Free cookie consent management tool by TermsFeedAktualizacja preferencji plików cookie

Magento-2-Modul – Sicherheits- und Schadcode-Scanner

56,94 € 46,29 €
Installation von COMPOSER
M2-SECURITY-SCAN
PayPal PayPal
Przelew Przelew

Magento-Module nach klaren Regeln

Du kaufst das Modul einmalig, ohne Domain-Beschränkungen

Tooltip

Kostenlose Installation und Updates über Composer

Tooltip

Partnerprogramm

Tooltip

Technischer Support für Magento

Tooltip

Klare Lizenzierungsregeln für Magento-Module

Tooltip

Sicherheit des Magento-Modul-Codes

Tooltip

Kowal Security Scan ist eine fortschrittliche und zugleich schlanke Lösung, die Ihrem Magento-2-Shop eine zusätzliche Sicherheitsebene bietet, ohne dass zusätzliche Software installiert werden muss, z. B. YARA.

Hauptfunktionen des Moduls:

  • Dateiscan – erkennt nicht autorisierte Änderungen sowie neue und gelöschte Dateien im Shop-Verzeichnis.
  • Erkennung von Schadcode – analysiert Dateiinhalte auf bekannte Angriffstechniken.
  • Datenbankscan – durchsucht Tabellen wie cms_block, cms_page, core_config_data, email_template, product_description nach verdächtigen Inhalten oder Code.
  • Bewertung der URL-Sicherheit in Inhalten mithilfe von Google Safe Browsing
  • Berichterstattung der Ergebnisse – die Ergebnisse werden in einer Log-Tabelle mit Informationen zu Zeitpunkt, Typ und Bedrohungsstufe gespeichert (LOW, MEDIUM, HIGH).
  • Versand von E-Mail-Berichten – nur bei erkannten Bedrohungen. Die E-Mail-Adresse sowie die Aktivierung der Berichterstattung können im Magento-Adminbereich konfiguriert werden.
  • Vollständige Automatisierung – CRON-Aufgaben werden zyklisch ausgeführt, und jede Aufgabe kann zusätzlich manuell über CLI gestartet werden.

Neu: Integration mit Google Safe Browsing API

Dank der Integration mit dem Dienst Google Safe Browsing API kann das Modul schädliche Links erkennen, z. B. zu Phishing, Malware oder unerwünschter Software, die in den Inhalten Ihres Shops enthalten sind: CMS-Blöcke, Produktbeschreibungen, Transaktions-E-Mails usw.

Wo sucht das Modul nach Bedrohungen?

Das Modul analysiert die wichtigsten Bereiche, in denen Schadcode auftreten kann:

  • Inhalte von CMS-Blöcken
  • CMS-Seiten
  • Systemkonfiguration (core_config_data)
  • E-Mail-Vorlagen (Magento plus Newsletter)
  • Produktbeschreibungen
  • Kundenbewertungen

Benachrichtigungen und Logs

  • Automatisiertes Protokollieren verdächtiger Einträge in einer dedizierten Log-Tabelle des Moduls
  • Versand einer E-Mail mit Bericht (Empfänger und Absender können in der Konfiguration angegeben werden)
  • Angabe der Risikostufe für jeden Eintrag (High, Medium, Low)

Beispielhafte Anwendungsfälle:

  • Erkennung von Schadcode, der von nicht autorisierten Personen eingebettet wurde, z. B. iframe aus .ru-, .tk-Domains usw.
  • Erkennung von Versuchen, Dateien durch Angriffe vom Typ 'file injection' zu überschreiben.

Warum lohnt es sich?

  • Keine externen Abhängigkeiten – funktioniert sofort nach der Installation.
  • Sicherheit ohne Einfluss auf die Shop-Performance.
  • Funktioniert auch auf Shared Hosting – kein Root-Zugriff erforderlich.

Kompatibilität:

  • Magento Open Source 2.3.x – 2.4.x
  • Magento Commerce (Adobe Commerce) – erfolgreich getestet

Was das Paket enthält:

  • Modul mit CRON- und CLI-Aufgaben
  • Datenbankschema und Log-Tabellen
  • Konfiguration im Magento-Adminbereich

Dokumentation und Hilfe

Zu jedem Modul stellen wir Dokumentation sowie die Möglichkeit zur Kontaktaufnahme mit unserem technischen Support-Team bereit.

Schützen Sie Ihren Magento-2-Shop jetzt mit Kowal Security Scan!

Version: 1.0.27

31.03.2026

Wir haben das Modul Kowal_SecurityScan um neue Funktionen im Zusammenhang mit Bedrohungsanalyse und Berichtsverwaltung erweitert.

Neuheiten

  • Integration mit OpenAI zur Analyse geänderter Dateien sowie verdächtiger Datensätze in der Datenbank hinzugefügt.
  • Berichte und E-Mails enthalten jetzt eine Risikobewertung sowie empfohlene Maßnahmen in den Bereichen:
    • Magento
    • Server
    • Firewall
  • OpenAI-Konfiguration im Magento-Adminbereich hinzugefügt, einschließlich:
    • Aktivieren/Deaktivieren der AI-Analyse
    • API-Schlüssel
    • Modellauswahl
    • Limit des zur Analyse übergebenen Kontexts

Verbesserungen

  • Die Liste der OpenAI-Modelle wird jetzt dynamisch aus der API abgerufen und in der Konfiguration als Dropdown angezeigt.
  • Der Inhalt der E-Mails wurde um die Identifikation des Magento-Shops erweitert:
    • Shop-Domain
    • Shop-URL
  • Die Shop-Domain wird außerdem dem Betreff der Nachricht hinzugefügt, was die Verwaltung mehrerer Instanzen erleichtert.

Automatisierung und Wartung

  • Neuer Cron hinzugefügt, der alte Einträge aus der Berichtstabelle bereinigt.
  • Die Aufbewahrungsdauer der Berichte ist über system.xml als Anzahl von Tagen konfigurierbar.

Technische Korrekturen

  • Die Logik zur Analyse verdächtiger Dateien und Datensätze wurde bereinigt.
  • Die Verarbeitung des Datenkontexts, der an die AI-Analyse übergeben wird, wurde verbessert.
  • Ein Problem mit der DI-Kompilierung im Zusammenhang mit der früheren Implementierung des OpenAI-Clients wurde behoben.

Fragen und Antworten

Frage
Ermöglicht das Modul das Scannen eines Magento-2-Shops auf schädlichen Code und Sicherheitsbedrohungen?
Antwort
Ja — das Modul wird als „Sicherheits- und Malware-Erkennungsscanner“ beschrieben, was darauf hindeutet, dass es die Shop-Dateien automatisch auf unautorisierte Änderungen oder schädlichen Code analysiert.
Frage
Informiert das Modul nach der Erkennung eines Problems den Administrator oder ermöglicht es, eine Korrekturmaßnahme zu ergreifen?
Antwort
Obwohl in der Beschreibung nicht alle Details angegeben sind, besteht das Ziel des Scanners darin, Bedrohungen zu erkennen — was in der Regel Benachrichtigungen oder den Zugriff auf einen Bericht umfasst — es lohnt sich zu bestätigen, ob E-Mail-Benachrichtigungen oder ein Alert-Panel verfügbar sind.
Frage
Erfordert die Installation des Moduls das Überschreiben von Magento-Core-Dateien oder Theme-Dateien?
Antwort
Nein — die von Kowal angebotenen Module sind in der Regel Erweiterungen, die mit der Architektur von Magento 2 kompatibel sind und keine Änderungen an Core-Dateien erfordern. (Keine Informationen über die Notwendigkeit von Änderungen)
Frage
Unterstützt das Modul Magento-2-Shops in Multi-Store- und Multi-View-Installationen?
Antwort
Ja — da das Modul auf der Ebene des Scannens von Systemdateien und der Shop-Sicherheit arbeitet, ist es logisch, dass es auch in einer Multi-Store-Umgebung funktionieren wird. Im Zweifelsfall wird empfohlen, die Dokumentation zu prüfen.
Frage
Hilft das Modul dabei, die Sicherheitsempfehlungen der Magento-Plattform oder des Magento Security Scan Tools zu erfüllen?
Antwort
Ja — ein externer Scanner (wie Adobe/Magento Security Scan) bietet Überwachung und Sicherheitsscans.
Frage
Beeinflusst das Modul die Leistung des Shops erheblich, z. B. beim Scannen großer Dateikataloge?
Antwort
Es ist möglich, dass beim Scannen eine Belastung auftritt – in der Regel laufen Sicherheitsscanner jedoch im Hintergrund oder zu Zeiten mit geringerem Datenverkehr. Es wird empfohlen, die Funktion in einer Testumgebung zu prüfen.
Frage
Ermöglicht das Modul eine Scan-Planung (automatische Scans) oder ist es nur manuell?
Antwort
In der Beschreibung des Moduls ist nicht eindeutig angegeben, ob eine Zeitplanung verfügbar ist — wenn Automatisierung für dich wichtig ist, lohnt es sich, nach der Möglichkeit zu fragen, einen CRON-Job oder einen Scan-Zeitplan festzulegen.
Frage
Ermöglicht das Modul die Berichterstattung über Scan-Ergebnisse – z. B. welche Dateien geändert wurden oder ob unautorisierte Änderungen erkannt wurden?
Antwort
Obwohl die Beschreibung keine Details enthält, umfasst die Funktion „Erkennung von Schadcode“ in der Regel Berichte oder Protokolle – es lohnt sich, den Detailgrad der Berichterstattung beim Hersteller zu überprüfen.
Frage
Unterstützt das Modul die neuesten Versionen von Magento 2 (z. B. 2.4.x)?
Antwort
Auf der Shop-Seite ist das Modul im Bereich der Module für Magento 2 aufgeführt – was auf eine Kompatibilität mit aktuellen Versionen hindeutet, jedoch sollte die Liste der unterstützten Versionen immer bestätigt werden.
Frage
Erhalte ich nach dem Kauf des Moduls technischen Support und Updates?
Antwort
Ja — der Hersteller bietet kostenlose Updates und technischen Support für seine Erweiterungen an.
Write Your Own Review
You're reviewing:Magento-2-Modul – Sicherheits- und Schadcode-Scanner
Produkte