Modul Magento 2 – Scanner de securitate și detectare a codului malițios
Kowal Security Scan este o soluție avansată, dar lightweight, care oferă un strat suplimentar de securitate pentru magazinul tău Magento 2, fără a fi necesară instalarea de software suplimentar, de exemplu YARA.
Funcțiile principale ale modulului:
- Scanarea fișierelor – detectează modificările neautorizate, fișierele noi și fișierele șterse din directorul magazinului.
- Detectarea codului malițios – analizează conținutul fișierelor pentru tehnici de atac cunoscute
- Scanarea bazei de date – caută în tabele precum
cms_block,cms_page,core_config_data,email_template,product_descriptionconținut sau cod suspect. - Evaluarea securității URL-urilor din conținut cu ajutorul Google Safe Browsing
- Raportarea rezultatelor – rezultatele sunt salvate într-un tabel de loguri, cu informații despre timp, tip și nivelul amenințării LOW, MEDIUM, HIGH.
- Trimiterea rapoartelor prin e-mail – doar în cazul detectării amenințărilor. Adresa de e-mail și activarea raportării pot fi configurate din panoul de administrare Magento.
- Automatizare completă – sarcinile CRON rulează ciclic, iar fiecare sarcină poate fi pornită și manual prin CLI.
Noutate: integrare cu Google Safe Browsing API
Datorită integrării cu serviciul Google Safe Browsing API, modulul poate detecta linkuri malițioase, de exemplu către phishing, malware sau software nedorit, incluse în conținutul magazinului tău: blocuri CMS, descrieri de produse, e-mailuri tranzacționale etc.
Unde caută amenințări?
Modulul analizează cele mai importante locuri în care poate apărea cod malițios:
- Conținutul blocurilor CMS
- Pagini CMS
- Configurația sistemului core_config_data
- Șabloane de e-mailuri Magento plus newsletter
- Descrieri de produse
- Recenzii ale clienților
Notificări și loguri
- Logare automatizată a intrărilor suspecte într-un tabel de loguri dedicat modulului
- Trimiterea unui e-mail cu raportul, cu posibilitatea de a seta destinatarul și expeditorul în configurație
- Indicarea nivelului de risc pentru fiecare intrare High, Medium, Low
Exemple de utilizare:
- Detectarea codurilor malițioase inserate de persoane neautorizate, de exemplu iframe din domenii .ru, .tk etc.
- Detectarea tentativelor de suprascriere a fișierelor prin atacuri de tip file injection.
De ce merită?
- Fără dependențe externe – funcționează imediat după instalare.
- Securitate fără impact asupra performanței magazinului.
- Funcționează și pe shared hosting – fără a fi nevoie de acces root.
Compatibilitate:
- Magento Open Source 2.3.x – 2.4.x
- Magento Commerce Adobe Commerce – testat cu succes
Ce conține pachetul:
- Modul cu sarcini CRON și CLI
- Schema bazei de date și tabele de loguri
- Configurație în panoul de administrare Magento
Documentație și asistență
Pentru fiecare modul oferim documentație și posibilitatea de a contacta echipa noastră de suport tehnic.
Protejează-ți magazinul Magento 2 chiar acum cu Kowal Security Scan!
Versiune: 1.0.27
31.03.2026
Am extins modulul Kowal_SecurityScan cu funcții noi legate de analiza amenințărilor și administrarea rapoartelor.
Noutăți
- A fost adăugată integrarea cu OpenAI pentru analiza fișierelor modificate și a înregistrărilor suspecte din baza de date.
- Rapoartele și mesajele e-mail includ acum evaluarea riscului și acțiuni recomandate în zonele:
- Magento
- server
- firewall
- A fost adăugată configurația OpenAI în panoul Magento, inclusiv:
- activarea/dezactivarea analizei AI
- cheia API
- selectarea modelului
- limita contextului transmis pentru analiză
Îmbunătățiri
- Lista modelelor OpenAI este acum preluată dinamic din API și prezentată în configurație ca listă dropdown.
- Conținutul mesajelor e-mail a fost extins cu identificarea magazinului Magento:
- domeniul magazinului
- adresa URL a magazinului
- Domeniul magazinului este adăugat și în subiectul mesajului, ceea ce facilitează gestionarea mai multor instanțe.
Automatizare și mentenanță
- A fost adăugat un cron nou pentru curățarea intrărilor vechi din tabelul rapoartelor.
- Perioada de retenție a rapoartelor este configurabilă din system.xml ca număr de zile.
Corecții tehnice
- A fost reorganizată logica de analiză a fișierelor și înregistrărilor suspecte.
- A fost îmbunătățită gestionarea contextului datelor transmise pentru analiza AI.
- A fost eliminată problema de compilare DI legată de implementarea anterioară a clientului OpenAI.


















