Esegua una scansione di sicurezza gratuita su qualsiasi negozio Magento a cui ha accesso SSH: niente registrazione, niente account, un solo comando curl. Lo stesso motore di rilevamento che usiamo ogni notte sui nostri server, ora disponibile per tutti.
Se gestisce un negozio Magento con noi, conosce già WhizzyScan, il nostro scanner gratuito di malware e vulnerabilità sviluppato internamente che controlla il Suo negozio ogni notte, indipendentemente dallo stato della licenza Sansec. Da oggi lo estendiamo a qualsiasi negozio Magento, su qualsiasi hosting, non solo ai server che gestiamo direttamente.
curl https://shopwhizzy.com/gowiz/external/agent | sh
Al termine riceverà un link privato al report. Tutto qui.
Perché lo abbiamo creato
La maggior parte degli scanner gratuiti richiede di installare qualcosa in modo permanente, di creare un account prima ancora di poterlo provare, oppure nasconde i rilevamenti reali dietro un paywall. Volevamo qualcosa di più vicino al modo in cui lavora davvero la comunità della sicurezza: lo si punta su un negozio, si ottiene una risposta chiara, senza vincoli.
È utile anche se sta valutando i nostri servizi di hosting o di supporto Magento e desidera un secondo parere sulla sicurezza del Suo negozio attuale prima di spostare qualsiasi cosa: lo esegua sul server esistente, veda esattamente cosa trova e usi il report come base concreta per una conversazione con il Suo attuale hosting o sviluppatore.
Come funziona
Si colleghi via SSH all’installazione Magento che desidera controllare (la Sua, quella di un cliente, qualsiasi installazione su cPanel, Plesk o su un server senza pannello: non deve essere necessariamente uno dei nostri server gestiti), quindi esegua:
curl https://shopwhizzy.com/gowiz/external/agent | sh
Lo script:
- Rileva automaticamente la root di Magento (controlla la directory corrente, poi percorsi comuni come
public_html,httpdocs,www). - Le chiede di confermare il percorso rilevato (prema Invio per accettarlo) e, facoltativamente, un indirizzo email per i report futuri.
- Analizza file e database alla ricerca di firme di malware note, webshell, codice skimmer e un elenco crescente di CVE specifiche di Magento: esattamente lo stesso motore di regole che eseguiamo ogni notte sui nostri server.
- Al termine stampa un link privato al report.
Cosa viene controllato
La scansione copre le stesse categorie che ci si aspetta da un vero report di sicurezza:
- Componenti principali della piattaforma eCommerce: la Sua versione di Magento confrontata con i bollettini di sicurezza di Adobe, oltre a specifiche CVE ad alto rischio verificate direttamente sul Suo codice (così un numero di versione modificato manualmente o falsificato non può nascondere una vulnerabilità non corretta).
- Integrità del database: blocchi/pagine CMS, valori di configurazione e indirizzi degli ordini controllati alla ricerca di pattern malevoli noti, oltre a un elenco completo degli account amministratore, così da individuare quelli che non dovrebbero esserci.
- Scansione del file system: file PHP e JavaScript controllati alla ricerca di firme di malware, webshell e pattern di skimmer dei pagamenti.
- Archivi o backup esposti: file .zip/.tar/.sql dimenticati nella document root pubblica.
- Upload sospetti nelle opzioni personalizzate: file eseguibili inattesi nella directory di upload delle opzioni personalizzate, un segnale noto di un attacco riuscito di tipo PolyShell.
Il Suo report, il Suo link
Al termine della scansione riceve un URL privato in questo formato:
https://shopwhizzy.com/gowiz/external/report/token/<your-token>/
Non serve alcun login per visualizzarlo, ma tratti il link stesso come un segreto, come farebbe con l’URL di un webhook di Stripe o GitHub. Chiunque abbia il link esatto può vedere il report, quindi non lo pubblichi in luoghi pubblici.
Eseguendo di nuovo la scansione sullo stesso server in seguito, si aggiorna lo stesso report invece di crearne uno nuovo ogni volta (con un limite di 3 scansioni ogni 24 ore per installazione, così non può essere sfruttato per generare carico).
È già cliente ShopWhizzy? I Suoi server sono già coperti automaticamente ogni notte: questo strumento è pensato per tutto ciò che è al di fuori dei nostri server gestiti, come un secondo negozio, il server di un cliente o un negozio che sta pensando di migrare da noi.
Lo provi subito
Scelga un qualsiasi negozio Magento a cui ha accesso SSH ed esegua:
curl https://shopwhizzy.com/gowiz/external/agent | sh
Se qualcosa risulta critico e desidera aiuto per risolverlo, apra un ticket e daremo un’occhiata.

