如何隐藏你的Magento 2版本

作者:Roman Glushko

使特定版本的软件易于发现,使黑客的工作变得更容易,并允许自动化刮刀收集具有特定软件版本的URL数据库,这些软件版本可用于发现攻击的安全漏洞事件。当然,隐藏Magento版本不足以保护您的商店,但这只是一个简单的步骤,就像更改管理URL一样,使商店更安全一点。

在Magento 2中,Magento_Version模块允许通过GET请求检索Magento版本和版本。它由一个简单的控制器动作组成,具有以下路径:

此操作获取所需信息并呈现它:

 

要检查模块是否在您的商店中处于活动状态,请导航到上述路线:

如果模块处于活动状态,您将看到Magento 2实例的版本,如下例所示:

 

平台的版本和类型等信息可以帮助黑客发现潜在的漏洞。这就是我们建议您在商店中停用此模块的原因。

为此,请通过SSH导航到Magento实例根目录并运行以下命令:

 

您将获得以下内容:

现在检查结果。转到URL:

 

如果一切正确,您将获得404页面,这对我们有益:

 

通过这种简单的方式,我们不会为潜在的黑客泄露太多关于商店的信息,并使网站更安全。

如果有不懂的地方请留言,SKY8G网站编辑者专注于研究IT源代码研究与开发。希望你下次光临,你的认可和留言是对我们最大的支持,谢谢!

上一篇: 为什么要升级到最新的Magento版本

下一篇: 在Magento 1 中的AJAX请求

登录 评论
avatar