Так как Magento использует / downloader как способ удобной установки программ через Magento Connect Manager, очевидно, что это также проблема безопасности, так как это дает возможность ботам или людям пытаться узнать учетные данные для установки.
Проверяя журналы доступа к моему сайту, я был встревожен количеством попыток на www.mysite.com/downloader
В качестве обходного пути у меня появилась привычка переименовывать каталог загрузчика в downloader.offline, но иногда я забываю. (Либо переименовать его обратно для установки программы, либо после того, как я закончу).
Какой метод рекомендуется для защиты этой ссылки?