安全扫描

增强的安全扫描允许您监视每个Adobe Commerce和Magento Open Source站点(包括PWA),以了解已知的安全风险和恶意软件,并接收修补程序更新和安全通知。

  • 深入了解存储区的实时安全状态。
  • 接收基于最佳实践的建议,以帮助解决问题。
  • 安排每周、每天或按需运行安全扫描。
  • 运行21,000多项安全测试,帮助识别潜在的恶意软件。
  • 访问跟踪和监控站点进度的历史安全报告。
  • 访问显示成功和失败检查以及任何建议操作的扫描报告。

安全扫描工具可从Commerce/Magento帐户的仪表板中免费使用。 有关技术信息,请参阅《云基础架构上的Commerce指南》中的设置安全扫描工具

安全扫描工具

运行安全扫描

  1. 从Commerce主页登录到您的Commerce/Magento帐户

  2. 查看并接受使用安全扫描工具的条款。

    • 在左侧面板中,选择​ Security Scan
    • 单击​ Go to Security Scan
    • 阅读​ Terms and Conditions
    • 单击​ Agree ​继续。
  3. 在​ Monitored Websites ​页面上,单击​ +Add Site

    如果您有多个具有不同域的站点,请为每个域配置单独的扫描。

    受监视的站点 {width="600" modal="regular"}

  4. 要通过添加确认代码来验证您对网站域的所有权,请执行以下操作之一:

    Commerce店面

    • 输入​ Site URL ​和​ Site Name

    • 单击​ Generate Confirmation Code

    • 单击​ 复制 ​以将确认代码复制到剪贴板。

      生成确认码 {width="400" modal="regular"}

    • 以具有完全管理员权限的用户身份登录到存储的管理员,并执行以下操作:

      • 在​ 管理员 ​侧边栏中,转到​ Content > Design>Configuration

      • 在列表中找到您的网站,然后单击​ Edit

      • 展开​ HTML Head ​部分的 扩展选择器

      • 向下滚动到​ Scripts and Style Sheets ​并单击任何现有代码末尾的文本框,然后将确认代码粘贴到文本框中。

        脚本和样式表 {width="600" modal="regular"}

      • 完成后,单击​ Save Configuration

    PWA店面

    • 输入​ Site URL ​和​ Site Name

    • 对于​ Confirmation Code,请选择META Tag选项,然后单击​ Generate Code

    • 单击​ Copy ​以将生成的确认代码META标记复制到剪贴板。

      生成确认码 {width="400" modal="regular"}

    • 转到PWA Studio店面项目目录并执行以下操作:

      • 在PWA Studio项目目录下,转到packages > venia-concept > template.html

      • 将复制的确认代码(生成的META标签)添加到HTML标题并保存更改。

        复制确认码 {width="600" modal="regular"}

      • 返回PWA StudioCLI,使用yarn安装项目依赖项并运行项目构建命令。

        code language-sh
        yarn install &&
        yarn build
        
      • 在您的云项目 ​中,创建一个pwa文件夹,并复制店面项目的dist文件夹中的内容。

        code language-sh
        mkdir pwa && cp -r <path to your storefront project>/dist/* pwa
        
      • 使用Git CLI工具来暂存、提交这些更改,并将其推送到您的云项目。

        code language-sh
        git add . &&
        git commit -m "Added storefront file bundles" &&
        git push origin
        

        构建过程完成后,更改将部署到您的PWA存储前面。

  5. 返回到Commerce帐户中的​ Security Scan ​页面,然后单击​ Verify Confirmation Code ​以建立域的所有权。

  6. 成功确认后,为以下类型之一配置​ Set Automatic Security Scan ​选项:

    每周扫描(推荐)

    • 选择每周进行扫描的​ Week DayTime ​和​ Time Zone

    • 默认情况下,扫描计划从每周的星期六午夜(UTC)开始,并持续到星期日。

      每周扫描 {width="500" modal="regular"}

    每日扫描

    • 选择每天进行扫描的​ Time ​和​ Time Zone

    • 默认情况下,扫描计划于每天午夜(UTC)开始。

      每日扫描 {width="500" modal="regular"}

  7. 输入要接收已完成扫描和安全更新通知的​ Email Address

    电子邮件地址 {width="400" modal="regular"}

  8. 完成后,单击​ Submit

    验证域的所有权后,该站点将显示在Commerce帐户的“受监控网站”列表中。

  9. 如果您有多个网站使用不同的域,请重复此过程为每个网站设置安全扫描。

recommendation-more-help
d3c62084-5181-43fb-bba6-1feb2fcc3ec1