Ressources center
Nos articles
FAQ : Tout ce que vous devez savoir
Accéder à notre FAQOui. La plupart des hébergeurs mettent en place un pare-feu réseau (ou WAF d’infrastructure), qui ne protège pas directement PrestaShop.
Si votre prestataire affirme avoir mis en place un WAF spécifique à PrestaShop, n’hésitez pas à nous contacter : nous pouvons évaluer ensemble le niveau de protection réel.
PrestaFence est un module PrestaShop conçu pour protéger contre les attaques courantes (SQLi, XSS, Directory Traversal…) visant PrestaShop et ses modules. Si votre installation intègre un autre CMS ou un tiers tel que WordPress, PrestaFence ne couvrira pas cet outil.
PrestaFence est un dispositif utile dans le cadre d’une remédiation, pour redonner au marchand de la visibilité sur les blocages à mettre en place et les affiner, en complément d’un dispositif couvrant d’autres formes d’attaques. À titre d’exemple, un volume systématique de plus de 150 000 événements bloquants sur 30 jours glissants doit lever une alerte, afin d’étudier la pertinence d’une solution complémentaire intégrée à l’hébergement.
PrestaFence ne se veut en aucun cas exhaustif et ne peut couvrir 100 % des attaques (voir FAQ ci-dessous). Il ne dispense pas de réaliser les mises à jour du serveur, de PrestaShop et de ses tiers (modules, thèmes…). Enfin, si votre PrestaShop — ou un autre logiciel partagé sur le même hébergement — contient un ou plusieurs malwares (gestionnaire de fichiers, de base de données, webshell…), PrestaFence ne pourra pas être efficace.
Oui, toutes vulnérabilités publiques est étudiée par nos équipes intégrée à notre base de données et distribuées