Hoy Miercoles 30/07, Prestashop ha publicado actualizaciones de todas las versiones superiores a la 1.4 para resolver un bug que afecta a la seguridad del BackOffice, por la cual pueden acceder al mismo por un fallo en la encriptación de la password.
A partir de la version 1.6.1 ya no existe ese Bug.
Por lo que debereis actualizar vuestros Prestashop hasta la última versión disponible:
1.4 | 1.4.11.1 |
1.5 | 1.5.6.3 |
1.6 | 1.6.1 |
Otra cuestión que tambien soluciona este problema se resuelve de la siguiente forma:
- Cambie el nombre de la carpeta admin a admin321321321 o 00311311 da igual, pero que no sea algo facil de adivinar.
- Proteger la carpeta de administración con un .htaccess password.
- Usar contraseñas muy pero que muy complicadas.
- Poco a poco ir adaptando estas medidas, y ojo antes de actualizar una copia de seguridad de todo y hacerlo en una demo a ser posible, nunca trabajeis en producción.