Ready Dies ist eine speziell für Shopware 6 entwickelte App
Sentinel Admin Security - Erweiterte Sicherheit

Sentinel Admin Security - Erweiterte Sicherheit

von: enno.digital (2) Bewertungen 7 Downloads
Buchungsoptionen:
Um den Merkzettel zu nutzen, musst du die dafür notwendigen Cookies akzeptieren. Cookies akzeptieren
Nutzbar in:
Nicht verfügbar
Diese App kann nicht in einem Shopware Cloud Shop verwendet werden.
Cloud
Self-hosted
Support
Dieser Extension Partner reagiert sehr schnell auf Supportanfragen
Details
  • Enno845829913627m
  • enno.digital
  • 2.0.0
  • 14.05.2024
  • de_DE en_GB
  • 6.5.0.0
    6.5.1.0 – 6.5.1.1
    6.5.2.0 – 6.5.2.1
    6.5.3.0 – 6.5.3.3
    6.5.4.0 – 6.5.4.1
    6.5.5.0 – 6.5.5.2
    6.5.6.0 – 6.5.6.1
    6.5.7.0 – 6.5.7.4
    6.5.8.0 – 6.5.8.10
    6.6.0.0
    6.6.0.2 – 6.6.0.3
    6.6.1.0 – 6.6.1.2
    6.6.2.0
Sie wollen den Admin Bereich von Shopware 6 noch weiter absichern oder einsehen, über welche IP... mehr

Produktinformationen

Highlights

  • IP Sperre bei nicht erfolgreichen Anmeldungen im Admin (Brute Force Schutz)
  • IP Whitelist für Firmennetzwerke mit fester IP
  • Verändere die URL des Admin Bereichs

Features

  • Log für Anmeldungen und Anmeldeversuche im Admin
  • Mime Type Kontrolle bei Medien Upload
  • Admin Log ganz einfach mit dem kostenlosen „Tools“-Plugin von „Friends of Shopware“ über den Log-Viewer auslesen

Beschreibung

Sie wollen den Admin Bereich von Shopware 6 noch weiter absichern oder einsehen, über welche IP sich ein bestimmter Administrator eingeloggt hat? Unser Plugin unterstützt sie dabei, die Sicherheit ihres Shops zu verbessern.

IP-Sperre:
Ist die IP-Sperre aktiv, dann wird nach einer definierten Anzahl von fehlerhaften Login-Versuchen (z.B. 3 Versuchen) die IP-Adresse für 30 Minuten gesperrt. Mit dieser Funktion können Sie eine begrenzte Anzahl von Anmeldeversuchen erlauben, bevor die IP-Adresse automatisch gesperrt wird, um unbefugten Zugriff durch Eindringlinge zu verhindern (Brute Force Schutz). Die Versuche werden zurückgesetzt, sobald es einen erfolgreichen Login gibt.

IP-Whitelist:
Dies bedeutet, dass, selbst wenn die allgemeine IP-Sperre nach wiederholten fehlerhaften Anmeldeversuchen aktiviert wird, Netzwerke und Nutzer, deren IP-Adressen auf dieser Whitelist stehen, weiterhin uneingeschränkten Zugriff behalten. Dies ist besonders wichtig für Firmennetzwerke, um sicherzustellen, dass sie trotz der hohen Sicherheitsmaßnahmen nicht versehentlich ausgesperrt werden.

Admin-Log:
Darüber hinaus gewährleistet das Plugin ein umfangreiches Log für Anmeldungen und Anmeldeversuche im Admin-Bereich. Diese detaillierte Aufzeichnung ermöglicht es Ihnen, verdächtige Aktivitäten zu überwachen und potenzielle Sicherheitsbedrohungen frühzeitig zu erkennen. Sie behalten stets den Überblick darüber, wer sich in Ihrem Administrationsbereich angemeldet oder Anmeldeversuche unternimmt.

Mime-Type-Kontrolle:
Ein weiteres leistungsstarkes Feature ist die Mime-Type-Kontrolle bei Media Uploads. Der Sentinel-Schutz überwacht und steuert die hochgeladenen Dateitypen genau, um sicherzustellen, dass nur erlaubte Dateiformate auf Ihre Webseite gelangen. Dadurch wird das Risiko von Malware-Infektionen durch bösartige Dateien erheblich minimiert, während die Integrität Ihrer Webseite und die Sicherheit Ihrer Nutzerdaten gewahrt bleiben. Somit ist es nicht mehr möglich, ein Script getarnt als Bilddatei hochzuladen.

Häufig gestellte Fragen

  • Wofür ist die IP-Sperre gut? Die IP-Sperre ist eine Schutzmaßnahme, die bei wiederholten fehlerhaften Anmeldeversuchen von derselben IP-Adresse aktiviert wird. Sie verhindert Brute-Force-Angriffe, bei denen Hacker versuchen, sich durch wiederholtes Ausprobieren von Passwörtern unberechtigten Zugriff zu verschaffen. Die Sperre schützt vor solchen Angriffen, erkennt verdächtige Aktivitäten und verlangsamt den Angriffsprozess, was die Sicherheit von Online-Konten und Systemen erhöht.
  • Wie funktioniert die IP-Sperre? Die IP-Sperre agiert als Schutzschild gegen Brute-Force-Angriffe. Bei wiederholten erfolglosen Anmeldeversuchen speichert das System die IP-Adresse und die Anzahl der Versuche. Sobald eine vordefinierte Grenze (typischerweise 3 Versuche) erreicht wird, blockiert die Sperre die IP-Adresse für etwa 30 Minuten. Diese Blockade verhindert unbefugten Zugriff. Die Einstellung, für die maximale Anzahl der Versuche, kann über das Plugin angepasst werden. Nach einem erfolgreichen Login wird der Zähler zurückgesetzt. Dies erhöht die Sicherheit, während legitimen Nutzern weiterhin Zugang gewährt wird.
  • Hilfe, ich habe mich ausgesperrt. Was soll ich tun? Die Speere wird automatisch nach 30 Minuten aufgehoben. Falls sie schneller wieder zugreifen möchten oder müssen, benötigen sie einen Datenbank Zugriff. In der Datenbanktabelle des Plugin können sie die Sperrung aufheben.
  • Was ist die Mime-Type Kontrolle? Die Mime-Type-Kontrolle ist eine Sicherheitsvorkehrung, die dazu dient, hochgeladene Dateien auf potenziell schädlichen Inhalt zu überprüfen. Bevor wir in die Details eintauchen, hier eine kurze Erklärung, was ein Mime-Type ist: Ein Mime-Type ist eine Kennung, die den Inhaltstyp einer Datei angibt. Es hilft Softwareanwendungen, den richtigen Weg zu finden, wie mit einer bestimmten Datei umzugehen ist. Beim Hochladen von Dateien in den Media-Bereich wird von unserem Plugin eine Mime-Type Kontrolle durchgeführt. Dabei wird nicht nur die Dateiendung, sondern auch der Mime-Type der Datei analysiert. Diese doppelte Überprüfung ist wichtig, da Dateiendungen manipuliert werden könnten, um schädlichen Code zu tarnen. Ein Beispiel verdeutlicht dies: Wenn jemand eine Datei mit der Endung ".png" hochladen möchte, wird nun nicht mehr nur geprüft, ob die Dateiendung “png” erlaubt ist sondern auch ob der Mime-Type mit "image/png" übereinstimmt. Wenn nicht, wird die Datei abgelehnt, um das System vor möglichen Angriffen zu schützen.
  • Warum wurde mein Media Upload blockiert? Es kann vorkommen, dass ein sicher aussehender Dateiupload abgelehnt wird. Falls dies durch unser Plugin passiert, ist der Grund, dass der Mime-Type der Datei nicht mit ihrer Endung übereinstimmt. Zum Beispiel könnte eine ".png"-Datei vor dem Hochladen aufgrund falscher Erstellung oder Konvertierungen den Mime-Type "image/jpg" haben. Leider können wir solche Fälle nicht automatisch erkennen. Um das Problem zu lösen, ist eine Anpassung der Datei nötig, um sicherzustellen, dass Endung und Mime-Type korrekt sind. Dies ist wichtig, um die Systemsicherheit zu gewährleisten. Beachten Sie, dass die Liste erlaubter Mime-Types aus den Shopware zugrundeliegenden Symfony-Modulen stammt und nicht von uns erstellt wurde. Dies trägt zur Sicherheit und Risikominimierung bei.
  • Wie bzw. wo können die Logs eingesehen werden? Die Log Dateien liegen im Standard Log Verzeichnis von Shopware unter var/logs/. Im Admin können sie mit dem kostenlosen "Tools" Plugin von "Friends of Shopware" eingesehen werden.
  • Wie finde ich meine IP Adresse heraus? Im Internet gibt es verschiedene Online Tools um ihre öffentliche IP Adresse herauszufinden. Falls sie aber auf Nummer sicher gehen möchten, dass sie die richtige IP Adresse haben oder falls das Shopware in ihrem lokalen Netzwerk eingebunden ist, können sie über das Wartungsmodus Feld von Shopware die richtige IP finden.
  • Alle Fragen und Antworten anzeigen Weniger Fragen und Antworten anzeigen
Bewertungen lesen, schreiben und diskutieren... mehr

Kundenbewertungen

Durchschnittliche Kundenbewertung aus 2 Bewertungen:

Gesamt
Funktionalität
Bedienung
Dokumentation
Support

Das Plugin ist ein absolutes Muss für jeden Shopware 6 Nutzer, der Wert auf Sicherheit legt

20.11.2023

Die IP-Sperre und Whitelist-Funktionen bieten einen robusten Schutz gegen Brute-Force-Angriffe, ohne dabei die Zugänglichkeit für vertrauenswürdige Netzwerke zu beeinträchtigen. Das Admin-Log zusammen mit dem 'Tools'-Plugin von 'Friends of Shopware' macht die Analyse zum Kinderspiel. Ein unverzichtbares Sicherheitsupgrade!

Gesamt
Funktionalität
Bedienung
Dokumentation
Support

Schon kurz nach der Installation wurden erste unautorisierte Login-Versuche erfolgreich blockiert

22.09.2023

Dieses Plugin bietet vielfältige Sicherheitsfunktionen wie IP-Filterung und die detaillierten Admin-Logs. Der Support von enno.digital ist erstklassig und immer schnell erreichbar. Ein absolutes Muss für jeden Onlineshop, definitiv die Investition wert!

Gesamt
Funktionalität
Bedienung
Dokumentation
Support

Konfigurationsanleitung

Installieren und aktivieren.


Zur Einstellung “IP Sperre bei fehlerhaften Logins aktivieren”:

  • Sollten Sie einen Proxy vor Ihrem Shop nutzen, der alle Anfragen auf dieselbe IP umleitet, sollten Sie diese Option deaktivieren oder eine IP Ausnahme hinzufügen, da es sonst passieren kann, dass Sie den kompletten Shop für alle Nutzer sperren.
  • Falls Sie diese Option deaktivieren, dann in einem Inkognito Tab oder einem anderen Browser von derselben IP-Adresse einige Fehlanmeldungen durchführen und danach die Einstellung wieder aktivieren, ohne eine erfolgreiche Anmeldung durchzuführen, werden sie auch automatisch für 30 Minuten ausgesperrt.

Änderungen

Version 2.0.0

- Kompatibilitätsanpassung für Shopware 6.6.0

- Neue Funktion: URL des Admin Bereichs ist nun über die Plugin Config einstellbar

Version 1.1.0

- Kompatibilitätsanpassung für Shopware 6.5.7

- Kompatibilitätsanpassung für Plugins mit iframes im Admin

Version 1.0.0

- Erstveröffentlichung im Shopware Community Store

Infos zum Extension Partner

Shopware 6 Signet Shopware 6 ready enno.digital enno.digital Shopware Extension Partner Shopware Silver Partner Shopware Extension Partner Shopware Silver Partner 4 Zertifizierungen Developer SW5 0 Developer Advanced SW5 0 Template Designer SW5 0 Template Developer SW5 0 Developer SW6 1 Developer Advanced SW6 1 Solutions Specialist SW6 0 PaaS Specialist SW6 Template Designer SW6 1 Template Designer Advanced SW6 1 20 Erweiterungen 5 Ø-Bewertung
Aktuelle Version:

Version:

19,00 € * /Monat
Monatlich kündbar

Gratis Probemonat

Diese App startet mit einem kostenlosen Probemonat. Die Miete kann jederzeit monatlich gekündigt werden oder wird zu den angegebenen Preisen automatisch verlängert.

Updates und Support

Um den Merkzettel zu nutzen, musst du die dafür notwendigen Cookies akzeptieren. Cookies akzeptieren

Zuletzt angesehen