEと分かれば、自ずと管理画面のURLも分かってしまいます。
セキュリティ的にはあまりよろしくありませんね。。。
管理画面に対するセキュリティ強化としては、以下のようなものがございます。
(もちろん、もっとありますが、とりあえず挙げてみました)
- ログインIDとパスワードを複雑なものにする
- ログインIDとパスワードを定期的に変更する
- 社員退職時に必ずログインIDとパスワードを変更する
- 管理画面のURLを変更する(要カスタマイズ)
- 管理画面をSSL通信化する(要カスタマイズ)
- 管理画面にベーシック認証をかける(WEBサーバの設定変更)
- 管理画面にアクセスできるIPアドレスを制限する(WEBサーバの設定変更)
- 管理画面の操作ログを集積する(要カスタマイズ)
- 管理画面のアカウント毎に権限を設ける(要カスタマイズ)
お金をかけなくてもできることがありますので、今日からでも実行しましょう。
情報が漏れてからでは遅いですからね。
投稿者プロフィール
- サンクユーのEC-CUBE先生。
EC-CUBEのカスタマイズをし出して早15年。
難易度の高いカスタマイズもお任せ。
2系、3系、4系すべて対応可能。
実はjavaでの業務システム開発がエンジニア人生のスタート。
PHP、Perl、フロントエンド開発、Movable Type、Wordpressも得意という万能エンジニア。
最新の投稿
- EC-CUBE2024.10.17EC-CUBE4系の対応状況(ステータス)
- EC-CUBE2024.08.06EC-CUBE4.3へのバージョンアップ
- EC-CUBE2024.08.01EC-CUBEでシーズンカタログ機能を実装する
- EC-CUBE2024.07.26EC-CUBEで直販と代販を両立させる