Contribuciones de Oscommerce

Guía básica para securizar nuestras tiendas virtuales Oscommerce

Posted in Seguridad on January 5th, 2011 by Jose Criado – 2 Comments

He publicado en mi blog personal una guía básica para securizar tiendas virtuales Oscomemmerce. Aquí os dejo una copia de la guía para el que quiera consultarla. Mi pequeño regalo de reyes para la comunidad Oscommerce. Espero que os guste ;)

Con las fiestas de navidad no sólo suben las ventas de las tiendas virtuales, también se multiplican los ataques a las mismas. Me han preguntado mucho últimamente sobre cómo proteger una tienda virtual, así que vamos a dar algunas pistas. En este post en concreto nos basaremos en cómo securizar y proteger una tienda virtual Oscommerce, pero muchas de las aplicaciones son extensibles a otros scripts.

1- Versión actualizada y control de plugins, contribuciones y addons instalados.

Es importante estar lo más actualizado posible en la versión de Oscommerce que actualicemos. Actualmente tenemos disponible Oscommerce v2.3.1 pero teniendo la v2.2RC2a es suficiente. Una versión inferior a la v2.2 sería preocupante. Igualmente tenemos que tener cuidado con las contribuciones, plugins y addons que instalamos, ya que pueden tener fallos de seguridad que ni siquiera el mismo creador de la contribución conozca. Ante la duda mejor no instalarla, y si no se tienen conocimientos de programación intentad instalar contribuciones que sean populares (muy utilizadas y testeadas) y revisad en google y foros oficiales si se conoce algún problema en ellas.

2- Corrección de Bugs básicos.

Existen listados de bugs básicos de Oscommerce (la mayoría antiguos) que deben ser corregidos para aumentar la seguridad del mismo. Normalmente no son realmente peligrosos, más bien incómodos de cara al usuario final, pero conviene tenerlos controlados.  En Oscommerce.com tenemos un listado de reportes de bugs, además de los foros oficiales en inglés donde más se tratan estos temas. A día de hoy la versión v2.2RC2a la considero lo suficientemente segura, aunque debemos aplicar el siguiente punto para reforzar su seguridad.

3- Dificultad el acceso al admin.

Para acceder al administrador de Oscommerce por defecto se accede a la carpeta /admin, donde te pedirá usuario y contraseña. Además del sistema de usuarios de Oscommerce deberíamos renombrar la carpeta /admin por otro nombre (y adaptar el correspondiente configure del administrador) y añadir una clave de acceso protegiendo la carpeta vía hosting. Estos sencillos pasos multiplican la seguridad de tu tienda virtual, no los dejes pasar.

4- Eliminar el editor de archivos del administrador de oscommerce.

Si por cualquier motivo acceden a nuestro admin, con el editor de archivos tendrían acceso completo a los archivos de nuestro Oscommerce. Es mejor eliminar directamente el archivo, sin más complicaciones. Los que necesiten modificar archivos deberían usar una cuenta de ftp.

5- Control de acceso al administrador por IP.

Con tu .htaccess puedes limitar el acceso al área de administración a una IP determinada. Si tienes IPs fijas esta medida es realmente efectiva, ya que imposibilita el acceso si no te encuentras físicamente en el equipo con dicha IP de conexión.

6- Denegación de acceso selectiva.

Pequeñas reglas de seguridad, ya sea en tu firewall (el del servidor web) o a través de tu .htaccess, pueden evitar ataques de forma sencilla. Uno de los ataques más básicos y redundantes es la captura de una clave ftp desde el ordenador del usuario. El servidor web está limpio pero el atacante obtiene acceso directamente desde el equipo del administrador de la tienda virtual. Una vez una tienda está en producción se puede bloquear el servicio ftp a dicho dominio hasta que se vuelva a necesitar, pero esta medida es un poco extrema. En principio basta con tener un antivirus actualizado y tener un poco de cabeza usando el pc con el que nos conectamos a nuestra tienda virtual.

7- Backups actualizados.

Y si todo falla, siempre debemos tener backups actualizados de todos los datos de nuestra tienda virtual. Configurad un sistema de backups automatizado y dormiréis más tranquilos.
Espero que esta pequeña guía básica sobre cómo securizar y proteger Oscommerce os sea de utilidad y os ayude a proteger vuestras tiendas virtuales de forma sencilla y efectiva.

Fuente: proteger y securizar una tienda virtual Oscommerce

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live

Maquetar email en Oscommerce

Posted in Diseño en Oscommerce, Optimizacion on May 26th, 2010 by Jose Criado – 2 Comments

Son redundantes las consultas sobre cómo modificar los emails que Oscommerce manda por defecto (en alta de clientes, al realizar un pedido, con el formulario de contacto, etc). Cuando se requiere un tipo de correo más elaborado, con html, archivos adjuntos, etc, me gusta programarlo manualmente usando phpmailer. Sin embargo no todas las tiendas virtuales Oscommerce necesitan tanta elaboración en sus correos, por lo que casi siempre es suficiente con instalar alguna contribución que proporcione un mayor diseño al mismo.

Con la contribución U HTML Emails lograréis un diseño de correo electrónico bastante resultón. Miremos cómo queda un email estandar de Oscommerce:

email sin formato oscommerce

Y ahora cómo quedaría el mismo email con U HTML Emails:

email con formato Oscommerce

Como se puede ver el resultado es mucho más vistoso y profesional. Como dato importante, recordad que ciertos webmails tienden a marcar como spam los correos enviados automáticamente sin la cabecera completa, y si además mandamos el email con HTML, todavía más facilidad para que nuestros correos acaben en la carpeta de spam. Es importante avisar al cliente para que la revise por si se da el caso.

Contribución: U HTML Emails

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live

Crear backups automáticos en Oscommerce

Posted in Seguridad on May 7th, 2010 by Jose Criado – Be the first to comment

Con esta contribución podréis programar backups automáticos que se realizarán desde el admin de vuestro Oscommerce sin interrumpir vuestro trabajo normal con el panel de administración. Sólo hay que tener en cuenta que hay que utilizar Cron job (en linux) para utilizar la contribución a su máximo rendimiento. Muy recomendable para los fanáticos de los backups :)

autobackup database in admin oscommerce

Descargar Contribución AutoBackup Database in Admin

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live

Mostrar listados de productos en columnas

Posted in Contribuciones de Oscommerce, Diseño en Oscommerce on April 26th, 2010 by Jose Criado – 4 Comments

Oscommerce por defecto muestra los listados de productos en filas de una sola columna:

oscommerce sin columnas

Sin embargo, muchos prefieren mostrar dichos listados de productos en columnas. Para ello os recomiendo descargaros la contribución   con la que podréis lograrlo fácilmente. Básicamente se trata de sustituir un archivo y listo. Dependiendo de la versión que te descargues podrás controlar el número de columnas editando el código (sólo hay que cambiar un número) o directamente desde el panel de administración de Oscommerce. Una vez instalada lograremos mostrar los productos en varias columnas:

oscommerce con columnas

Contribución: Product Listing in Columns

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live

Disponible módulo de SMS para Oscommerce

Posted in Noticias de Oscommerce, Optimizacion on March 11th, 2010 by Jose Criado – Be the first to comment

En Lineagrafica.es hemos desarrollado un módulo de SMS para Oscommerce.

módulo sms oscommerce

El módulo permite:

- Envío de SMS promocionales a los clientes.

- Notificar de cambios de estado de pedidos por SMS.

- Recuperar contraseña por SMS.

Link: Módulo SMS Oscommerce.

Compártelo:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • blogmarks
  • Blogosphere News
  • LinkedIn
  • Live