Tin tức và phân tích của tất cả các thiết bị di động

Chăm sóc bảo mật cho cửa hàng trực tuyến của bạn sau Magento 1 EOL

Khoảng một năm rưỡi trước, Magento đã thông báo rằng họ sẽ ngừng cập nhật phần mềm Magento của mình 1.

Ngày do Magento đặt cho thời điểm kết thúc vòng đời (EOL) của phiên bản của nó 1 bây giờ là tháng 6 năm 2020, có nghĩa là chuyện đã rồi. Điều này không có nghĩa là tất cả các cửa hàng hoạt động trên Magento 1 Đã dừng làm việc. Tuy nhiên, kết quả của EOL này có thể gây tổn hại không kém: các nhà phát triển đã ngừng hỗ trợ và cập nhật phần mềm, do đó, nó trở nên dễ bị tổn thương hơn trước tất cả các loại mối đe dọa theo từng phút.

Tại thời điểm viết bài, 98.581 trang web sử dụng Magento 1 theo SameTech.

Nếu bạn có một cửa hàng dựa trên Magento 1bạn cần phải làm một cái gì đó, và nhanh chóng.

Tự hỏi phải làm gì?

Đây là hai lựa chọn chính:

  • Chuyển sang nền tảng thương mại điện tử khác – Magento 2 hoặc khác.
  • Ở lại với Magento ngay bây giờ 1 và thuê một dịch vụ thay thế có thể chấp nhận được đối với hỗ trợ chính thức.

Quyền mua 1 yêu cầu một nền tảng lại đầy đủ bao gồm di chuyển dữ liệu cùng với các chủ đề và mẫu mới. Và tất cả điều này đi kèm với sự đầu tư đáng kể về thời gian và tiền bạc, ngay cả khi bạn quyết định chuyển sang Magento 2bởi vì đây không phải là một bản nâng cấp đơn giản: chuyển từ M1 sang M2 là một sự thay đổi hoàn toàn về nền tảng vì cả hai phiên bản đều có kiến ​​trúc hoàn toàn khác nhau. Người ta ước tính rằng việc di chuyển từ Magento 1 sang Magento 2 nó có thể có giá từ 50.000 đến 100.000 đô la, tùy thuộc vào quy mô của cửa hàng.

Vì vậy, nếu bạn không thể đầu tư số tiền đó vào việc di chuyển, bạn chỉ có một lựa chọn 2: tiếp tục sử dụng Magento 1 miễn là bạn có thể và tìm cách giữ an toàn cho cửa hàng trực tuyến của mình. May mắn thay, có nhiều trang web dành cho tình huống này và một số dịch vụ có thể trợ giúp.

Hãy nhìn vào chúng.

Astra

Astra Security Suite cung cấp mọi thứ bạn cần để giữ an toàn cho cửa hàng của mình, ngay cả khi nó vẫn dựa trên Magento 1 sau EOL của anh ấy. Để giúp khách hàng của bạn cảm thấy an toàn khi mua sắm tại cửa hàng kỹ thuật số của bạn, Astra cung cấp một bộ công cụ bao gồm một bộ bảo mật duy nhất bao gồm tường lửa mạnh mẽ, trình quét phần mềm độc hại tự động, kiểm tra bảo mật và chặn khu vực/IP.

Tường lửa Astra bảo vệ trang web của bạn trong thời gian thực trước hơn một trăm mối đe dọa, bao gồm cả SQL injection, LFI (Local File Inclusion) và bot. Trình quét phần mềm độc hại phát hiện bất kỳ vi-rút hoặc phần mềm độc hại nào có ý định tấn công trang web của bạn và kiểm tra bảo mật thường xuyên giúp tìm ra các lỗ hổng bảo mật và đề xuất cách khắc phục chúng. Với một cú nhấp chuột, bạn có thể chặn quyền truy cập vào trang web của mình đối với toàn bộ quốc gia hoặc dải địa chỉ IP nếu bạn biết chính xác cuộc tấn công có thể đến từ đâu.

Với tất cả những tính năng này và nhiều tính năng khác, Astra Security Suite sẽ giúp Magento 1 EOL sẽ không làm bạn đau đầu nếu bạn chọn gắn bó với nó. Các đại lý chuyên gia khuyến khích khách hàng của họ tuân theo phương pháp ROI, trong nhiều trường hợp có nghĩa là tiếp tục sử dụng Magento 1cập nhật phiên bản mới nhất 1.9.4.x và định cấu hình máy chủ của bạn bằng các biện pháp bảo mật tốt nhất. Các công cụ Astra có thể giúp ích cho phần sau.

Thặng dư

Cửa hàng dựa trên Magento 1 sẽ được bảo vệ sau M1 EOL nếu họ sử dụng Safe Harbor, một giải pháp giám sát phần mềm và phát hiện phần mềm độc hại do Nexcess cung cấp. Vì vậy, nếu bạn chưa rời khỏi Magento 1Safe Harbor sẽ cho bạn đủ thời gian để xem xét các lựa chọn hoặc lập kế hoạch di chuyển mà không gặp khó khăn gì.

Các dịch vụ do Safe Harbor cung cấp bao gồm quét phần mềm độc hại, bảo vệ mối đe dọa, môi trường dàn dựng và bản vá Magento. Quá trình quét phần mềm độc hại được thực hiện tự động hàng đêm và nếu phát hiện thấy bất kỳ phần mềm độc hại nào, các chuyên gia của Nexcess sẽ thông báo cho bạn ngay lập tức và giúp bạn truy tìm nguồn gốc của vấn đề. Bạn sẽ được thông báo về các địa chỉ IP bị chặn và lý do chặn chúng.

Với môi trường dàn dựng, bạn có thể kiểm tra các bản cập nhật và bản vá một cách an toàn và ẩn danh mà không ảnh hưởng đến trang web trực tiếp của mình. Safe Harbor đảm bảo rằng cửa hàng của bạn sẽ hoạt động trơn tru, vì các bản vá sẽ được tạo và cung cấp cho bạn đối với mỗi lỗ hổng mới được phát hiện.

Giá của Safe Harbor dao động từ $20 đến $300 mỗi tháng, tùy thuộc vào quy mô của cửa hàng. Chi phí này được ước tính là khoảng 35% tổng chi phí lưu trữ.

Thương mại lớn

Bây giờ Magento đó 1 EOL đã trôi qua, có vẻ như không có gì thay đổi. Nhưng vấn đề sẽ bắt đầu phát sinh sớm.

Ví dụ: nhà cung cấp dịch vụ thanh toán của bạn có thể cho bạn biết rằng họ sẽ không còn bảo vệ bạn nữa vì cửa hàng của bạn không còn tuân thủ PCI – nghĩa là cửa hàng không tuân thủ bộ tiêu chuẩn đã thiết lập quản lý việc xử lý thẻ tín dụng và thông tin cá nhân của khách hàng.

Nếu bạn xoay sở để khắc phục vấn đề tuân thủ PCI và rủi ro giữ cho trang web của bạn chạy trên công nghệ không được hỗ trợ, thì đến một lúc nào đó, bạn sẽ phải đối mặt với thách thức khi triển khai một cái gì đó mới trong cửa hàng của mình và đối mặt với vấn đề không có Magento 1 nhà phát triển để thực hiện những thay đổi cần thiết. Cuối cùng, bạn sẽ không có lựa chọn nào khác ngoài việc thực hiện thay đổi.

BigC Commerce cung cấp hỗ trợ trong quá trình di chuyển nhanh chóng và an toàn từ Magento 1 với sự hỗ trợ của chuyên gia và một nền tảng hứa hẹn sẽ chấm dứt những rắc rối về bảo trì và các bản vá lỗi tốn kém. Thay vào đó, bạn có thể giảm chi phí và độ phức tạp bằng các bản vá và cập nhật tự động. Nền tảng SaaS mở của BigC Commerce cho phép bạn thêm nội dung thương mại phong phú vào cửa hàng trực tuyến của mình.

Với sự hỗ trợ ra mắt nhanh chóng từ các đối tác BigC Commerce, bạn có thể ra mắt cửa hàng trực tuyến của mình trên BigC Commerce sau ít nhất sáu tuần. Bạn thậm chí có thể tận dụng ưu đãi đặc biệt – 4 tháng miễn phí – nếu bạn quyết định chuyển đổi trước ngày 30 tháng 9 năm 2020

JetRails

Hộp đen và các giải pháp tất cả trong một không phù hợp để bảo mật cửa hàng của bạn khi Magento đã xảy ra1 EOL. Ít nhất đó là những gì các chuyên gia JetRails nói. Do đó, để cung cấp bảo mật M1 toàn diện với sự hỗ trợ tuyệt vời sau ngày EOL, họ làm việc với các chuyên gia giỏi nhất trong cộng đồng Magento để thiết kế đề xuất phù hợp cho từng trường hợp.

Cuối cùng, bạn sẽ phải di chuyển từ M1, nhưng cho đến khi bạn quyết định nền tảng nào là lựa chọn tốt nhất để chuyển sang, JetRails sẽ phục vụ bạn. Và khi bạn đã sẵn sàng di chuyển, họ sẽ giúp bạn xác định môi trường phù hợp cho trang web của mình. Bạn sẽ có thể chọn giữa việc thiết lập trên các máy chủ kim loại trần được quản lý hoàn toàn của họ hoặc các đám mây AWS hoặc Digital Ocean.

Khi nói đến nền tảng, JetRails có thể cung cấp hỗ trợ cho dù bạn có quyết định chuyển sang Magento hay không 2hoặc bất kỳ nền tảng ngăn xếp LAMP nào (Linux, Apache, MySQL, PHP). Ngoài Magento 1 Dịch vụ lưu trữ được quản lý EOL, JetRails bao gồm Magento 2WooC Commerce, BigC Commerce Headless, X-Cart Multi-Vendor Marketplace, WordPress High-End và Drupal.

Điểm mấu chốt: Chấp nhận sự thay đổi

Bất cứ ai đã trải qua vài năm sống trong khu rừng kỹ thuật số đều biết rằng chỉ có sự thay đổi liên tục. Nền tảng, công nghệ, thói quen tiêu dùng trực tuyến – mọi thứ đang thay đổi. Và những người sống sót là những người thích nghi tốt nhất với sự thay đổi.

M1 EOL có vẻ như là một cuộc khủng hoảng, nhưng hãy nhớ rằng mọi cuộc khủng hoảng cũng là một cơ hội. Cuộc khủng hoảng cụ thể này tạo cơ hội để hiện đại hóa cửa hàng kỹ thuật số, giúp cửa hàng an toàn hơn cho khách hàng và thêm các tính năng mới có thể dẫn đầu đối thủ.