Security Revolution – Documentation

Security Revolution protège votre boutique PrestaShop contre les inscriptions spam, les envois abusifs de formulaires, la surcharge liée aux crawlers, les comportements visiteurs suspects, les en-têtes risqués, les changements de fichiers inattendus, les vulnérabilités connues et les lacunes de sauvegarde. Le module fonctionne côté serveur, enregistre ce qu’il bloque et vous permet d’ajuster chaque couche de protection depuis le Back Office.

Features

  • Spam registration blocking. Bloque les inscriptions selon le domaine e-mail, les écritures non latines, les noms incohérents, les schémas de noms suspects, les champs honeypot, les IP bannies et les limites de fréquence d’inscription.
  • Contact and comment filters. Vérifie les formulaires de contact pour les bannissements IP, une valeur honeypot envoyée, les limites de fréquence, les mots-clés spam, les noms clients incohérents et l’excès de liens ; vérifie les commentaires produits pour les bannissements IP, les limites de fréquence, les noms clients incohérents, les mots-clés spam et plus de deux liens.
  • Action rate limits. Limite les nouveaux paniers, inscriptions, messages de contact et commentaires produits par IP, avec des seuils horaires et quotidiens distincts.
  • Crawler management. Précharge des crawlers connus comme Googlebot, Bingbot, ChatGPT-User, GPTBot, Claude, PerplexityBot, SemrushBot et AhrefsBot, puis vous permet d’autoriser ou de bloquer des familles de crawlers.
  • Verified search engine handling. Vérifie les principaux crawlers de moteurs de recherche par forward-confirmed reverse DNS avant de les exempter des limitations appliquées aux crawlers.
  • Global traffic throttling. Applique des limites de requêtes par IP et des budgets de crawl par crawler via les hooks du dispatcher du front controller.
  • Faceted navigation protection. Utilise un token bucket pondéré pour les requêtes coûteuses de listes filtrées et peut renvoyer HTTP 429 avant le rendu lourd de la liste.
  • Session and behaviour monitoring. Suit les sessions, vues de pages, actions panier, données navigateur/appareil, codes pays, statut bot et scores de comportement.
  • Security headers. Ajoute des en-têtes runtime configurables comme X-Frame-Options, X-Content-Type-Options, Referrer-Policy, HSTS, Permissions Policy et CSP.
  • Email security. Journalise les e-mails sortants, détecte les domaines jetables, limite les volumes d’e-mails de réinitialisation de mot de passe et non transactionnels, et crée des alertes en cas d’envoi inhabituel.
  • File and vulnerability checks. Crée une référence d’intégrité des fichiers, analyse les fichiers modifiés ou suspects et vérifie les versions de PrestaShop/modules ainsi que les paramètres serveur risqués.
  • Backups and scheduled tasks. Crée des sauvegardes manuelles, des sauvegardes planifiées, des règles de rétention, des tâches cron, des tâches de nettoyage, la résolution GeoIP et des tâches de classification des visiteurs.
Security Revolution, Registration honeypot protection Security Revolution, Admin blocked ips

Configuration options

  • Module Active. Active ou désactive tous les hooks de protection ; valeur par défaut : 1.
  • Debug. Active la journalisation générale de debug lorsqu’elle est utilisée par le support ; valeur par défaut : 0.
  • Registration Debug. Active une journalisation supplémentaire de la protection des inscriptions lorsqu’elle est utilisée par le support ; valeur par défaut : 0.
  • Blocked Email Domains. Bloque les inscriptions depuis un domaine par ligne ; valeur par défaut : qq.com, 163.com, 126.com, sina.com, sina.cn, sohu.com, 21cn.com, tom.com, 139.com, yeah.net.
  • Block Non-Latin Characters. Bloque les noms d’inscription contenant les écritures configurées ; valeur par défaut : 1.
  • Blocked Character Scripts. Sélectionne les écritures bloquées dans les noms d’inscription ; valeur par défaut : cyrillic,chinese,japanese,korean,arabic,hebrew,thai,devanagari.
  • Block Gibberish Names. Détecte les noms clients semblant aléatoires pendant l’inscription ; valeur par défaut : 1.
  • Enable Honeypot Fields. Affiche le champ anti-bot masqué sur le formulaire de compte client ; la protection d’inscription vérifie ce champ envoyé, et la protection de contact rejette aussi un champ envoyé non vide s’il est présent ; valeur par défaut : 1.
  • Whitelisted IPs. Permet aux IP de confiance d’ignorer toutes les vérifications de protection ; valeur par défaut : vide.
  • Cart Whitelist. Permet aux IP listées d’ignorer les limites propres au panier ; valeur par défaut : vide.
  • Registration Whitelist. Permet aux IP listées d’ignorer les limites propres à l’inscription ; valeur par défaut : vide.
  • Contact Whitelist. Permet aux IP listées d’ignorer les limites propres au contact ; valeur par défaut : vide.
  • Comment Whitelist. Permet aux IP listées d’ignorer les limites propres aux commentaires ; valeur par défaut : vide.
  • Enable Contact Form Protection. Active les contrôles anti-spam du formulaire de contact ; valeur par défaut : 1.
  • Contact Form Spam Keywords. Bloque les messages de contact contenant une expression configurée par ligne ; valeur par défaut : inclut des expressions comme guest post, link building, backlink, SEO services, digital marketing, cryptocurrency et online casino.
  • Block Links in Contact Form. Bloque les messages de contact dès qu’ils contiennent plus que le nombre de liens autorisé ; valeur par défaut : 1.
  • Max Links Allowed. Définit la limite de liens pour les messages de contact ; valeur par défaut : 3.
  • Enable Comment Protection. Active les contrôles anti-spam des commentaires/avis produits ; valeur par défaut : 1.
  • Enable Bot Fight Mode. Soumet le trafic suspect à une vérification JavaScript ; valeur par défaut : 0.
  • Challenge Suspicious User-Agents. Soumet les signaux de scraper, d’automatisation et de navigateur vide à un défi lorsque Bot Fight Mode est activé ; valeur par défaut : 1.
  • Enable Rate Limiting. Active les limites d’action pour les paniers, inscriptions, contacts et commentaires ; valeur par défaut : 1.
  • New Cart Hourly Limit. Limite les nouveaux paniers par IP et par heure ; valeur par défaut : 20.
  • New Cart Daily Limit. Limite les nouveaux paniers par IP et par jour ; valeur par défaut : 100.
  • Registration Hourly Limit. Limite les tentatives d’inscription par IP et par heure ; valeur par défaut : 3.
  • Registration Daily Limit. Limite les tentatives d’inscription par IP et par jour ; valeur par défaut : 5.
  • Contact Hourly Limit. Limite les envois de formulaire de contact par IP et par heure ; valeur par défaut : 5.
  • Contact Daily Limit. Limite les envois de formulaire de contact par IP et par jour ; valeur par défaut : 15.
  • Comment Hourly Limit. Limite les commentaires produits par IP et par heure ; valeur par défaut : 5.
  • Comment Daily Limit. Limite les commentaires produits par IP et par jour ; valeur par défaut : 20.
  • Enable Global Rate Limiting. Applique des limites de requêtes à toutes les vues de pages par IP ; valeur par défaut : 1.
  • Requests Per Minute. Définit la limite globale par minute et par IP ; valeur par défaut : 60.
  • Requests Per Hour. Définit la limite globale horaire par IP ; valeur par défaut : 1200.
  • Enable Per-Crawler Crawl Budget. Limite un crawler identifié qui n’est pas un moteur de recherche sur l’ensemble de ses IP ; valeur par défaut : 1.
  • Crawler Requests Per Minute. Définit la limite par minute et par crawler ; valeur par défaut : 30.
  • Crawler Requests Per Hour. Définit la limite horaire par crawler ; valeur par défaut : 600.
  • Trusted Reverse-Proxy CIDRs. Ajoute des reverse proxies non Cloudflare dont les en-têtes IP client transférés peuvent être considérés comme fiables ; valeur par défaut : vide.
  • Enable Facet Protection. Protège les URL de catégories/listes filtrées avec des coûts de requête pondérés ; valeur par défaut : 1.
  • Facet Protection Mode. Choisit enforce, monitor ou off ; valeur par défaut : enforce.
  • Fail Open on Redis Errors. Autorise les requêtes de listes filtrées si le backend Redis du limiteur est indisponible ; valeur par défaut : 1.
  • Bucket Capacity. Définit le solde maximal de tokens du limiteur de facettes ; valeur par défaut : 240.
  • Refill Tokens Per Second. Définit la vitesse de récupération des tokens du limiteur de facettes ; valeur par défaut : 1.
  • Low Cost. Définit le coût en tokens des listes de base, de la pagination, du tri et des changements de nombre d’éléments par page ; valeur par défaut : 1.
  • Single Filter Cost. Définit le coût en tokens d’un nouveau contexte à un seul filtre ; valeur par défaut : 4.
  • Multi-Filter Base Cost. Définit le coût de base en tokens d’un nouveau contexte à plusieurs filtres ; valeur par défaut : 8.
  • Multi-Filter Per-Value Cost. Ajoute un coût en tokens pour chaque valeur de filtre active dans un nouveau contexte multi-filtre ; valeur par défaut : 8.
  • Seen Context Cost. Définit le coût en tokens du retour à un contexte de filtre déjà vu pour la même identité ; valeur par défaut : 1.
  • Cooldown Seconds. Définit la durée Retry-After après dépassement du facet bucket ; valeur par défaut : 120.
  • Bucket TTL Seconds. Définit la durée pendant laquelle les buckets inactifs du limiteur de facettes restent dans Redis ; valeur par défaut : 1800.
  • Crawler Management. Active la gestion allow/block des crawlers connus ; valeur par défaut : 1.
  • Firewall Runtime Mode. Choisit monitor, enforce ou off pour le blocage runtime crawler/firewall ; valeur par défaut : monitor.
  • Security Headers Runtime. Applique les en-têtes de sécurité configurés pendant les requêtes front-office ; valeur par défaut : 1.
  • X-Frame-Options. Contrôle la protection des frames contre le clickjacking ; valeur par défaut : SAMEORIGIN.
  • X-XSS-Protection. Envoie l’ancien en-tête XSS des navigateurs ; valeur par défaut : false.
  • X-Content-Type-Options. Envoie nosniff ; valeur par défaut : true.
  • Referrer-Policy. Contrôle les données de referrer du navigateur ; valeur par défaut : strict-origin-when-cross-origin.
  • HSTS Enabled. Envoie Strict-Transport-Security ; valeur par défaut : false.
  • HSTS Max Age. Définit la durée de vie HSTS en secondes ; valeur par défaut : 31536000.
  • HSTS Include Subdomains. Ajoute les sous-domaines à HSTS ; valeur par défaut : false.
  • HSTS Preload. Ajoute la directive HSTS preload ; valeur par défaut : false.
  • Permissions Policy. Envoie un en-tête Permissions-Policy personnalisé ; valeur par défaut : vide.
  • Cross-Origin Opener Policy. Envoie un en-tête COOP ; valeur par défaut : vide.
  • Cross-Origin Resource Policy. Envoie un en-tête CORP ; valeur par défaut : vide.
  • CSP Enabled. Envoie les en-têtes Content-Security-Policy ; valeur par défaut : false.
  • CSP Report Only. Envoie CSP en mode report-only lorsqu’il est activé ; valeur par défaut : true.
  • CSP Policy. Définit les directives et sources CSP ; valeur par défaut : sources orientées PrestaShop pour self, Google, Google Tag Manager, Google Analytics, Google Fonts, YouTube, data, blob et images HTTPS.
  • Enable Session Tracking. Enregistre les sessions visiteurs pour analyse ; valeur par défaut : 1.
  • Session Timeout. Expire les sessions suivies après une inactivité en minutes ; valeur par défaut : 60.
  • Admin / Internal IPs. Exclut les IP listées du suivi de session et des statistiques visiteurs/activité ; valeur par défaut : vide.
  • Real Session Retention. Conserve les données de sessions humaines pendant ce nombre d’heures ; valeur par défaut : 2160.
  • Bot Session Retention. Conserve les données de sessions bot pendant ce nombre d’heures ; valeur par défaut : 24.
  • Cart Action Retention. Conserve les enregistrements d’actions panier pendant ce nombre d’heures ; valeur par défaut : 720.
  • Enable Page Tracking. Enregistre des compteurs de pages légers ; valeur par défaut : 1.
  • Detailed Page Tracking. Stocke l’historique complet des pages pour les sessions ; valeur par défaut : 0.
  • Enable Cart Action Tracking. Suit les actions d’ajout, suppression et mise à jour du panier ; valeur par défaut : 1.
  • Enable Behavior Analysis. Note les schémas de navigation pour détecter une activité suspecte ; valeur par défaut : 1.
  • Max Pages Per Session. Ajoute un risque comportemental lorsqu’une session dépasse ce nombre de pages ; valeur par défaut : 200.
  • Max Pages Per Minute. Ajoute un risque comportemental lorsque la vitesse de pages dépasse ce seuil ; valeur par défaut : 30.
  • Max Sessions Per IP. Ajoute un risque comportemental lorsqu’une même IP crée trop de sessions en 24 heures ; valeur par défaut : 50.
  • Max Pages Per IP. Ajoute un risque comportemental lorsqu’une même IP consulte trop de pages en 24 heures ; valeur par défaut : 500.
  • Warning Score Threshold. Journalise un avertissement lorsque le score comportemental atteint cette valeur ; valeur par défaut : 50.
  • Block Score Threshold. Définit le score comportemental utilisé comme seuil de blocage ; valeur par défaut : 80.
  • High Pages Base Points. Ajoute un score de base en cas de dépassement du nombre maximal de pages par session ; valeur par défaut : 20.
  • High Pages Per 50 Extra. Ajoute un score par tranche de 50 pages au-dessus de la limite de session ; valeur par défaut : 5.
  • High Pages Max Points. Plafonne le score lié au nombre élevé de pages ; valeur par défaut : 60.
  • Rapid Crawl Base Points. Ajoute un score de base en cas de dépassement des pages par minute ; valeur par défaut : 25.
  • Rapid Crawl Per 10 Over. Ajoute un score par tranche de 10 pages/minute au-dessus de la limite ; valeur par défaut : 5.
  • Rapid Crawl Max Points. Plafonne le score de crawl rapide ; valeur par défaut : 60.
  • Many Sessions Base Points. Ajoute un score lorsqu’une même IP crée de nombreuses sessions ; valeur par défaut : 10.
  • Many Sessions Per 10 Over. Ajoute un score par tranche de 10 sessions au-dessus de la limite IP ; valeur par défaut : 5.
  • High IP Pages Base Points. Ajoute un score de base lorsqu’une même IP consulte de nombreuses pages ; valeur par défaut : 15.
  • High IP Pages Per 100 Over. Ajoute un score par tranche de 100 pages au-dessus de la limite IP ; valeur par défaut : 5.
  • Exempt Allowed Crawlers. Ignore l’analyse comportementale pour les crawlers marqués comme autorisés ; valeur par défaut : 1.
  • Unverified Human Points. Ajoute un score au trafic qui n’a pas terminé la vérification humaine ; valeur par défaut : 10.
  • Behavior Analysis Minimum Pages. Attend qu’une session ait ce nombre de vues de pages avant de la noter ; valeur par défaut : 5.
  • Request Log Retention. Conserve les lignes de journal des requêtes pendant ce nombre d’heures ; valeur par défaut : 24.
  • Email Security Enabled. Active la journalisation et les contrôles des e-mails sortants ; valeur par défaut : false.
  • Email Rate Limit Enabled. Active les limites de fréquence des e-mails non transactionnels ; valeur par défaut : false.
  • Block Disposable Email Domains. Bloque les domaines jetables configurés pour la sécurité e-mail ; valeur par défaut : false.
  • Email Volume Alert Enabled. Alerte lorsque le volume d’e-mails dépasse la normale ; valeur par défaut : false.
  • Mass Sending Alert Enabled. Alerte lorsque de nombreux e-mails sont envoyés en peu de temps ; valeur par défaut : false.
  • Recipient Hourly Email Limit. Limite les e-mails à un destinataire par heure ; valeur par défaut : 10.
  • Recipient Daily Email Limit. Limite les e-mails à un destinataire par jour ; valeur par défaut : 30.
  • IP Hourly Email Limit. Limite les e-mails liés à une IP par heure ; valeur par défaut : 20.
  • Password Reset Hourly Limit. Limite les e-mails de réinitialisation de mot de passe par heure ; valeur par défaut : 3.
  • Email Volume Alert Threshold. Alerte lorsque le volume atteint ce multiplicateur au-dessus de la référence ; valeur par défaut : 2.0.
  • Mass Sending Threshold. Alerte lorsque le nombre d’e-mails atteint ce seuil ; valeur par défaut : 50.
  • Backup Enabled. Active les fonctionnalités de sauvegarde dans la zone de sauvegarde ; valeur par défaut : false.
  • Backup Retention Days. Conserve les fichiers de sauvegarde pendant ce nombre de jours ; valeur par défaut : 30.
  • Backup Retention Count. Conserve ce nombre de fichiers de sauvegarde ; valeur par défaut : 10.
  • Backup Notify Email. Envoie les notifications de sauvegarde à cette adresse ; valeur par défaut : vide.
  • Backup Notify on Success. Envoie des notifications de réussite pour les sauvegardes ; valeur par défaut : false.
  • Backup Notify on Failure. Envoie des notifications d’échec pour les sauvegardes ; valeur par défaut : false.
  • Backup Default Storage. Sélectionne l’adaptateur de stockage de sauvegarde par défaut ; valeur par défaut : local.
  • Schedule Backup Type. Définit le type de sauvegarde pour une planification ; valeur par défaut : full.
  • Schedule Backup Scope. Définit le périmètre de sauvegarde pour une planification ; valeur par défaut : full.
  • Schedule Frequency. Exécute les sauvegardes planifiées à l’intervalle sélectionné ; valeur par défaut : daily.
  • Schedule Run Time. Exécute la planification à cette heure ; valeur par défaut : 03:00:00.
  • Schedule Run Day. Sélectionne le jour utilisé par les planifications hebdomadaires/mensuelles ; valeur par défaut : 0.
  • Schedule Storage Adapter. Sélectionne le stockage de la sauvegarde planifiée ; valeur par défaut : local.
  • Schedule Retention Count. Conserve ce nombre de fichiers pour la planification ; valeur par défaut : 7.
  • Schedule Retention Days. Conserve les fichiers de sauvegarde planifiée pendant ce nombre de jours ; valeur par défaut : 30.
  • Schedule Notify Email. Envoie les notifications de planification à cette adresse ; valeur par défaut : vide.
  • Schedule Notify on Success. Envoie les notifications de réussite pour la planification ; valeur par défaut : false.
  • Schedule Notify on Failure. Envoie les notifications d’échec pour la planification ; valeur par défaut : true.
  • Schedule Active. Active la planification de sauvegarde ; valeur par défaut : true.
Security Revolution, Admin security dashboard Security Revolution, Admin config general

Customization examples

Ajoutez les IP de confiance de votre bureau, agence ou outil de monitoring, une par ligne :

whitelisted_ips =
203.0.113.10
198.51.100.25

Utilisez des whitelists propres à une action lorsqu’une IP ne doit contourner qu’une seule zone :

whitelisted_ips_cart =
203.0.113.10

whitelisted_ips_registration =
198.51.100.25

whitelisted_ips_contact =
203.0.113.*

whitelisted_ips_comment =

Ajoutez des blocages de domaines d’inscription et des expressions de spam pour le contact :

blocked_email_domains =
qq.com
163.com
temporary-mail.example

contact_spam_keywords =
guest post
link building
crypto investment
online casino

Ajustez les limites de crawlers et de requêtes sans désactiver la protection :

global_rate_limit_enabled = 1
global_rate_limit_per_minute = 60
global_rate_limit_per_hour = 1200
per_crawler_rate_limit_enabled = 1
per_crawler_max_per_minute = 30
per_crawler_max_per_hour = 600
firewall_runtime_mode = monitor

Configurez Facet Protection pour les pages de catégories filtrées :

facet_limiter_enabled = 1
facet_limiter_mode = enforce
facet_limiter_capacity = 240
facet_limiter_refill_per_second = 1
facet_limiter_cost_single = 4
facet_limiter_cost_multi_base = 8
facet_limiter_cost_multi_per_filter = 8
facet_limiter_cooldown_seconds = 120

Lorsque le facet limiter bloque une requête, le navigateur reçoit une vraie réponse de limitation de fréquence :

HTTP/1.1 429 Too Many Requests
Retry-After: 120
X-MPR-Facet-Limiter: throttled; retry-after=120; identity=ip; cost=8

Le nom du champ honeypot du formulaire de compte client est généré à partir du nom du module :

<input type="text" name="mpr_hp_b7a49f39" id="mpr_hp_b7a49f39" value="" tabindex="-1" autocomplete="off">

Une CSP policy peut être modifiée dans l’onglet Headers, par exemple :

default-src 'self';
script-src 'self' 'unsafe-inline' 'unsafe-eval' https://www.google.com https://www.gstatic.com https://www.googletagmanager.com https://www.google-analytics.com;
style-src 'self' 'unsafe-inline' https://fonts.googleapis.com;
img-src 'self' data: https: blob:;
font-src 'self' https://fonts.gstatic.com data:;
connect-src 'self' https://www.google-analytics.com https://stats.g.doubleclick.net;
frame-src 'self' https://www.google.com https://www.youtube.com;
frame-ancestors 'self';
form-action 'self';
base-uri 'self';
object-src 'none';

Exécutez le cron du module depuis le serveur toutes les minutes afin que le nettoyage, la classification, le travail GeoIP, les tâches cron et les sauvegardes planifiées puissent s’exécuter :

* * * * * php /var/www/html/modules/mprsecurityrevolution/cron.php --token=YOUR_TOKEN

L’exécution du cron par HTTP est également prise en charge :

curl "https://yourshop.com/modules/mprsecurityrevolution/cron.php?token=YOUR_TOKEN"

Arguments CLI optionnels :

--token=YOUR_TOKEN
--max-tasks=20
--max-seconds=55
--context=cron
Security Revolution, Admin firewall protection Security Revolution, Admin crawlers

Installation

  1. Dans votre Back Office PrestaShop, allez dans Modules → Module Manager.
  2. Cliquez sur Upload a module.
  3. Sélectionnez le fichier ZIP de Security Revolution.
  4. Après l’installation, cliquez sur Configure.
  5. Ouvrez Total Defender / Security Revolution dans le menu du Back Office et vérifiez les zones Dashboard, Monitoring, Protection, Backup et Settings.
  6. Ajoutez l’IP de votre bureau ou de votre agence à la whitelist avant de tester les blocages ou les limites de fréquence.
  7. Créez une référence d’intégrité des fichiers après une installation propre ou une mise à jour fiable.
  8. Ajoutez la commande cron si vous voulez que le nettoyage planifié, la classification, le travail GeoIP et les sauvegardes s’exécutent sans attendre une activité admin.
Security Revolution, Admin backup management Security Revolution, Admin email security

How it works

Security Revolution enregistre des hooks front-office et Back Office, puis applique les contrôles que vous activez. Il utilise des hooks comme actionSubmitAccountBefore, actionContactFormSubmitBefore, actionCartSave, actionObjectProductCommentAddBefore, actionEmailSendBefore, actionDispatcherBefore, displayHeader et displayBeforeBodyClosingTag ; sur PrestaShop 1.6, il utilise aussi actionBeforeSubmitAccount, actionDispatcher et displayFooter.

Dans le Back Office, vous voyez un tableau de bord, les tentatives bloquées, les données de trafic et de session, les politiques crawler, les journaux firewall, les en-têtes de sécurité, les analyses d’intégrité des fichiers, les résultats de vulnérabilités, les journaux de sécurité e-mail, les fichiers de sauvegarde, les planifications de sauvegarde et les tâches cron. Les tentatives bloquées sont stockées avec un type, une raison, une adresse IP, un e-mail lorsqu’il est disponible, des données supplémentaires et un horodatage.

Les vraies raisons de blocage incluent :

rate_limit
blocked_email
spam_keyword
too_many_links
honeypot
non_latin
gibberish
banned_ip
invalid_name
spam_content
crawler_blocked
suspicious_behavior
global_rate_limit_exceeded
Security Revolution, Admin activity log Security Revolution, Admin file integrity

Honest limits

  • Security Revolution réduit les abus courants et vous donne de la visibilité, mais il ne remplace pas les mises à jour PrestaShop, un hébergement sécurisé, les firewalls serveur, des mots de passe robustes ni des sauvegardes régulières hors serveur.
  • CSP et HSTS peuvent casser les paiements, l’analytics, les polices, les médias ou les widgets intégrés s’ils sont activés sans vérifier les domaines utilisés par votre boutique. Commencez avec CSP en mode report-only et testez avant de l’appliquer strictement.
  • Facet Protection dépend d’une connexion Redis via le support cache de PrestaShop. Avec fail-open activé, les problèmes Redis sont journalisés et les vrais visiteurs sont autorisés à passer.
  • Le stockage des sauvegardes est local dans la source vérifiée. La zone de stockage du Back Office expose le stockage local ; les adaptateurs distants comme FTP, SFTP, stockage compatible S3 et WebDAV ne sont pas implémentés dans cette version source.
  • Les analyses d’intégrité des fichiers comparent les fichiers à la référence que vous créez. Créez cette référence uniquement après une installation propre ou une mise à jour de confiance, pas après avoir déjà un soupçon de compromission.
  • Les exemptions des moteurs de recherche vérifiés dépendent de la vérification DNS. Un user agent qui prétend être Googlebot ou Bingbot ne reçoit pas l’exemption tant que l’IP ne passe pas le contrôle de vérification.
Security Revolution, Admin backup list

Frequently Asked Questions

Will customers see a CAPTCHA?

Non. Le module utilise un champ honeypot masqué sur le formulaire de compte client, des limites de fréquence, des contrôles crawler, un scoring comportemental et une vérification JavaScript optionnelle. Il n’ajoute pas de CAPTCHA visible dans la source vérifiée.

What happens when the honeypot catches a bot?

Le module journalise la tentative avec la raison honeypot et bloque l’inscription, ou bloque l’envoi du formulaire de contact si ce même champ est envoyé avec une valeur non vide.

Can I block only one action for an IP?

Oui. Les bannissements peuvent être globaux ou propres à une action pour cart, login, registration, contact et comment.

Does the module block Googlebot?

Les grands moteurs de recherche connus peuvent être autorisés et vérifiés par forward-confirmed reverse DNS. Une requête ne reçoit cette exemption qu’après correspondance de l’IP avec le modèle DNS attendu du moteur de recherche.

Can I test firewall rules before blocking visitors?

Oui. Utilisez firewall_runtime_mode = monitor pour journaliser ce qui serait bloqué, puis passez à enforce lorsque les résultats sont corrects.

Does file integrity scan every file in my shop?

Non. Il surveille des répertoires de code et types de fichiers sélectionnés, tout en ignorant le cache, les logs, les uploads, les images, les téléchargements, les bibliothèques vendor et node_modules.

Does email security block order confirmations?

Non. Les types d’e-mails transactionnels comme les confirmations de commande, mises à jour de statut de commande, factures, avoirs et e-mails de création de compte sont exclus de la limitation de fréquence des e-mails.

Can backups be stored remotely?

La source vérifiée implémente le stockage local des sauvegardes. Utilisez le stockage local sauf si votre version installée inclut et teste explicitement des adaptateurs de stockage supplémentaires.

Compatibilité : PrestaShop 1.6 à 9.0 (dernière version), PHP 7.1+. Nous continuons à prendre en charge les prochaines versions de PrestaShop.

Security Revolution, Admin backup schedules
Chargement...
Retour en haut