Tiltak mot hacking og spam i nettbutikken - hva må man ha på plass?

Tiurfot

Member
Jeg er ny og møter stadig på nye utfordringer - godt man ikke vet alt før man kaster seg ut i ting...

Jeg er i softlaunch-modus for nettbutikken (Sqoop.no) - og registrerer en vanvittig økning i robotaktivitet som fyller ønskeliste og deretter handlkurv - uten at det betyr så mye annet en at det bruker serverkapasitet, nummereringen av ønskeliste og handlkurv-sessioner tar av.

I tillegg massive forsøk - nå nærmere 1000 hvert døgn - på å logge på som admin, nettstedets navn osv.
Er dette noe jeg må gjøre noe med - eller holder det med de innebygde sperrer som WP+feks Wordfence og mine egne lange passord med æøå + et enkelt sikkerhetssertifikat på hele domenet?

Noen som har erfaringer eller anbefalinger?
 

BlitZz

Member
Har ikke noe erfaring med Wordfence, men ser de har "Cellphone Sign-in" i premium pakken sin.
Bruke du slik to veis Authentication vil du vere ganske sikker vil jeg si.

Tror ikke du burde være redd for slike bots, om du virkelig er paranoid kan du lage deg et system som bare lar ip'er fra norge logge seg på. :)
 
Topp