Free cookie consent management tool by TermsFeedAktualizacja preferencji plików cookie

Modul Magento 2 – Scanner de securitate și detectare a codului malițios

30,75 EUR 25,00 EUR
Instalacja COMPOSER
M2-SECURITY-SCAN
Necesită modificări în șablon
Nu
Modificări minore
Schimbări semnificative
Necesită cunoștințe de programare
Nu
De bază
Avansat
Dificultatea configurării
Impactul asupra performanței
Conformitate cu standardele Magento

Kowal Security Scan este o soluție avansată, dar lightweight, care oferă un strat suplimentar de securitate pentru magazinul tău Magento 2, fără a fi necesară instalarea de software suplimentar, de exemplu YARA.

Funcțiile principale ale modulului:

  • Scanarea fișierelor – detectează modificările neautorizate, fișierele noi și fișierele șterse din directorul magazinului.
  • Detectarea codului malițios – analizează conținutul fișierelor pentru tehnici de atac cunoscute
  • Scanarea bazei de date – caută în tabele precum cms_block, cms_page, core_config_data, email_template, product_description conținut sau cod suspect.
  • Evaluarea securității URL-urilor din conținut cu ajutorul Google Safe Browsing
  • Raportarea rezultatelor – rezultatele sunt salvate într-un tabel de loguri, cu informații despre timp, tip și nivelul amenințării LOW, MEDIUM, HIGH.
  • Trimiterea rapoartelor prin e-mail – doar în cazul detectării amenințărilor. Adresa de e-mail și activarea raportării pot fi configurate din panoul de administrare Magento.
  • Automatizare completă – sarcinile CRON rulează ciclic, iar fiecare sarcină poate fi pornită și manual prin CLI.

Noutate: integrare cu Google Safe Browsing API

Datorită integrării cu serviciul Google Safe Browsing API, modulul poate detecta linkuri malițioase, de exemplu către phishing, malware sau software nedorit, incluse în conținutul magazinului tău: blocuri CMS, descrieri de produse, e-mailuri tranzacționale etc.

Unde caută amenințări?

Modulul analizează cele mai importante locuri în care poate apărea cod malițios:

  • Conținutul blocurilor CMS
  • Pagini CMS
  • Configurația sistemului core_config_data
  • Șabloane de e-mailuri Magento plus newsletter
  • Descrieri de produse
  • Recenzii ale clienților

Notificări și loguri

  • Logare automatizată a intrărilor suspecte într-un tabel de loguri dedicat modulului
  • Trimiterea unui e-mail cu raportul, cu posibilitatea de a seta destinatarul și expeditorul în configurație
  • Indicarea nivelului de risc pentru fiecare intrare High, Medium, Low

Exemple de utilizare:

  • Detectarea codurilor malițioase inserate de persoane neautorizate, de exemplu iframe din domenii .ru, .tk etc.
  • Detectarea tentativelor de suprascriere a fișierelor prin atacuri de tip file injection.

De ce merită?

  • Fără dependențe externe – funcționează imediat după instalare.
  • Securitate fără impact asupra performanței magazinului.
  • Funcționează și pe shared hosting – fără a fi nevoie de acces root.

Compatibilitate:

  • Magento Open Source 2.3.x – 2.4.x
  • Magento Commerce Adobe Commerce – testat cu succes

Ce conține pachetul:

  • Modul cu sarcini CRON și CLI
  • Schema bazei de date și tabele de loguri
  • Configurație în panoul de administrare Magento

Documentație și asistență

Pentru fiecare modul oferim documentație și posibilitatea de a contacta echipa noastră de suport tehnic.

Protejează-ți magazinul Magento 2 chiar acum cu Kowal Security Scan!

Versiune: 1.0.27

31.03.2026

Am extins modulul Kowal_SecurityScan cu funcții noi legate de analiza amenințărilor și administrarea rapoartelor.

Noutăți

  • A fost adăugată integrarea cu OpenAI pentru analiza fișierelor modificate și a înregistrărilor suspecte din baza de date.
  • Rapoartele și mesajele e-mail includ acum evaluarea riscului și acțiuni recomandate în zonele:
    • Magento
    • server
    • firewall
  • A fost adăugată configurația OpenAI în panoul Magento, inclusiv:
    • activarea/dezactivarea analizei AI
    • cheia API
    • selectarea modelului
    • limita contextului transmis pentru analiză

Îmbunătățiri

  • Lista modelelor OpenAI este acum preluată dinamic din API și prezentată în configurație ca listă dropdown.
  • Conținutul mesajelor e-mail a fost extins cu identificarea magazinului Magento:
    • domeniul magazinului
    • adresa URL a magazinului
  • Domeniul magazinului este adăugat și în subiectul mesajului, ceea ce facilitează gestionarea mai multor instanțe.

Automatizare și mentenanță

  • A fost adăugat un cron nou pentru curățarea intrărilor vechi din tabelul rapoartelor.
  • Perioada de retenție a rapoartelor este configurabilă din system.xml ca număr de zile.

Corecții tehnice

  • A fost reorganizată logica de analiză a fișierelor și înregistrărilor suspecte.
  • A fost îmbunătățită gestionarea contextului datelor transmise pentru analiza AI.
  • A fost eliminată problema de compilare DI legată de implementarea anterioară a clientului OpenAI.

Întrebări și răspunsuri

Question
Modulul permite scanarea magazinului Magento 2 pentru cod malițios și amenințări de securitate?
Answer
Da — modulul este descris ca „Scanner de securitate și detectare a codului malițios”, ceea ce sugerează că analizează automat fișierele magazinului în căutarea modificărilor neautorizate sau a codului dăunător.
Question
După detectarea unei probleme, modulul informează administratorul sau permite inițierea unei acțiuni de remediere?
Answer
Deși în descriere nu sunt oferite toate detaliile, scopul scanerului este detectarea amenințărilor — ceea ce de obicei include notificări sau acces la un raport — merită să confirmați dacă sunt disponibile notificări prin e-mail sau un panou de alerte.
Question
Instalarea modulului necesită suprascrierea fișierelor de bază Magento sau ale temei?
Answer
Nu — modulele oferite de Kowal sunt de obicei extensii conforme cu arhitectura Magento 2 și nu necesită modificarea fișierelor core. (Nu există informații privind necesitatea modificării)
Question
Modulul acceptă magazine Magento 2 în instalări multi-store și cu mai multe vizualizări?
Answer
Da — deoarece modulul funcționează la nivelul scanării fișierelor sistemului și al securității magazinului, este logic că va funcționa și într-un mediu multi-store. În caz de îndoieli, se recomandă consultarea documentației.
Question
Modulul ajută la îndeplinirea recomandărilor de securitate ale platformei Magento sau ale instrumentului Magento Security Scan Tool?
Answer
Da — un scanner extern (precum Adobe/Magento Security Scan) oferă monitorizare și scanare de securitate.
Question
Modulul influențează semnificativ performanța magazinului, de exemplu în timpul scanării unor cataloage mari de fișiere?
Answer
Este posibil ca în timpul scanării să apară o încărcare – totuși, de obicei, scanerele de securitate funcționează în fundal sau în orele cu trafic mai redus. Se recomandă testarea funcționării într-un mediu de testare.
Question
Modulul permite programarea scanării (scanări automate) sau este doar manual?
Answer
În descrierea modulului nu este specificat clar dacă este disponibilă programarea — dacă automatizarea este importantă pentru tine, merită să întrebi despre posibilitatea setării unui CRON sau a unui program de scanări.
Question
Modulul permite raportarea rezultatelor scanărilor – de exemplu, ce fișiere au fost modificate, dacă au fost detectate modificări neautorizate?
Answer
Deși descrierea nu conține detalii, funcționalitatea de „detectare a codului malițios” include de obicei rapoarte sau jurnale – merită să verificați la producător nivelul de detaliu al raportării.
Question
Modulul acceptă cele mai recente versiuni Magento 2 (de ex. 2.4.x)?
Answer
Pe pagina magazinului, modulul este listat în secțiunea modulelor pentru Magento 2 – ceea ce sugerează compatibilitatea cu versiunile actuale, însă lista versiunilor acceptate trebuie întotdeauna confirmată.
Question
După achiziționarea modulului, primesc suport tehnic și actualizări?
Answer
Da — producătorul declară actualizări gratuite și suport tehnic pentru extensiile sale.
Write Your Own Review
You're reviewing:Modul Magento 2 – Scanner de securitate și detectare a codului malițios
Produse