In diesem Beitrag schreiben wir über ein Problem, das in der E-Commerce-Welt immer ernster wird: Hacker. Man kann sagen, dass keine Website vor ihnen völlig sicher ist.
Sie müssen jedoch nicht in Panik geraten: Es gibt einiges, was Sie tun können, um Ihre Website vor ihnen zu schützen. Die Sicherheit Ihrer Website muss oberste Priorität haben. Denken Sie einmal kurz darüber nach, wie viel Zeit Sie bisher in die perfekte Website gesteckt haben – und ich meine vom Anfang bis heute. Sie wären sicher nicht glücklich, wenn sie von einem Tag auf den anderen gelöscht würde oder Sie jegliche Kontrolle über sie verlören.
Heutzutage gibt es immer mehr Probleme mit diesen Cyberkriminellen. Wir haben erlebt, dass ganze Websites von ihren Servern gelöscht oder in Phishing-Seiten verwandelt wurden, um Passwörter und Kreditkartendaten zu stehlen. Wir müssen erwähnen, dass das Standard-PrestaShop keine Schwachstellen hat – die Probleme gehen immer von Modulen und Themes aus.
Es gibt einige Module, von denen wir wissen, dass sie alles andere als sicher sind. Wir möchten Sie darauf aufmerksam machen, sie so schnell wie möglich zu löschen, um die Unsicherheit auf Ihrer Website zu verringern.
- Das erste ist das Modul Attribute Wizard Pro, das sich als einfacher Weg für Hacker erwiesen hat, die Kontrolle über Ihre Website zu übernehmen.
- Ein weiteres Modul, das Ihnen ernste Probleme bereiten kann, ist das Modul Send to a Friend. Unserer Meinung nach sollten alle Nutzer dieses Modul so schnell wie möglich löschen – es reicht nicht, es nur zu deaktivieren, es muss gelöscht werden!
- Das dritte ist das Modul Abandoned Cart Reminder Pro, das von Addons erstellt wurde, aber anfällig ist. Genau wie die oben genannten Module kann es von Hackern ausgenutzt werden. Solange Sie es haben, kann es enorme Probleme verursachen, selbst wenn es deaktiviert ist.
- Das vierte Modul, das erwähnt werden muss, ist das Modul Advanced Theme Configurator & Css Magician, das bekanntermaßen viel Ärger verursacht.
Wenn Sie eines der oben genannten Module haben, empfehlen wir Ihnen, es so schnell wie möglich zu deinstallieren und zu prüfen, ob Ihre Website bereits infiziert ist.
Jede Website ist anders, doch die Sicherheitsmängel sind weitgehend dieselben. Der wirksamste Weg, sich gegen Hacker zu wehren, ist ein Backup Ihrer aktuellen Dateien und Ihrer Datenbank oder ein Upgrade auf die neueste PrestaShop-Version.
Es gibt einige Wege, die volle Sicherheit der Website wiederherzustellen:
- Ein Backup von vor dem Hack wiederherstellen
- Sie müssen alle Dateien löschen und die archivierten PrestaShop-Dateien verwenden
Wie können Sie eine gehackte Website reparieren?
- Das Backoffice-Passwort und die anderen Administratorkonten ändern
- Die Seite der Mitarbeiter prüfen, um sicherzustellen, dass keine neuen angelegt wurden
- Das SQL- und das FTP-Passwort ändern
- Den Benutzernamen und das Passwort Ihrer Bankmodule ändern, falls Sie welche verwenden.
Derzeit kann Ihnen niemand einen Weg bieten, Ihre Website zu 100 % vor Hackern zu schützen. Sie können ihnen aber die Wege zu Ihrer Website erschweren, indem Sie Module wählen, denen Sie am meisten vertrauen. Gelangen sie doch auf Ihre Website, müssen Sie darauf vorbereitet sein, den Schaden durch diese Leute zu begrenzen.

