Magento 2-module – scanner voor beveiliging en detectie van kwaadaardige code

Magento 2-module voor automatisch scannen van de database op kwaadaardige code, scripts en onveilige links.
SKU
M2-SECURITY-SCAN
€ 30,75
Email to a Friend

Vraag over dit product

Beschrijving / Magento 2-module – scanner voor beveiliging en detectie van kwaadaardige code

Kowal Security Scan is een uitgebreide beveiligingsmodule voor Magento 2 die helpt om verdachte wijzigingen in bestanden, kwaadaardige code, onveilige URL's en injecties in databasecontent sneller te detecteren. De module is ontworpen om licht te werken, zonder extra agents en zonder complexe implementatie.

Belangrijkste functies van de module

  • Scan van bestandswijzigingen - detecteert nieuwe, gewijzigde en verwijderde bestanden binnen de Magento-applicatie.
  • Heuristische malwarescan - analyseert php-, phtml-, js-, html-, svg-, htaccess-bestanden en andere payload-dragers.
  • Analyse van PHP-tokens - detecteert decode -> execute-ketens, dynamische callbacks, variable function calls en verdachte include/require.
  • Databasescan - controleert geselecteerde Magento-tabellen op kwaadaardige HTML, JavaScript, SVG, data:-URI's en onveilige links.
  • Integratie met Google Safe Browsing - beoordeelt de reputatie van URL's die voorkomen in de content van de shop.
  • Optionele OpenAI-analyse - breidt het rapport uit met een risicobeoordeling en aanbevelingen voor acties.
  • Geavanceerde allowlists - maken het mogelijk false positives te beperken op domein-, bestands-, content- en specifieke regelniveaus.
  • Rapporten met kant-en-klare configuratie - de module stelt kandidaten voor de allowlist voor en genereert een genormaliseerde JSON-export die direct kan worden gebruikt.

Wat onderscheidt deze module?

  • Stabiele regel-ID's - bestands- en databaseregels hebben hun eigen rule_id, waardoor de allowlist-configuratie niet afhankelijk is van de volledige tekstbeschrijving.
  • Rapporten ter ondersteuning van incidentafhandeling - het rapport toont niet alleen detecties, maar ook risiconiveau, aanbevelingen en kant-en-klare configuratie-items.
  • Controle over false positives zonder de scanner uit te schakelen - u kunt één specifieke regel voor een opgegeven pad of tabel stilzetten in plaats van de volledige module uit te schakelen.
  • Volledige automatisering - de module werkt via cron, maar elke scan kan ook handmatig via CLI worden gestart.

Welke bedreigingen helpt de module detecteren?

  • geobfusceerde PHP-code gebaseerd op e-val, base-64_decode, gzin-flate en vergelijkbare technieken,
  • kwaadaardige JavaScript-insluitingen in CMS-content,
  • externe iframes en verdachte redirects,
  • SVG-payloads en content verborgen in data:-URI's,
  • onveilige links die leiden naar malware, phishing of ongewenste software,
  • ongeautoriseerde wijzigingen in applicatiebestanden.

Waar zoekt de module naar bedreigingen?

De module analyseert belangrijke delen van de shop waar incidenten het vaakst voorkomen:

  • Magento-applicatiebestanden en modulebestanden,
  • CMS-blokken,
  • CMS-pagina's,
  • core_config_data,
  • Magento-e-mailsjablonen en nieuwsbriefsjablonen,
  • productcontent en klantbeoordelingen.

Rapporten en operationele reactie

  • Resultaten worden opgeslagen in een speciale rapporttabel van de module.
  • Het rapport kan per e-mail naar de beheerder worden verzonden.
  • Elke detectie kan een risiconiveau, operationele aanwijzingen en gekoppelde rule_id bevatten.
  • Het rapport kan kant-en-klare allowlist-suggesties en een genormaliseerde JSON-configuratie voorbereiden.

Voorbeelden van gebruik

  • detectie van kwaadaardige code die na een inbraak in de shop is toegevoegd,
  • monitoring van ongeautoriseerde wijzigingen in implementatiebestanden,
  • detectie van geïnfecteerde CMS-blokken of content in de database,
  • beoordeling of een verdachte URL moet worden toegestaan in de allowlist of uit het systeem moet worden verwijderd.

Waarom kiezen voor deze module?

  • Snelle implementatie - werkt als Magento 2-module zonder extra infrastructuur.
  • Praktische rapportage - de module stopt niet bij detectie, maar helpt bij de overgang naar een operationele beslissing.
  • Betere controle over de kwaliteit van meldingen - allowlists en rule_id maken het eenvoudiger om een hoge effectiviteit te behouden zonder een overvloed aan valse meldingen.
  • Goede aansluiting op productieomgevingen - automatische scans, e-mailrapportage en handmatige CLI-commando's ondersteunen het dagelijkse werk van het technische team.

Compatibiliteit

  • Magento Open Source 2.3.x - 2.4.x
  • Adobe Commerce / Magento Commerce

Wat bevat het pakket?

  • Magento 2-module met cron-taken en CLI-commando's,
  • administratieve configuratie van de module,
  • rapportagemechanisme naar database en e-mail,
  • uitgebreide detectieregels en een allowlist-systeem.

Documentatie en ondersteuning

Voor de module is implementatie- en configuratiedocumentatie beschikbaar en de architectuur ondersteunt verdere afstemming van regels en beveiligingsprocessen in de Magento 2-shop.

Zorg voor vroegtijdigere detectie van incidenten in Magento 2 met Kowal Security Scan.

More Information

Overeenstemming met sjabloon Luma / Blank, Smid

Change Log

Versie: 1.0.27

31.03.2026

We hebben de module Kowal_SecurityScan uitgebreid met nieuwe functies voor dreigingsanalyse en rapportbeheer.

Nieuw

  • Integratie met OpenAI toegevoegd voor de analyse van gewijzigde bestanden en verdachte records in de database.
  • Rapporten en e-mails bevatten nu een risicobeoordeling en aanbevolen acties op het gebied van:
    • Magento
    • server
    • firewall
  • OpenAI-configuratie toegevoegd in het Magento-paneel, waaronder:
    • AI-analyse in- en uitschakelen
    • API-sleutel
    • modelselectie
    • limiet voor context die aan de analyse wordt doorgegeven

Verbeteringen

  • De lijst met OpenAI-modellen wordt nu dynamisch uit de API opgehaald en in de configuratie als dropdown weergegeven.
  • De inhoud van e-mails is uitgebreid met identificatie van de Magento-winkel:
    • winkeldomein
    • winkel-URL
  • Het winkeldomein wordt ook aan het onderwerp van het bericht toegevoegd, wat het beheer van meerdere instanties vereenvoudigt.

Automatisering en onderhoud

  • Nieuwe cron toegevoegd die oude vermeldingen uit de rapporttabel opschoont.
  • De retentietijd van rapporten is configureerbaar via system.xml als aantal dagen.

Technische correcties

  • De logica voor het analyseren van verdachte bestanden en records is opgeschoond.
  • De verwerking van de datacontext die aan de AI-analyse wordt doorgegeven is verbeterd.
  • Een probleem met DI-compilatie in verband met de eerdere implementatie van de OpenAI-client is opgelost.

Installatiehandleiding voor de module

Handleiding voor de module Kowal_SecurityScan

Overzicht

De module breidt Magento 2 uit met een beveiligingsmonitoringlaag voor applicatiebestanden, geselecteerde databasetabellen, verdachte URL's en optionele incidentanalyse via OpenAI.

Rapporten worden opgeslagen in de tabel kowal_securityscan_report en kunnen per e-mail worden verzonden.

Belangrijkste functies

  • scan van wijzigingen in Magento-bestanden met vergelijking met een snapshot,
  • heuristische scan van bestanden php, phtml, php5, inc, phar, js, html, htm, svg, htaccess,
  • analyse van PHP-tokens via token_get_all(),
  • scan van geselecteerde databasetabellen op kwaadaardige HTML, JavaScript, SVG, data: URI en verdachte URL's,
  • integratie met Google Safe Browsing API,
  • optionele OpenAI-analyse voor detecties,
  • configureerbare allowlists voor domeinen, bestanden, contentpatronen en regels,
  • rapporten met kant-en-klare suggesties voor allowlists en export van genormaliseerde JSON-configuratie.

Vereisten

  • Magento 2,
  • beschikbare module kowal/base,
  • werkende Magento-cron,
  • correct geconfigureerde e-mailverzending,
  • optioneel: OpenAI API-sleutel en Google Safe Browsing API-sleutel.

Installatie

1. Pakketrepository toevoegen

Voeg de Kowal Composer-repository toe:

De toegangsgegevens voor de Composer-repository, namelijk het e-mailadres van de klant en de licentietoken, ontvangt u na aankoop per e-mail. Ze zijn ook beschikbaar in het klantenpaneel nadat u bent ingelogd op kowal.store. Vervang TWOJ_EMAIL_KLIENTA door het e-mailadres van uw account en TWOJ_TOKEN door de ontvangen token. Voer de opdrachten uit in de hoofdmap van Magento.

composer config repositories.kowal composer https://repo.kowal.store

Als de repository autorisatie vereist:

composer config http-basic.repo.kowal.store 'TWOJ_EMAIL_KLIENTA' 'TWOJ_TOKEN'

2. Pakket installeren

composer require kowal/module-securityscan

3. Module activeren

php bin/magento module:enable Kowal_SecurityScanphp bin/magento setup:upgradephp bin/magento cache:flush

Voer in een productieomgeving de standaard Magento-deploymentstappen uit volgens uw implementatieproces.

Cron en scanschema

De module registreert een eigen cron-groep securityscan.

  • kowal_securityscan_filecheck - dagelijks om 00:00,
  • kowal_securityscan_malwarecheck - dagelijks om 01:00,
  • kowal_securityscan_dbcheck - dagelijks om 02:00,
  • kowal_securityscan_cleanup_reports - dagelijks om 02:30.

Zonder werkende Magento-cron worden automatische scans niet uitgevoerd.

Scans handmatig uitvoeren

Gebruik voor het handmatig uitvoeren van scans:

php bin/magento kowal_securityscan:filecheckphp bin/magento kowal_securityscan:malwarecheckphp bin/magento kowal_securityscan:dbcheck

Dit is de aanbevolen testmethode na installatie en na configuratiewijzigingen.

Configuratie

Configuratiepad:

Stores -> Configuration -> kowal -> kowal_security

Algemene instellingen

  • Włącz moduł
  • Adres e-mail do raportów
  • Adres e-mail nadawcy
  • Retencja raportow w dniach
  • Google Safe Browsing API Key
  • Allowlista domen
  • Allowlista plikow
  • Allowlista wzorcow bazy
  • Allowlista reguł plikow
  • Allowlista reguł bazy

Minimale configuratie

  1. schakel de module in,
  2. stel het adres van de ontvanger van rapporten in,
  3. stel het afzenderadres van rapporten in,
  4. controleer of Magento-e-mailverzending werkt,
  5. controleer of Magento-cron werkt.

OpenAI-analyse

De sectie Analiza OpenAI maakt het mogelijk rapporten uit te breiden met een risicobeoordeling en aanbevelingen voor acties.

Beschikbare velden:

  • Włącz analizę AI,
  • OpenAI API Key,
  • Model OpenAI,
  • Maksymalny kontekst dla AI.

Inschakelen

  1. schakel Włącz analizę AI in,
  2. vul OpenAI API Key in,
  3. sla de configuratie op,
  4. ververs het configuratieformulier,
  5. selecteer het model.

Standaardgedrag

  • standaardmodel: gpt-4.1-mini,
  • standaardcontextlimiet: 12000,
  • waarden lager dan 2000 worden verhoogd naar 12000,
  • de maximale contextlimiet is 50000.

Als OpenAI is uitgeschakeld of de sleutel ontbreekt, blijft de module werken en gebruikt deze lokale heuristieken.

Google Safe Browsing

Als u Google Safe Browsing API Key invult, zal de module:

  • URL's controleren die in bestanden en de database zijn gedetecteerd,
  • het basisadres van de winkel controleren.

Het ontbreken van een sleutel blokkeert de basisscans niet, maar schakelt alleen deze fase uit.

Scan van bestandswijzigingen

filecheck werkt op basis van een snapshot dat wordt opgeslagen in:

var/security_scan_hashes.json

Bij de eerste uitvoering:

  • wordt een snapshot gemaakt,
  • is er nog geen vergelijking van wijzigingen,
  • informeert het rapport over het aanmaken van de referentiebasis.

Volgende uitvoeringen rapporteren wijzigingen van het type ADDED, MODIFIED en REMOVED.

Onder andere het volgende wordt overgeslagen:

  • var/,
  • generated/,
  • vendor/,
  • pub/static/,
  • node_modules/.

Malwarescan in bestanden

malwarecheck scant applicatiebestanden op basis van:

  • regexregels met rule_id,
  • PHP-tokenheuristieken,
  • URL-controles via Safe Browsing.

Voorbeelden van detectietypen:

  • file.obfuscated_eval_chain,
  • file.command_execution_from_request,
  • file.encoded_payload_blob,
  • file.token.decode_execute_chain,
  • file.token.include_from_request,
  • file.inline_svg_or_event_handler.

In rapporten worden redenen weergegeven in het formaat:

[file.encoded_payload_blob] Encoded payload blob detected

Databasescan

dbcheck analyseert geselecteerde Magento-tabellen:

  • cms_block,
  • cms_page,
  • core_config_data,
  • email_template,
  • newsletter_template,
  • review_detail,
  • catalog_product_entity_text.

Voorbeelden van regels:

  • db.inline_script_tag,
  • db.html_event_handler,
  • db.external_iframe,
  • db.javascript_uri,
  • db.data_uri_executable,
  • db.embedded_svg_payload,
  • db.javascript_dom_redirect.

De inhoud wordt vooraf genormaliseerd via:

  • html_entity_decode,
  • rawurldecode,
  • normalisatie van whitespace,
  • analyse van meerdere varianten van dezelfde content.

Geavanceerde configuratie: allowlists

Allowlists dienen om false positives te beperken zonder de hele module uit te schakelen.

1. Allowlist voor domeinen

Veld: kowal_security/general/allowlisted_domains

Formaat:

  • één domein per regel, of
  • een lijst gescheiden door komma's.
cdn.example.comstatic.example.org

Effect:

  • URL's van deze domeinen worden niet als verdacht behandeld,
  • Safe Browsing controleert ze niet.

2. Allowlist voor bestanden

Veld: kowal_security/general/allowlisted_file_patterns

Formaat:

  • relatieve paden,
  • ondersteuning voor globs.
app/code/Vendor/Module/Test/*pub/media/custom.js

Effect: bestanden die met het patroon overeenkomen, worden volledig overgeslagen door de malwarescan. Deze instelling heeft een brede reikwijdte.

3. Allowlist voor databasepatronen

Veld: kowal_security/general/allowlisted_db_patterns

Formaat:

  • frases,
  • HTML- of JS-fragmenten,
  • items gescheiden door een nieuwe regel of komma's.
trusted-inline-widgetdata:image/svg+xml,

Effect: een databaserecord dat zo'n fragment bevat, wordt overgeslagen door de DB-scan. Ook deze instelling heeft een brede reikwijdte.

4. Allowlist voor bestandsregels

Veld: kowal_security/general/allowlisted_file_rules

Voorkeursformaat:

sciezka_lub_glob | rule_id

Voorbeeld:

app/code/Vendor/Module/* | file.encoded_payload_blobpub/media/custom.js | file.javascript_redirect_or_rewrite

Achterwaartse compatibiliteit:

  • oude items op basis van het volledige regellabel blijven werken,
  • nieuwe items moeten rule_id gebruiken.

Effect: alleen de aangegeven regel voor het aangegeven pad wordt gedempt, terwijl de rest van de scan voor dat bestand blijft werken.

5. Allowlist voor databaseregels

Veld: kowal_security/general/allowlisted_db_rules

Voorkeursformaat:

tabela_lub_* | rule_id

Voorbeeld:

cms_block | db.inline_script_tag* | db.fetch_or_xhr_loader

Effect: alleen de aangegeven regel wordt gedempt, terwijl de overige regels voor dit record of deze tabel blijven werken.

Rapporten

Rapporten kunnen bevatten:

  • een lijst met detecties,
  • risicobeoordeling,
  • indicatoren en aanbevelingen,
  • kandidaten voor allowlists na handmatige verificatie,
  • genormaliseerde allowlist-configuratie in JSON.

Allowlist-suggesties in rapporten

De rapportsectie kan items bevatten van het type:

- cms_block | db.inline_script_tag | pewnosc=MEDIUM | zasieg=LOW- app/code/Vendor/Module/* | file.encoded_payload_blob | pewnosc=MEDIUM | zasieg=LOW- data:image/svg+xml,

Interpretatie:

  • zasieg=LOW - veiligere kandidaat,
  • zasieg=HIGH - brede demping, alleen na grondige verificatie,
  • pewnosc=MEDIUM/HIGH - beter voorspelbare kandidaat voor configuratie,
  • pewnosc=LOW - vereist voorzichtigheid.

JSON-export

Het rapport bevat ook de sectie Znormalizowana konfiguracja allowlist (JSON). Dit is een kant-en-klare, gededupliceerde set waarden om naar de configuratie over te nemen.

Aanbevolen werkwijze

  1. voer na installatie alle drie de scans handmatig uit,
  2. beschouw de eerste filecheck als het opbouwen van de snapshot,
  3. analyseer de rapporten en bevestig welke detecties echt zijn,
  4. gebruik voor false positives eerst allowlisted_file_rules en allowlisted_db_rules,
  5. gebruik pas wanneer dat nodig is allowlisted_domains, allowlisted_file_patterns en allowlisted_db_patterns,
  6. voer na een configuratiewijziging de juiste CLI-scan opnieuw uit en controleer het resultaat.

Operationele opmerkingen

  • filecheck rapporteert bij de eerste uitvoering wijzigingen nog niet als incident,
  • de module werkt zonder OpenAI en zonder Safe Browsing, maar met minder diepgaande analyse,
  • allowlisted_file_patterns en allowlisted_db_patterns hebben een brede impact en moeten spaarzaam worden gebruikt,
  • het voorkeursformaat voor rule-allowlists is rule_id, niet het volledige tekstlabel.
Write Your Own Review
You're reviewing: Magento 2-module – scanner voor beveiliging en detectie van kwaadaardige code
Your Rating:
Prijs
Kwaliteit
Ondersteuning
loader
Loading...

You submitted your review for moderation.

This form is protected by reCAPTCHA - the Google Privacy Policy and Terms of Service apply.

Vragen en antwoorden

Vraag
Maakt de module het mogelijk om een Magento 2-winkel te scannen op kwaadaardige code en beveiligingsdreigingen?
Antwoord
Ja — de module wordt omschreven als een „Beveiligingsscanner en detectie van kwaadaardige code”, wat suggereert dat deze automatisch de bestanden van de winkel analyseert op ongeautoriseerde wijzigingen of schadelijke code.
Vraag
Informeert de module de beheerder na het detecteren van een probleem of maakt deze het mogelijk een herstelactie uit te voeren?
Antwoord
Hoewel niet alle details in de beschrijving worden vermeld, is het doel van de scanner om bedreigingen te detecteren — wat doorgaans meldingen of toegang tot een rapport omvat — het is de moeite waard om te bevestigen of e-mailmeldingen of een waarschuwingspaneel beschikbaar zijn.
Vraag
Vereist de installatie van de module het overschrijven van Magento-kernbestanden of themabestanden?
Antwoord
Nee — de modules die door Kowal worden aangeboden, zijn doorgaans extensies die compatibel zijn met de architectuur van Magento 2 en vereisen geen aanpassing van core-bestanden. (Geen informatie over de noodzaak van aanpassingen)
Vraag
Ondersteunt de module Magento 2-winkels in multi-store- en multi-view-installaties?
Antwoord
Ja — omdat de module werkt op het niveau van het scannen van systeembestanden en de beveiliging van de winkel, is het logisch dat deze ook in een multi-store-omgeving werkt. Bij twijfel wordt aangeraden de documentatie te raadplegen.
Vraag
Helpt de module om te voldoen aan de beveiligingsaanbevelingen van het Magento-platform of de Magento Security Scan Tool?
Antwoord
Ja — een externe scanner (zoals Adobe/Magento Security Scan) biedt monitoring en beveiligingsscans.
Vraag
Heeft de module een aanzienlijke invloed op de prestaties van de winkel, bijvoorbeeld tijdens het scannen van grote bestandsmappen?
Antwoord
Het is mogelijk dat er tijdens het scannen belasting optreedt – meestal werken beveiligingsscanners echter op de achtergrond of tijdens uren met minder verkeer. Het wordt aanbevolen de werking in een testomgeving te testen.
Vraag
Maakt de module een scanschema mogelijk (automatische scans) of is het alleen handmatig?
Antwoord
In de beschrijving van de module staat niet duidelijk vermeld of een schema beschikbaar is — als automatisering belangrijk voor je is, is het de moeite waard om te vragen naar de mogelijkheid om een CRON of scanschema in te stellen.
Vraag
Maakt de module rapportage van scanresultaten mogelijk – bijvoorbeeld welke bestanden zijn gewijzigd en of er ongeautoriseerde wijzigingen zijn gedetecteerd?
Antwoord
Hoewel de beschrijving geen details bevat, omvat de functionaliteit voor “detectie van schadelijke code” doorgaans rapporten of logboeken – het is raadzaam om het detailniveau van de rapportage bij de producent te verifiëren.
Vraag
Ondersteunt de module de nieuwste versies van Magento 2 (bijv. 2.4.x)?
Antwoord
Op de winkelpagina staat de module vermeld in de sectie met modules voor Magento 2 – wat compatibiliteit met actuele versies suggereert, maar de lijst met ondersteunde versies moet altijd worden gecontroleerd.
Vraag
Krijg ik na aankoop van de module technische ondersteuning en updates?
Antwoord
Ja — de producent geeft aan gratis updates en technische ondersteuning voor zijn extensies te bieden.
Update cookie preferences