Magento-2-Modul – Sicherheits- und Schadcode-Scanner
Magento-Module nach klaren Regeln
Du kaufst das Modul einmalig, ohne Domain-Beschränkungen
Kostenlose Installation und Updates über Composer
Partnerprogramm
Technischer Support für Magento
Klare Lizenzierungsregeln für Magento-Module
Sicherheit des Magento-Modul-Codes
Kowal Security Scan ist eine fortschrittliche und zugleich schlanke Lösung, die Ihrem Magento-2-Shop eine zusätzliche Sicherheitsebene bietet, ohne dass zusätzliche Software installiert werden muss, z. B. YARA.
Hauptfunktionen des Moduls:
- Dateiscan – erkennt nicht autorisierte Änderungen sowie neue und gelöschte Dateien im Shop-Verzeichnis.
- Erkennung von Schadcode – analysiert Dateiinhalte auf bekannte Angriffstechniken.
- Datenbankscan – durchsucht Tabellen wie
cms_block,cms_page,core_config_data,email_template,product_descriptionnach verdächtigen Inhalten oder Code. - Bewertung der URL-Sicherheit in Inhalten mithilfe von Google Safe Browsing
- Berichterstattung der Ergebnisse – die Ergebnisse werden in einer Log-Tabelle mit Informationen zu Zeitpunkt, Typ und Bedrohungsstufe gespeichert (LOW, MEDIUM, HIGH).
- Versand von E-Mail-Berichten – nur bei erkannten Bedrohungen. Die E-Mail-Adresse sowie die Aktivierung der Berichterstattung können im Magento-Adminbereich konfiguriert werden.
- Vollständige Automatisierung – CRON-Aufgaben werden zyklisch ausgeführt, und jede Aufgabe kann zusätzlich manuell über CLI gestartet werden.
Neu: Integration mit Google Safe Browsing API
Dank der Integration mit dem Dienst Google Safe Browsing API kann das Modul schädliche Links erkennen, z. B. zu Phishing, Malware oder unerwünschter Software, die in den Inhalten Ihres Shops enthalten sind: CMS-Blöcke, Produktbeschreibungen, Transaktions-E-Mails usw.
Wo sucht das Modul nach Bedrohungen?
Das Modul analysiert die wichtigsten Bereiche, in denen Schadcode auftreten kann:
- Inhalte von CMS-Blöcken
- CMS-Seiten
- Systemkonfiguration (core_config_data)
- E-Mail-Vorlagen (Magento plus Newsletter)
- Produktbeschreibungen
- Kundenbewertungen
Benachrichtigungen und Logs
- Automatisiertes Protokollieren verdächtiger Einträge in einer dedizierten Log-Tabelle des Moduls
- Versand einer E-Mail mit Bericht (Empfänger und Absender können in der Konfiguration angegeben werden)
- Angabe der Risikostufe für jeden Eintrag (High, Medium, Low)
Beispielhafte Anwendungsfälle:
- Erkennung von Schadcode, der von nicht autorisierten Personen eingebettet wurde, z. B. iframe aus .ru-, .tk-Domains usw.
- Erkennung von Versuchen, Dateien durch Angriffe vom Typ 'file injection' zu überschreiben.
Warum lohnt es sich?
- Keine externen Abhängigkeiten – funktioniert sofort nach der Installation.
- Sicherheit ohne Einfluss auf die Shop-Performance.
- Funktioniert auch auf Shared Hosting – kein Root-Zugriff erforderlich.
Kompatibilität:
- Magento Open Source 2.3.x – 2.4.x
- Magento Commerce (Adobe Commerce) – erfolgreich getestet
Was das Paket enthält:
- Modul mit CRON- und CLI-Aufgaben
- Datenbankschema und Log-Tabellen
- Konfiguration im Magento-Adminbereich
Dokumentation und Hilfe
Zu jedem Modul stellen wir Dokumentation sowie die Möglichkeit zur Kontaktaufnahme mit unserem technischen Support-Team bereit.
Schützen Sie Ihren Magento-2-Shop jetzt mit Kowal Security Scan!
Version: 1.0.27
31.03.2026
Wir haben das Modul Kowal_SecurityScan um neue Funktionen im Zusammenhang mit Bedrohungsanalyse und Berichtsverwaltung erweitert.
Neuheiten
- Integration mit OpenAI zur Analyse geänderter Dateien sowie verdächtiger Datensätze in der Datenbank hinzugefügt.
- Berichte und E-Mails enthalten jetzt eine Risikobewertung sowie empfohlene Maßnahmen in den Bereichen:
- Magento
- Server
- Firewall
- OpenAI-Konfiguration im Magento-Adminbereich hinzugefügt, einschließlich:
- Aktivieren/Deaktivieren der AI-Analyse
- API-Schlüssel
- Modellauswahl
- Limit des zur Analyse übergebenen Kontexts
Verbesserungen
- Die Liste der OpenAI-Modelle wird jetzt dynamisch aus der API abgerufen und in der Konfiguration als Dropdown angezeigt.
- Der Inhalt der E-Mails wurde um die Identifikation des Magento-Shops erweitert:
- Shop-Domain
- Shop-URL
- Die Shop-Domain wird außerdem dem Betreff der Nachricht hinzugefügt, was die Verwaltung mehrerer Instanzen erleichtert.
Automatisierung und Wartung
- Neuer Cron hinzugefügt, der alte Einträge aus der Berichtstabelle bereinigt.
- Die Aufbewahrungsdauer der Berichte ist über system.xml als Anzahl von Tagen konfigurierbar.
Technische Korrekturen
- Die Logik zur Analyse verdächtiger Dateien und Datensätze wurde bereinigt.
- Die Verarbeitung des Datenkontexts, der an die AI-Analyse übergeben wird, wurde verbessert.
- Ein Problem mit der DI-Kompilierung im Zusammenhang mit der früheren Implementierung des OpenAI-Clients wurde behoben.















