Ponieważ Magento używa narzędzia / downloader do wygodnego instalowania programów za pomocą Magento Connect Manager , oczywiste jest, że stanowi to również zagrożenie dla bezpieczeństwa, ponieważ umożliwia robotom lub osobom próbowanie zdobycia poświadczeń dotyczących instalacji.
Sprawdzając dzienniki dostępu do mojej witryny, byłem zaniepokojony ilością prób dostępu do www.mysite.com/downloader
W ramach pracy nabrałem zwyczaju zmiany nazwy katalogu downloadera na downloader.offline, ale czasami zapominam. (Albo zmień nazwę z powrotem, aby zainstalować program, albo po zakończeniu).
Jaka jest zalecana metoda ochrony tego linku?