Как да се справим със сигурността с магазин на WooCommerce, който печели $1 милион на година?

sawin

New Member
Обмислям закупуването на магазин WooCommerce, който прави 1 милион долара годишно от продажба на резервни части за индустриални машини.

Сайтът съществува от 5 години, маржовете са добри и чувствам, че има място за растеж, затова обмислям да го поема.

Но има нещо, което ме задържа. Няма вътрешен технически директор или водещ разработчик. Tech е възложен на фрийлансър, който няма да се присъедини на пълен работен ден, ако му направя предложение.

Разработчикът е добър и надежден, така че мога да живея без да е част от вътрешния екип. Въпреки това, когато го попитах (и настоящия собственик https://1921681001.id/ ) за уеб сигурността, те изглеждаха доста невежи.

Те са инсталирали Wordfence и работят на WP Engine и изглежда са доволни от него. Wordfence беше инсталиран, но никой не го гледа. Имат платена услуга, но изглежда доста безлична и е твърде евтина, за да е истинска.

Малко се притеснявам, че нямам никой, който може да бъде до мен, ако бъдем хакнати. Или някой, който може проактивно да предотвратява атаки и да пази бизнеса ми в безопасност. Помислете като задаване на правила за пароли, контрол на достъпа и т.н. и т.н. Особено ако развивам този бизнес.

Параноик ли съм?

Как други предприемачи в електронната търговия се справят със сигурността на WordPress? Дали просто стискат палци техният външен разработчик да знае как да поправи сайта, ако бъде хакнат?
 
Последно редактирано:
Колкото и да се мъчиш, винаги ще те познаем, Ботьо 😆
 
Обмислям закупуването на магазин WooCommerce, който прави 1 милион долара годишно от продажба на резервни части за индустриални машини.

Сайтът съществува от 5 години, маржовете са добри и чувствам, че има място за растеж, затова обмислям да го поема.

Но има нещо, което ме задържа. Няма вътрешен технически директор или водещ разработчик. Tech е възложен на фрийлансър, който няма да се присъедини на пълен работен ден, ако му направя предложение.

Разработчикът е добър и надежден, така че мога да живея без да е част от вътрешния екип. Въпреки това, когато го попитах (и настоящия собственик) за уеб сигурността, те изглеждаха доста невежи.

Те са инсталирали Wordfence и работят на WP Engine и изглежда са доволни от него. Wordfence беше инсталиран, но никой не го гледа. Имат платена услуга, но изглежда доста безлична и е твърде евтина, за да е истинска.

Малко се притеснявам, че нямам никой, който може да бъде до мен, ако бъдем хакнати. Или някой, който може проактивно да предотвратява атаки this site и да пази бизнеса ми в безопасност. Помислете като задаване на правила за пароли, контрол на достъпа и т.н. и т.н. Особено ако развивам този бизнес.

Параноик ли съм?

Как други предприемачи в електронната търговия се справят със сигурността на WordPress? Дали просто стискат палци техният външен разработчик да знае как да поправи сайта, ако бъде хакнат?
1 милион долара на година? Уау :eek::D

Ние използваме Wordfence (платена версия с премиум поддръжка.)
 
Притесненията ти са основателни... казвам го от личен опит, хакнаха ми основния сайт, хванах един фрийлансър да го поддръжа, оказа се пълен аматьор... каза на хостнига да върнат бекъп от преди 3 години на целия сървър и ми затри всички сайтове и промени правени след това. Съответно и всякакви бекъпи след датата на връщане също бяха изтрити...
 
Притесненията ти са основателни... казвам го от личен опит, хакнаха ми основния сайт, хванах един фрийлансър да го поддръжа, оказа се пълен аматьор... каза на хостнига да върнат бекъп от преди 3 години на целия сървър и ми затри всички сайтове и промени правени след това. Съответно и всякакви бекъпи след датата на връщане също бяха изтрити...
Ехаа, кой хостинг пази бекъп в продължение на 3 години? :D
 

Горе