Hallo zusammen,
kennt ihr das auch? Im Server-Log tauchen tausende Aufrufe von /wp-login.php auf, obwohl ihr gar kein WordPress habt. Nachts probieren Bots Kundenpasswörter durch. Das Kontaktformular quillt über vor Spam, und der Shop wird plötzlich langsam, weil irgendein Scanner jede Seite zehnmal am Tag abgrast.
Genau dagegen haben wir die shopFirewall entwickelt, ein Plugin für JTL-Shop 5, das solche Zugriffe abfängt, bevor sie euren Shop belasten.
Was sie macht:
- 🛡 Angriffs-Filter (WAF): Erkennt eingeschleusten Code, SQL-Angriffe und speziell auf JTL-Shop zugeschnittene Angriffe (z. B. Smarty-Code in Formularen).
- 🔐 Schutz vor Passwort-Raten: Wer zu oft falsch einloggt, wird für einige Minuten gesperrt. Das gilt auch, wenn jemand viele verschiedene Konten durchprobiert.
- 🤖 Bot-Abwehr: Gefälschte „Googlebots“, Hacker-Scanner und Datensammler fliegen raus. Echte Suchmaschinen bleiben natürlich drin.
- 🌐 [tech]NEO Angreifer-Netzwerk: Greift eine IP einen Shop mit shopFirewall an, wird sie stündlich auch in allen anderen Shops gesperrt. Je mehr mitmachen, desto besser der Schutz für alle.
- 🌍 Länder sperren oder erlauben, eigene IP-Listen und bekannte Angreifer-Listen (z. B. Spamhaus).
- 📊 Übersichtliches Dashboard: Weltkarte mit Herkunft der Angriffe, Statistik, Protokoll und E-Mail-Benachrichtigung.
- ⚡ Für große Angriffe: Optionaler Frühfilter, der Angreifer schon vor dem Shop-Start abweist, und Anbindung an Cloudflare (auch mit dem kostenlosen Konto).
Worauf wir besonders geachtet haben:
- Echte Kunden werden nicht ausgesperrt. Die Grundeinstellungen sind bewusst so gewählt, dass normale Besucher, Zahlungsanbieter (PayPal, Mollie & Co.) und der Wawi-Abgleich nie blockiert werden. Plugin aktivieren, einschalten, fertig.
- Ihr müsst kein Techniker sein. Alle Einstellungen sind in verständlichem Deutsch erklärt, mit Hilfe-Seite und Suchfunktion.
- „Nur melden“-Modus: Wer vorsichtig starten möchte, lässt die Firewall erst einmal nur beobachten und schaut sich an, was sie sperren würde.
- Schlank: Die Prüfung dauert pro Aufruf nur Bruchteile einer Millisekunde, und das Plugin misst das sogar selbst und zeigt es euch an.
- Rückwirkender Test: Die Firewall kann eure bisherigen Kontaktanfragen, Bewertungen und Suchanfragen prüfen und zeigen, welche Angriffe es schon gab.
👉 Mehr Infos https://shop.techneo.berlin/JTL-Shop-Plugin-shopFirewall-by-techNEO
Fragen, Wünsche oder Kritik gerne hier im Thread. Wir lesen mit und antworten.
kennt ihr das auch? Im Server-Log tauchen tausende Aufrufe von /wp-login.php auf, obwohl ihr gar kein WordPress habt. Nachts probieren Bots Kundenpasswörter durch. Das Kontaktformular quillt über vor Spam, und der Shop wird plötzlich langsam, weil irgendein Scanner jede Seite zehnmal am Tag abgrast.
Genau dagegen haben wir die shopFirewall entwickelt, ein Plugin für JTL-Shop 5, das solche Zugriffe abfängt, bevor sie euren Shop belasten.
Was sie macht:
- 🛡 Angriffs-Filter (WAF): Erkennt eingeschleusten Code, SQL-Angriffe und speziell auf JTL-Shop zugeschnittene Angriffe (z. B. Smarty-Code in Formularen).
- 🔐 Schutz vor Passwort-Raten: Wer zu oft falsch einloggt, wird für einige Minuten gesperrt. Das gilt auch, wenn jemand viele verschiedene Konten durchprobiert.
- 🤖 Bot-Abwehr: Gefälschte „Googlebots“, Hacker-Scanner und Datensammler fliegen raus. Echte Suchmaschinen bleiben natürlich drin.
- 🌐 [tech]NEO Angreifer-Netzwerk: Greift eine IP einen Shop mit shopFirewall an, wird sie stündlich auch in allen anderen Shops gesperrt. Je mehr mitmachen, desto besser der Schutz für alle.
- 🌍 Länder sperren oder erlauben, eigene IP-Listen und bekannte Angreifer-Listen (z. B. Spamhaus).
- 📊 Übersichtliches Dashboard: Weltkarte mit Herkunft der Angriffe, Statistik, Protokoll und E-Mail-Benachrichtigung.
- ⚡ Für große Angriffe: Optionaler Frühfilter, der Angreifer schon vor dem Shop-Start abweist, und Anbindung an Cloudflare (auch mit dem kostenlosen Konto).
Worauf wir besonders geachtet haben:
- Echte Kunden werden nicht ausgesperrt. Die Grundeinstellungen sind bewusst so gewählt, dass normale Besucher, Zahlungsanbieter (PayPal, Mollie & Co.) und der Wawi-Abgleich nie blockiert werden. Plugin aktivieren, einschalten, fertig.
- Ihr müsst kein Techniker sein. Alle Einstellungen sind in verständlichem Deutsch erklärt, mit Hilfe-Seite und Suchfunktion.
- „Nur melden“-Modus: Wer vorsichtig starten möchte, lässt die Firewall erst einmal nur beobachten und schaut sich an, was sie sperren würde.
- Schlank: Die Prüfung dauert pro Aufruf nur Bruchteile einer Millisekunde, und das Plugin misst das sogar selbst und zeigt es euch an.
- Rückwirkender Test: Die Firewall kann eure bisherigen Kontaktanfragen, Bewertungen und Suchanfragen prüfen und zeigen, welche Angriffe es schon gab.
👉 Mehr Infos https://shop.techneo.berlin/JTL-Shop-Plugin-shopFirewall-by-techNEO
Fragen, Wünsche oder Kritik gerne hier im Thread. Wir lesen mit und antworten.