安全扫描
增强的安全扫描允许您监视每个Adobe Commerce和Magento Open Source站点(包括PWA),以了解已知的安全风险和恶意软件,并接收修补程序更新和安全通知。
- 深入了解存储区的实时安全状态。
- 接收基于最佳实践的建议,以帮助解决问题。
- 安排每周、每天或按需运行安全扫描。
- 运行21,000多项安全测试,帮助识别潜在的恶意软件。
- 访问跟踪和监控站点进度的历史安全报告。
- 访问显示成功和失败检查以及任何建议操作的扫描报告。
安全扫描工具可从Commerce/Magento帐户的仪表板中免费使用。 有关技术信息,请参阅《云基础架构上的Commerce指南》中的设置安全扫描工具。
运行安全扫描
-
从Commerce主页登录到您的Commerce/Magento帐户。
-
查看并接受使用安全扫描工具的条款。
- 在左侧面板中,选择 Security Scan。
- 单击 Go to Security Scan。
- 阅读 Terms and Conditions。
- 单击 Agree 继续。
-
在 Monitored Websites 页面上,单击 +Add Site。
如果您有多个具有不同域的站点,请为每个域配置单独的扫描。
{width="600" modal="regular"}
-
要通过添加确认代码来验证您对网站域的所有权,请执行以下操作之一:
Commerce店面:
-
输入 Site URL 和 Site Name。
-
单击 Generate Confirmation Code。
-
单击 复制 以将确认代码复制到剪贴板。
{width="400" modal="regular"}
-
以具有完全管理员权限的用户身份登录到存储的管理员,并执行以下操作:
-
在 管理员 侧边栏中,转到 Content > Design>Configuration。
-
在列表中找到您的网站,然后单击 Edit。
-
展开 HTML Head 部分的 。
-
向下滚动到 Scripts and Style Sheets 并单击任何现有代码末尾的文本框,然后将确认代码粘贴到文本框中。
{width="600" modal="regular"}
-
完成后,单击 Save Configuration。
-
PWA店面:
-
输入 Site URL 和 Site Name。
-
对于 Confirmation Code,请选择
META Tag
选项,然后单击 Generate Code。 -
单击 Copy 以将生成的确认代码META标记复制到剪贴板。
{width="400" modal="regular"}
-
转到PWA Studio店面项目目录并执行以下操作:
-
在PWA Studio项目目录下,转到
packages > venia-concept > template.html
。 -
将复制的确认代码(生成的META标签)添加到HTML标题并保存更改。
{width="600" modal="regular"}
-
返回PWA StudioCLI,使用yarn安装项目依赖项并运行项目构建命令。
code language-sh yarn install && yarn build
-
在您的云项目 中,创建一个
pwa
文件夹,并复制店面项目的dist
文件夹中的内容。code language-sh mkdir pwa && cp -r <path to your storefront project>/dist/* pwa
-
使用Git CLI工具来暂存、提交这些更改,并将其推送到您的云项目。
code language-sh git add . && git commit -m "Added storefront file bundles" && git push origin
构建过程完成后,更改将部署到您的PWA存储前面。
-
-
-
返回到Commerce帐户中的 Security Scan 页面,然后单击 Verify Confirmation Code 以建立域的所有权。
-
成功确认后,为以下类型之一配置 Set Automatic Security Scan 选项:
每周扫描(推荐):
-
选择每周进行扫描的 Week Day、Time 和 Time Zone。
-
默认情况下,扫描计划从每周的星期六午夜(UTC)开始,并持续到星期日。
{width="500" modal="regular"}
每日扫描:
-
选择每天进行扫描的 Time 和 Time Zone。
-
默认情况下,扫描计划于每天午夜(UTC)开始。
{width="500" modal="regular"}
-
-
输入要接收已完成扫描和安全更新通知的 Email Address。
{width="400" modal="regular"}
-
完成后,单击 Submit。
验证域的所有权后,该站点将显示在Commerce帐户的“受监控网站”列表中。
-
如果您有多个网站使用不同的域,请重复此过程为每个网站设置安全扫描。