Hallo Joomla Community,
hierbij een vraag over beveiliging.
Ik heb een website met een eenvoudige webshop waar 6 interactieve cd's te koop zijn. De webshop is gemaakt m.b.v. VirtueMart 1.1.4. (binnenkort upgrade naar 1.1.5). Voorlopig is de de enige betalingsmethode Paypal. Aangekomen op Paypal is de verbinding beveiligd, te zien aan het slotje en het htpps protocol.
Op de website heb ik geen extra beveiliging aangebracht (SSl/SSH). Wel de normale zaken, zoals een goede php.ini, .htaccess, juiste map-rechten, etc. Ik heb wel RSFirewall draaien en goed geconfigureerd.
Het feit dat ik geen extra beveiliging heb op m'n eigen webwinkel zit me niet helemaal lekker, omdat ik er niet zo veel verstand van heb. Misschien is dit gevoel onterecht en gaat het erom dat alleen de betaling via Paypal veilig is. Op de site zelf worden geen betalingsgegevens (creditcard info) bewaard.
Ergens op deze site joomlacommunity.eu las ik een item over de encryptie methode van Ratmil (
http://download.joomlacommunity.eu/d...ypt-1-1-7.html en
http://www.ratmil.com/). Ik heb dit geďnstalleerd, maar zie verder niets gebeuren, geen slotje of https verbinding (misschien klopt dat wel/ weet ik niet). Misschien kan deze component wel gewoon weg; ik weet het niet.
Op de site wordt informatie over meervoudig gehandicapte doofblinde kinderen verschaft. Hierbij kunnen ouders/medici zich registreren en gevoelige/persoonlijke informatie delen via een forum en/of community. Ook vanuit deze optiek zou ik de zaak veilig en betrouwbaar willen hebben.
Kunnen jullie me adviseren? Wat is verstandig om te doen?
Alvast bedankt voor het meedenken?
Met groeten, Pim
Relevante site-info:
- Joomla 1.5.20
- phpBB3 m.b.v. RokBridge (alleen na registratie berichten te posten)
- VirtueMart 1.1.4
- JomSocial 1.6 (upgrade naar 1.8 volgt)
- K2.3
- RSFirewall (meest actuele versie)