Securantis

PrestaShop

PrestaShop-Scanner: geplante Scans, Grenzen, Präzision gegen Fehlalarme und Versand des Berichts

Wie die geplanten Scans des Securantis-Moduls für PrestaShop funktionieren, welche Grenzen sie haben, wie Fehlalarme reduziert werden und wie Sie den Bericht erhalten.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

But : Ce document explique le fonctionnement du scanner Securantis pour PrestaShop : fréquence et durée des analyses planifiées, limites techniques (nombre de fichiers, budget temps), réglages influençant la précision et la génération/envoi du rapport. Il décrit aussi les bonnes pratiques pour minimiser les faux positifs et les actions de suivi après réception d’un rapport.

À qui s’adresse cet article :

  • Administrateurs PrestaShop souhaitant activer ou adapter les analyses automatiques.
  • Responsables de sécurité qui doivent interpréter les rapports et définir une procédure de quarantaine/restauration.

Prérequis techniques :

  • Module Securantis installé et activé dans PrestaShop.
  • Licence Securantis activée pour l’envoi de rapports (si vous souhaitez réceptionner les rapports centralisés).
  • Accès administrateur au back-office PrestaShop pour modifier les réglages du module.
  • Serveur compatible (versions de PrestaShop et de PHP sont remontées dans le rapport).
  1. Comprendre les limites et le budget d’analyse
  • Nombre maximal de fichiers scannés : le module utilise une limite configurable. Par défaut le comportement typique est un réglage équivalent à 500 fichiers, mais la valeur effective est bornée entre 120 et 10 000 fichiers. Si vous augmentez la limite, le module la contraindra automatiquement dans cette plage pour éviter des analyses impossibles à mener sur des environnements limités.
  • Budget temps par exécution : la durée allouée à une passe de scan est ajustée en fonction de la limite de fichiers. Le calcul du temps démarre à une base courte et augmente graduellement avec le nombre de fichiers, mais reste plafonné (valeur dans une fourchette de quelques secondes à plusieurs dizaines de secondes). L’objectif est d’éviter de bloquer le front ou les tâches web lors d’un scan.
  • Scans limités par zones : pour réduire l’impact, le scanner effectue des vérifications partielles sur répertoires sensibles (extensions limites comme .php, .tpl, .js, etc.) et peut limiter le nombre d’éléments parcourus par répertoire. Cela signifie qu’une analyse unique ne couvre pas nécessairement 100 % des fichiers si votre boutique est très volumineuse.

Conséquence pratique : sur de grandes installations, prévoyez plusieurs exécutions successives ou augmentez la fenêtre de scans planifiés plutôt que d’attendre un seul scan exhaustif.

  1. Fréquences d’analyse et analyses planifiées
  • Le module propose des fréquences d’exécution adaptées (ex. plusieurs fois par jour ou par heure selon réglages). Choisissez la fréquence en fonction du risque : boutiques avec lots fréquents de mises à jour de thèmes/modules ou forte activité commerciale peuvent nécessiter des scans plus réguliers.
  • Si vous changez la limite de fichiers, surveillez le temps d’exécution les premières heures : un budget plus élevé allonge l’exécution et peut nécessiter d’espacer légèrement la fréquence.
  1. Précision et réduction des faux positifs
  • Modes de précision : le scanner applique des règles réparties selon un niveau de sévérité. Un mode plus strict augmentera le niveau d’alerte pour certains éléments dits ‘legacy’ (par ex. versions anciennes de PrestaShop ou de PHP) qui, en mode permissif, sont juste signalés comme information.
  • Baseline (référentiel) : le module peut créer et utiliser une baseline (état connu) afin de distinguer fichiers connus et nouveaux fichiers. Lorsque la baseline est activée, les fichiers déjà répertoriés sont traités comme connus, ce qui réduit fortement les faux positifs sur fichiers légitimes modifiés rarement.
  • Scoring et déduplication : les alertes sont dédupliquées avant génération du rapport pour éviter les doublons. Le rapport final inclut un score de sécurité et des indicateurs (ex. nombre de fichiers hachés, modules scannés, fichiers déclarés nouveaux).

Bonnes pratiques pour limiter les faux positifs :

  • Initialisez la baseline sur un état propre et validé de votre boutique (ex. juste après une mise en production stable).
  • Activez un niveau de précision intermédiaire au départ (mode par défaut) puis passez en mode strict seulement si vous acceptez davantage d’alertes informatives.
  • Excluez explicitement les dossiers volumineux non critiques (si le module propose cette option) ou augmentez progressivement la limite de fichiers lors de la mise en service.
  1. Génération et envoi du rapport
  • Contenu : le rapport contient le statut global (good/warning/critical), date et heure du scan, version de PrestaShop et PHP, version du module, et un ensemble de checks techniques (SSL activé/non, mode debug, nombre de fichiers hachés, modules scannés, etc.). Il liste aussi les alertes classées et donne des indications contextuelles.
  • Envoi : l’envoi centralisé des rapports et événements est une option activable. Si activé et la licence est validée, le module transmet les données du scan au service Securantis pour centralisation et affichage dans le SaaS. Vous pouvez aussi exporter/consulter le rapport localement dans le back-office.

Important : Securantis ne supprime pas automatiquement de fichiers suspects. Toute action de quarantaine, suppression ou restauration requiert une décision humaine. Le module peut proposer une mise en quarantaine manuelle : examinez et validez avant toute suppression.

  1. Réglages prudents à appliquer
  • Ne mettez pas immédiatement le mode strict sur une boutique en production sans étape de validation : cela peut générer des alertes nombreuses (faux positifs) et alerter inutilement des équipes.
  • Créez une baseline après une vérification manuelle initiale : sauvegardez vos fichiers, validez l’état, puis créez la baseline pour diminuer les alertes récurrentes.
  • Si vous augmentez le nombre maximal de fichiers scannés, accroissez aussi légèrement l’intervalle entre deux scans pour éviter de surcharger le serveur.
  1. Erreurs fréquentes et comment les corriger
  • Rapport incomplet (peu d’éléments scannés) : vérifiez la limite de fichiers configurée et le temps d’exécution ; réduisez la limite ou augmentez la fréquence pour répartir le travail.
  • Absence d’envoi des rapports : contrôlez que la licence est activée et que l’option d’envoi des rapports est bien activée. Vérifiez par ailleurs la connectivité sortante du serveur vers les services Securantis.
  • Alertes répétées sur fichiers connus : si vous n’avez pas créé de baseline, attendez qu’une baseline soit générée ou créez-la manuellement après validation.
  • Alerte sur SSL non activé : le scanner signale l’absence de SSL dans les réglages PrestaShop. Activez SSL dans PrestaShop et, si nécessaire, configurez votre serveur web pour forcer HTTPS.
  1. Dépannage étape par étape
  • Étape 1 : vérifiez la configuration du module (licence, envoi de rapports activé, fréquence de scan).
  • Étape 2 : lancez une exécution manuelle (si disponible) et notez la durée et le nombre de fichiers scannés dans le rapport. Comparez-les avec la limite souhaitée.
  • Étape 3 : si le nombre de fichiers scannés est inférieur à la limite, contrôlez si des permissions ou lectures de répertoires empêchent l’accès aux fichiers (droits système, open_basedir, etc.).
  • Étape 4 : pour faux positifs persistants, exportez la liste des fichiers signalés, vérifiez leur historique (modifications légitimes par thème/module), puis marquez-les comme connus via la baseline ou procédez à une réparation manuelle.
  1. Précautions et règles de sécurité
  • Ne supprimez jamais un fichier signalé sans sauvegarde préalable et vérification manuelle : conservez une copie hors ligne avant toute action.
  • Ne communiquez jamais de mots de passe par mail ou chat à des interlocuteurs, y compris au support. Les accès pour une éventuelle intervention payante sont fournis uniquement dans l’espace client sécurisé après paiement.
  • Traitez les alertes critiques prioritairement mais suivez votre processus interne de validation avant toute modification en production.
  1. Quand contacter le support Securantis Contactez le support si :
  • Le module ne scanne plus du tout malgré des vérifications de configuration et des droits filesystem corrects.
  • L’envoi des rapports échoue malgré une licence active et une connectivité réseau valide.
  • Vous observez des alertes massives et simultanées après un comportement anormal du site (par ex. injections ou fichiers nouveaux non identifiés) et vous souhaitez une intervention assistée.

Quand solliciter une intervention payante :

  • Si vous souhaitez que nos ingénieurs examinent et interviennent sur les fichiers suspects ou restaurent un état propre, une intervention approfondie et sécurisée est proposée en service payant. Les accès pour cette opération sont fournis dans l’espace client sécurisé après finalisation du paiement.

Résultat attendu après mise en place

  • Analyses planifiées régulières adaptées à la taille de la boutique, avec un compromis équilibré entre couverture et impact serveur.
  • Moins de faux positifs grâce à une baseline correctement initialisée et à une configuration de précision appropriée.
  • Rapports exploitables contenant un score et des checks techniques utiles pour prioriser les actions.

Annexe rapide (rappels)

  • Le scanner signale mais n’élimine pas : quarantaine et suppression exigent une décision humaine.
  • Vérifiez SSL, versions de PrestaShop et PHP remontées dans le rapport pour corriger les risques liés aux versions anciennes.

Si vous avez besoin d’assistance pour paramétrer la précision, créer la baseline ou interpréter un rapport critique, contactez le support Securantis via l’espace client sécurisé ; fournissez l’ID du rapport et la date/heure du scan pour accélérer l’analyse.

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv