Securantis

PrestaShop

Den PrestaShop-Back‑Office schützen: Administratorkonten sichern, ohne sich selbst auszusperren

Komplette Anleitung zur Stärkung der Sicherheit von PrestaShop-Administratoren: 2FA, Firewall, reCAPTCHA, Begrenzung von Versuchen und Best Practices zum Vermeiden von Sperren.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

But

Stärkung des Schutzes für Zugänge zum PrestaShop-Back‑Office, ohne sich selbst auszuschließen. Dieser Artikel erklärt, welche Schutzmaßnahmen aktiviert werden sollten (2FA, Firewall, CAPTCHA, Begrenzung von Versuchen), in welcher Reihenfolge, und wie Sicherungen und Whitelists konfiguriert werden, um administrative Sperren zu verhindern.

Public et prérequis

  • Sie sind Administrator eines PrestaShop-Shops (1.7 bis 9).
  • Das Modul Securantis für PrestaShop ist installiert und aktiviert.
  • Sie besitzen ein Securantis-Konto auf der SaaS-Plattform und eine aktive Lizenz zur Nutzung erweiterter Funktionen (Firewall, 2FA global, Quarantäne).
  • Zugriff auf ein weiteres Administratorkonto als Backup oder auf einen FTP/SSH-Zugang zur Wiederherstellung, falls nötig.

Vue d’ensemble des protections pertinentes

  • Firewall (WAF) : blockiert bösartige Anfragen, bevor sie PrestaShop erreichen.
  • 2FA (Authentifizierung mit zwei Faktoren) : fügt einen zusätzlichen Faktor zur Anmeldung im Back‑Office hinzu.
  • reCAPTCHA / CAPTCHA : begrenzt automatisierte Versuche über Login-Formulare.
  • Begrenzung der Versuche und IP-Blocking : reduziert die Wahrscheinlichkeit von Brute-Force-Angriffen.
  • Manuelle Quarantäne : Isolierung verdächtiger Dateien/Änderungen (menschliches Eingreifen erforderlich für Löschung oder Wiederherstellung).

Étapes conseillées (ordre recommandé)

  1. Schutz an einem Test-Administratorkonto aktivieren
  • Bevor Sie einen globalen Schutz anwenden, aktivieren Sie ihn an einem Administratorkonto, das Sie testen können. Das erlaubt die Bewertung der Auswirkungen, ohne alle Administratoren zu beeinflussen.
  1. Securantis-Lizenz installieren und prüfen
  • Überprüfen Sie im Modul, dass die Lizenz aktiviert ist, um die Konfiguration der Firewall und der globalen 2FA freizuschalten.
  1. 2FA für Ihr Administratorkonto aktivieren
  • Aktivieren Sie 2FA zuerst für Ihr persönliches Konto. Konfigurieren Sie die Authentifizierungs-App (TOTP) auf Ihrem Telefon oder einem Hardware-Token und sichern Sie die bereitgestellten Wiederherstellungscodes.
  • Verifizieren Sie die Anmeldung mit 2FA, bevor Sie zusätzliche Schutzmaßnahmen aktivieren.
  1. Ein sekundäres Administratorkonto einrichten
  • Legen Sie mindestens ein weiteres Administratorkonto an und aktivieren Sie dort 2FA. Dieses Konto dient als Backup, falls das Hauptkonto Probleme hat.
  1. Begrenzung der Versuche und CAPTCHA vorsichtig einführen
  • Aktivieren Sie ein System zur Begrenzung von Anmeldeversuchen (z. B. 5 bis 10 Versuche vor einer Wartezeit) und aktivieren Sie reCAPTCHA im Login-Formular.
  • Bevorzugen Sie progressive Sperrzeiten statt permanenter Sperren (z. B. 15 Minuten → 1 Stunde → 24 Stunden), um das Risiko unbeabsichtigter Sperrungen zu reduzieren.
  1. Firewall (WAF) im Überwachungsmodus aktivieren
  • Wenn die Firewall einen "passiven" oder "Überwachungsmodus" anbietet, aktivieren Sie diesen zuerst, um die Regeln zu beobachten, die angewendet würden.
  • Analysieren Sie die Ereignisse 24–72 Stunden lang, bevor Sie automatisches Blocking aktivieren.
  1. Globale 2FA mit Vorsicht aktivieren
  • Aktivieren Sie die globale 2FA erst, nachdem Sie mindestens zwei Administratorkonten gesichert und den Zugang per 2FA auf jedem überprüft haben.
  • Informieren Sie alle Administratoren über die Schritte zur Aktivierung und Verwaltung der Wiederherstellungscodes.
  1. Automatische Benachrichtigungen konfigurieren
  • Aktivieren Sie Benachrichtigungen, um über blockierte Anmeldeversuche, Änderungen an Firewall-Regeln und Quarantäne-Isolierungen informiert zu werden.

Résultat attendu

  • Automatisierte und bösartige Versuche werden deutlich reduziert.
  • Legitime Administratoren melden sich weiterhin mittels 2FA und CAPTCHA an.
  • Vorfälle werden per E‑Mail gemeldet und sind in der Securantis-Konsole sichtbar.
  • Verdächtige Dateien werden zur menschlichen Entscheidung in Quarantäne isoliert.

Réglages prudents et conseils pratiques

  • Aktivieren Sie 2FA immer auf mindestens zwei Administratorkonten, bevor Sie die globale 2FA anwenden.
  • Bevorzugen Sie progressive temporäre Sperren statt dauerhafter Abschottung.
  • Bewahren Sie 2FA-Wiederherstellungscodes an einem sicheren Ort auf; geben Sie niemals Passwörter oder Codes per ungesichertem E‑Mail weiter.
  • Fügen Sie Ihren IP‑Bereich oder die Büro-IP einer Whitelist hinzu, wenn Ihr Team von einer festen Adresse arbeitet. Vermeiden Sie strikte Whitelists, wenn Administratoren wechselnde IPs haben.
  • Halten Sie einen alternativen Zugang (FTP/SSH oder ein zum Server gehörendes E‑Mail-Konto) bereit, um den Zugang im Problemfall wiederherzustellen.

Erreurs fréquentes et comment les éviter

  • Problème : Aktivierung der globalen 2FA ohne Backup-Konto => Gefahr kollektiver Sperrung. Solution : Richten Sie mindestens zwei Konten mit 2FA ein und bewahren Sie die Wiederherstellungscodes auf.

  • Problème : Sperrung legitimer IPs nach strikter Firewall-Aktivierung. Solution : Nutzen Sie zuerst den Überwachungsmodus der Firewall und prüfen Sie die Logs; fügen Sie legitime IPs zur Whitelist hinzu.

  • Problème : Vergessen der 2FA-Wiederherstellungscodes. Solution : Bewahren Sie die Codes verschlüsselt in einem Passwort-Tresor auf und dokumentieren Sie das Wiederherstellungsverfahren.

  • Problème : ausschließliche Abhängigkeit von CAPTCHA, die legitime Nutzer blockiert. Solution : Kombinieren Sie CAPTCHA mit progressiven Sperrzeiten und 2FA, statt nur auf CAPTCHA zu setzen.

Dépannage pas à pas

  1. Anmeldung nach Aktivierung eines Schutzes nicht möglich
  • Prüfen Sie, ob Sie ein weiteres Administratorkonto mit aktivierter 2FA haben.
  • Versuchen Sie die Wiederherstellung via 2FA-Wiederherstellungscodes.
  • Falls keine Wiederherstellung möglich ist, nutzen Sie FTP/SSH, um temporär den Ordner des Securantis-Moduls umzubenennen (Notfallverfahren), um den Back‑Office-Zugang wiederherzustellen und anschließend die Konfiguration zu korrigieren.
  1. IP wird von der Firewall geblockt
  • Falls die Firewall Blockeinträge anzeigt, notieren Sie IP und Grund.
  • Wenn Sie die geblockte IP kontrollieren, fügen Sie sie zur Whitelist hinzu und fordern Sie über die Securantis-Oberfläche die Aufhebung der Sperre an.
  1. Massive Versuche entdeckt
  • Aktivieren Sie automatische Benachrichtigungen und prüfen Sie, ob die Anfragen von wenigen IPs stammen: isolieren und blockieren Sie diese IPs.
  • Untersuchen Sie die angegriffenen Routen und verschärfen Sie die Regeln für diese Pfade.

Précautions de sécurité

  • Löschen Sie niemals automatisch erkannte Dateien ohne menschliche Prüfung. Quarantäne ist als Standardkonfiguration empfohlen.
  • Teilen Sie niemals Passwörter, 2FA-Codes oder Schlüssel per E‑Mail oder ungesichertem Chat.
  • Eingriffe, die sensible Zugänge (FTP, Datenbank) erfordern, müssen der Securantis-Kundenprozedur folgen, falls eine kostenpflichtige Intervention erforderlich ist.

Quand contacter le support Securantis

Kontaktieren Sie den Support, wenn:

  • Sie von allen Administratorkonten ohne Wiederherstellungscodes ausgeschlossen sind.
  • Die Firewall massenhaft legitime Besucher blockiert und Sie die Konfiguration nicht korrigieren können.
  • Sie unbekannte, verdächtige Dateiänderungen beobachten, die eine tiefergehende Analyse erfordern.

Avant de contacter le support, préparez :

  • Präzise Problembeschreibung und Zeitpunkt des Auftretens.
  • Screenshot von Fehlermeldungen und Event-Logs aus der Securantis-Oberfläche.
  • Liste der bereits unternommenen Schritte (2FA-Reset, IP-Whitelist, Wiederherstellung aus Backup).

Conclusion

Das Schützen des PrestaShop-Back‑Office ist eine Frage des Gleichgewichts: Starke Schutzmaßnahmen (2FA, Firewall, CAPTCHA) zu aktivieren und gleichzeitig Backup-Wege und stufenweise Konfigurationen beizubehalten, reduziert das Risiko unbefugter Zugriffe, ohne administrative Sperren zu verursachen. Folgen Sie der empfohlenen Reihenfolge, aktivieren Sie Schutzmaßnahmen zuerst an einem Testkonto, behalten Sie Ersatzkonten und Wiederherstellungscodes, und verwenden Sie den Überwachungsmodus der Firewall vor dem automatischen Blocking. Wenn Sie nicht weiterkommen, kann Sie der Securantis-Support gemäß sicheren Verfahren und nach Identitätsprüfung unterstützen.

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv