Προς το περιεχόμενο

Woocommerce start-up


function

Προτεινόμενες αναρτήσεις

Καλημέρα στην παρέα,

 

Είμαι developer και πειραματίστηκα εδώ και λίγο καιρό με την πλατφόρμα του woocommerce στο wordpress. Εντυπωσιακή πραγματικά για αυτόν που θέλει να φτιάξει ένα eshop (too trendy in our times) στο άψε σβήσε. Ωστόσο έχω κάποιες απορίες, που μπορεί ίσως να μου λύσει κάποιος πιο έμπειρος σε αυτό το κομμάτι

 

  1. Ποιο είναι το καλύτερο plugin για ενεργοποίηση credit card payments (authorize.net aim, stripe etc)?
  2. Εκτός την ενεργοποίησης του SSL στο woocommerce, θα πρέπει προφανώς να ενεργοποιήσω την ίδια υπηρεσία και στον hosting provider/domain owner, σωστα?
  3. Ποια άλλα βήματα πρέπει να κάνω ώστε να εξασφαλίσω την βέλτιστη προστασία του eshop για τον πελάτη?

Ευχαριστώ πολύ εκ των προτέρων.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αναφορικά με το hosting / provider πλέον δίνεται στους περισσότερους providers δυνατότητα για αυτόματο και δωρεάν SSL. Δες π.χ. τα παρακάτω πακέτα hosting με δωρεάν SSL Το SSL ενεργοποιείται και ανανεώνεται αυτόματα οπότε ασχολείσαι μόνο με το site σου και όχι με την αγορά SSL, εκτός αν θέλεις κάποιο πιο εξειδικευμένο πιστοποιητικό για συγκεκριμένο λόγο.

 

Για το θέμα της ασφάλειας θα πρέπει να βρεις κάποιον provider που να έχει live scanning στα αρχεία που διακινούνται στον server ώστε να μπορεί ανά πάσα στιγμή να εντοπίσει τυχόν ύποπτα αρχεία και αν είναι υιοί να τα απομονώσει αυτόματα. Σε επίπεδο εφαρμογής κάνεις password protect το διαχειριστικό του site σου, βάζεις και κάποιο plugin τύπου wordfence και φυσικά το ψάχνεις όσο περισσότερο μπορείς με κάποιον εξειδικευμένο τεχνικό σε θέματα ασφαλείας ή και μόνος σου αν έχεις χρονο και διάθεση να ασχοληθείς.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αναφορικά με το hosting / provider πλέον δίνεται στους περισσότερους providers δυνατότητα για αυτόματο και δωρεάν SSL. Δες π.χ. τα παρακάτω πακέτα hosting με δωρεάν SSL Το SSL ενεργοποιείται και ανανεώνεται αυτόματα οπότε ασχολείσαι μόνο με το site σου και όχι με την αγορά SSL, εκτός αν θέλεις κάποιο πιο εξειδικευμένο πιστοποιητικό για συγκεκριμένο λόγο.

 

Για το θέμα της ασφάλειας θα πρέπει να βρεις κάποιον provider που να έχει live scanning στα αρχεία που διακινούνται στον server ώστε να μπορεί ανά πάσα στιγμή να εντοπίσει τυχόν ύποπτα αρχεία και αν είναι υιοί να τα απομονώσει αυτόματα. Σε επίπεδο εφαρμογής κάνεις password protect το διαχειριστικό του site σου, βάζεις και κάποιο plugin τύπου wordfence και φυσικά το ψάχνεις όσο περισσότερο μπορείς με κάποιον εξειδικευμένο τεχνικό σε θέματα ασφαλείας ή και μόνος σου αν έχεις χρονο και διάθεση να ασχοληθείς.

Ευχαριστώ πολύ για την απάντηση. Σχετικά με credit card plugin, έχεις να προτείνεις κάποιο?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1. Για πληρωμες με πιστωτικη καρτα (αφου γινουν οι απαραιτητες ενεργειες/συμβολαιο απο τον πελατη με την τραπεζα) θα εγκαταστησεις plugin το οποιο κανει αυτοματα αυτη τη διαδικασια. Τετοια plugins ειναι φυσικα με πληρωμη (50€-80€) αναλογως την τραπεζα. Με μια αναζητηση στο google θα βρεις αυτο που ψαχνεις. Οι περισσοτεροι για αρχη αρκουνται στις πληρωμες: Αντικαταβολη, Καταθεση σε Τραπεζα, Paypal. Καλως η κακως στην Ελλαδα πολυ λιγοι διαλεγουν να δωσουν τα στοιχεια της πιστωτικης τους σε eshop.

 

2. Σωστα. Επικοινωνησε με την εταιρεια hosting για να το ενεργοποιησουν ή να σου δωσουν οδηγιες να το κανεις εσυ ο ιδιος.

 

3. Οταν μιλαμε για προστασια και ταυτοχρονα για Wordpress δεν ειναι και κατι ευκολο. Οσο πιο δημοφιλες ειναι ενα CMS τοσο περισσοτεροι κακοβουλοι ψαχνουν κενα ασφαλειας. Αν εξαιρεσεις την προστασια που εχει ο ιδιος ο server (κατι που δε μπορεις απο μονος σου να προστατεψεις) το επομενο κενο ασφαλειας αν υπαρχει θα ειναι ειτε: στο ιδιο το Wordpress, σε καποιο plugin που εχεις εγκατεστημενο και τελος στο theme που χρησιμοποιεις. Για κανενα απο τα παραπανω δε μπορεις να κανεις κατι περα απο το update που θα βγαλει ο author τους. Απο εκει και περα μπορεις να χρησιμοποιησεις το plugin Wordfense το οποιο απο προσωπικη εμπειρια στο συνιστω να το βαλεις σε ολα τα WP site που εχεις. Τελος, υπαρχει και plugin που αποκλειει την προσβαση σε χωρες απο το εξωτερικο, σε περιπτωση που δεν σε ενδιαφερει να πουλησεις σε αλλες χωρες. Αυτο μειωνει παρα πολυ τις επιθεσεις που θα δεχεσαι μιας και το 99.9% των επιθεσεων ειναι απο ξενες χωρες.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1. Για πληρωμες με πιστωτικη καρτα (αφου γινουν οι απαραιτητες ενεργειες/συμβολαιο απο τον πελατη με την τραπεζα) θα εγκαταστησεις plugin το οποιο κανει αυτοματα αυτη τη διαδικασια. Τετοια plugins ειναι φυσικα με πληρωμη (50€-80€) αναλογως την τραπεζα. Με μια αναζητηση στο google θα βρεις αυτο που ψαχνεις. Οι περισσοτεροι για αρχη αρκουνται στις πληρωμες: Αντικαταβολη, Καταθεση σε Τραπεζα, Paypal. Καλως η κακως στην Ελλαδα πολυ λιγοι διαλεγουν να δωσουν τα στοιχεια της πιστωτικης τους σε eshop.

 

2. Σωστα. Επικοινωνησε με την εταιρεια hosting για να το ενεργοποιησουν ή να σου δωσουν οδηγιες να το κανεις εσυ ο ιδιος.

 

3. Οταν μιλαμε για προστασια και ταυτοχρονα για Wordpress δεν ειναι και κατι ευκολο. Οσο πιο δημοφιλες ειναι ενα CMS τοσο περισσοτεροι κακοβουλοι ψαχνουν κενα ασφαλειας. Αν εξαιρεσεις την προστασια που εχει ο ιδιος ο server (κατι που δε μπορεις απο μονος σου να προστατεψεις) το επομενο κενο ασφαλειας αν υπαρχει θα ειναι ειτε: στο ιδιο το Wordpress, σε καποιο plugin που εχεις εγκατεστημενο και τελος στο theme που χρησιμοποιεις. Για κανενα απο τα παραπανω δε μπορεις να κανεις κατι περα απο το update που θα βγαλει ο author τους. Απο εκει και περα μπορεις να χρησιμοποιησεις το plugin Wordfense το οποιο απο προσωπικη εμπειρια στο συνιστω να το βαλεις σε ολα τα WP site που εχεις. Τελος, υπαρχει και plugin που αποκλειει την προσβαση σε χωρες απο το εξωτερικο, σε περιπτωση που δεν σε ενδιαφερει να πουλησεις σε αλλες χωρες. Αυτο μειωνει παρα πολυ τις επιθεσεις που θα δεχεσαι μιας και το 99.9% των επιθεσεων ειναι απο ξενες χωρες.

 

Πραγματικά ήσουν κατατοπιστικότατος. Ωστόσο έχω μία τελευταία απορία.

 

Ψάχνοντας λίγο το authorize.net για woocommerce, είδα ότι στα settings προσθέτεις κάτι api key που σου δίνουν από την authorize.net. Δεν είδα πουθενά να εισάγεις τίποτα στοιχεία για την τράπεζά σου. Υποθέτω κάτι θα υπάρχει, σωστά?Αλλιώς που θα πηγαίνουν τα λεφτά των πελατών του eshop....?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δε θα χρησιμοποιησεις το authorize. Μολις αγορασεις το συγκεκριμενο plugin που ειναι πχ για την Τραπεζα Πειραιως, θα εχει δικες του επιλογες, οπου θα γραψεις username, password, merchant ID, κλπ. Αυτα τα στοιχεια θα σου τα δωσει η τραπεζα αφου εχει ολοκληρωθει το συμβολαιο με τον πελατη. Επειτα θα τα περασεις εσυ στο plugin και θα κανεις τα test cases. Αν δεν γνωριζεις, η τραπεζα αλλα και ο author του plugin θα σε βοηθησουν (πιο πολυ θα σου εξηγησουν γιατι πρεπει να τα κανεις εσυ ο ιδιος). Αν φτασεις σε αυτο το σημειο και εχεις αποριες, απαντησε εδω.

 

Εγω για οσες σελιδες χρησιμοποιησα πληρωμες με πιστωτικη αγορασα τα αντιστοιχα plugins εδω: 

 

http://www.webit.bz/wordpress-payment-modules-c-23_24.html

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δε θα χρησιμοποιησεις το authorize. Μολις αγορασεις το συγκεκριμενο plugin που ειναι πχ για την Τραπεζα Πειραιως, θα εχει δικες του επιλογες, οπου θα γραψεις username, password, merchant ID, κλπ. Αυτα τα στοιχεια θα σου τα δωσει η τραπεζα αφου εχει ολοκληρωθει το συμβολαιο με τον πελατη. Επειτα θα τα περασεις εσυ στο plugin και θα κανεις τα test cases. Αν δεν γνωριζεις, η τραπεζα αλλα και ο author του plugin θα σε βοηθησουν (πιο πολυ θα σου εξηγησουν γιατι πρεπει να τα κανεις εσυ ο ιδιος). Αν φτασεις σε αυτο το σημειο και εχεις αποριες, απαντησε εδω.

 

Εγω για οσες σελιδες χρησιμοποιησα πληρωμες με πιστωτικη αγορασα τα αντιστοιχα plugins εδω: 

 

http://www.webit.bz/wordpress-payment-modules-c-23_24.html

 

Ααα...εννοείς ότι υπάρχουν ΗΔΗ Plugins για κάθε τράπεζα οπότε δεν χρειάζεται το authorize.net.

 

Σε ευχαριστώ πολύ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δε θα χρησιμοποιησεις το authorize. Μολις αγορασεις το συγκεκριμενο plugin που ειναι πχ για την Τραπεζα Πειραιως, θα εχει δικες του επιλογες, οπου θα γραψεις username, password, merchant ID, κλπ. Αυτα τα στοιχεια θα σου τα δωσει η τραπεζα αφου εχει ολοκληρωθει το συμβολαιο με τον πελατη. Επειτα θα τα περασεις εσυ στο plugin και θα κανεις τα test cases. Αν δεν γνωριζεις, η τραπεζα αλλα και ο author του plugin θα σε βοηθησουν (πιο πολυ θα σου εξηγησουν γιατι πρεπει να τα κανεις εσυ ο ιδιος). Αν φτασεις σε αυτο το σημειο και εχεις αποριες, απαντησε εδω.

 

Εγω για οσες σελιδες χρησιμοποιησα πληρωμες με πιστωτικη αγορασα τα αντιστοιχα plugins εδω: 

 

http://www.webit.bz/wordpress-payment-modules-c-23_24.html

 

Οποτε δηλαδη αν κατεβασω ενα απο αυτα τα plugins δεν θα μπλεξω με κωδικα καθολου, σωστα; μονο γραφικο περιβαλλον μεσα στο wordpress, ετσι;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...