// Utrzymanie i bezpieczeństwo

Hasła i sesje

Lekcja z pełnej wersji kursu · poniżej darmowy fragment

Pracownik zgubił laptopa, na którym był zalogowany do panelu sklepu. Zmiana hasła nie wystarczy, bo zalogowana przeglądarka działa dalej. Trzeba ją wylogować. W tej lekcji pokażę, gdzie PrestaShop 9.2 trzyma ustawienia haseł i sesji, i jak zdalnie wylogować pracownika.

Lekcja dotyczy PrestaShop 9.2.

Krok 1: polityka haseł

„Zaawansowane” > „Bezpieczeństwo”, sekcja „Polityka haseł”:

Polityka haseł z minimalnym wynikiem 3 i minimalną długością 8 znaków

  1. Minimalny wynik bezpieczeństwa hasła. Skala od 0 do 4. Wynik liczy się z tego, jak łatwo hasło zgadnąć, a nie z samej długości. Słowo ze słownika dostaje 0, nawet długie.
  2. Minimalna długość. Domyślnie 8 znaków.

Po instalacji wymagany jest wynik 3, czyli „Raczej nie do zgadnięcia”. To rozsądne ustawienie, zostaw je. Dotyczy haseł pracowników i klientów.

Tak wygląda hasło za słabe dla tego ustawienia:

Pole hasła z wynikiem Średnia i niespełnionym warunkiem Minimalny wynik musi wynosić Silne

Hasło „kawa1234” ma 8 znaków, ale dostało wynik „Średnia”. Warunek wyniku jest niespełniony, a pod polem zostaje czarny znak zamiast zielonego. Dobre hasło to kilka przypadkowych słów albo hasło z menedżera haseł.

Wyżej na tej stronie jest opcja „Zabezpieczenie back office tokenem”. Dodaje do adresów w panelu jednorazowy kod, który chroni przed podstawionymi linkami. Zostaw ją włączoną.