Voer een gratis beveiligingsscan uit op elke Magento-winkel waar u SSH-toegang toe hebt: geen aanmelding, geen account, slechts één curl-commando. Dezelfde detectie-engine die we elke nacht op onze eigen servers draaien, nu voor iedereen beschikbaar.
Als uw Magento-winkel bij ons draait, kent u WhizzyScan al: onze gratis, zelfontwikkelde malware- en kwetsbaarhedenscanner die uw winkel elke nacht controleert, ongeacht de status van uw Sansec-licentie. Vandaag breiden we die uit naar elke Magento-winkel, bij elke host, niet alleen servers die wij rechtstreeks beheren.
curl https://shopwhizzy.com/gowiz/external/agent | sh
Aan het einde krijgt u een privélink naar het rapport. Meer is het niet.
Waarom we dit hebben gebouwd
De meeste gratis scanners vereisen een permanente installatie, laten u eerst een account aanmaken voordat u ze kunt testen, of zetten de echte detecties achter een betaalmuur. Wij wilden iets dat dichter aansluit bij hoe de beveiligingscommunity echt werkt: richt het op een winkel, krijg een eerlijk antwoord, zonder verplichtingen.
Dit is ook handig als u ons overweegt voor hosting of Magento-support en een second opinion wilt over de beveiliging van uw huidige winkel voordat u iets verhuist: voer de scan uit op uw bestaande server, zie precies wat er gevonden wordt en gebruik het rapport als concreet gespreksonderwerp met uw huidige host of developer.
Hoe het werkt
Log via SSH in op de Magento-installatie die u wilt controleren (die van uzelf, van een klant, iets op cPanel, Plesk of een kale server; het hoeft geen van onze managed servers te zijn) en voer uit:
curl https://shopwhizzy.com/gowiz/external/agent | sh
Het script zal:
- Uw Magento-root automatisch detecteren (eerst de huidige map, daarna gangbare locaties zoals
public_html,httpdocs,www). - U vragen het gedetecteerde pad te bevestigen (druk op Enter om het te accepteren) en optioneel om een e-mailadres voor toekomstige rapporten.
- Uw bestanden en database scannen op bekende malwaresignaturen, webshells, skimmercode en een groeiende lijst specifieke Magento-CVE’s: exact dezelfde regelengine die we elke nacht op onze eigen servers draaien.
- Een privélink naar het rapport tonen wanneer het klaar is.
Wat er wordt gecontroleerd
De scan volgt dezelfde categorieën die u van een degelijk beveiligingsrapport mag verwachten:
- Kerncomponenten van het e-commerceplatform: uw Magento-versie wordt vergeleken met de beveiligingsbulletins van Adobe, en specifieke CVE’s met hoog risico worden rechtstreeks in uw code geverifieerd (zodat een handmatig gepatcht of vervalst versienummer geen ongepatchte kwetsbaarheid kan verbergen).
- Integriteit van de database: CMS-blokken/-pagina’s, configuratiewaarden en adresgegevens van bestellingen worden gecontroleerd op bekende kwaadaardige patronen, plus een volledige lijst van uw beheerdersaccounts zodat u er een kunt opmerken die er niet hoort.
- Scan van het bestandssysteem: PHP- en JavaScript-bestanden worden gecontroleerd op malwaresignaturen, webshells en patronen van betaalskimmers.
- Blootgestelde archieven of back-ups: achtergebleven .zip-/.tar-/.sql-bestanden in uw openbare document root.
- Verdachte uploads via aangepaste opties: onverwachte uitvoerbare bestanden in de uploadmap voor aangepaste opties, een bekend teken van een geslaagde aanval in PolyShell-stijl.
Uw rapport, uw link
Zodra de scan klaar is, krijgt u een privé-URL in deze vorm:
https://shopwhizzy.com/gowiz/external/report/token/<your-token>/
Er is geen login nodig om het te bekijken, maar behandel de link zelf als een geheim, net als een webhook-URL van Stripe of GitHub. Iedereen met de exacte link kan het rapport zien, dus plaats hem nergens openbaar.
Als u de scan later opnieuw uitvoert op dezelfde server, wordt hetzelfde rapport bijgewerkt in plaats van telkens een nieuw rapport aan te maken (maximaal 3 scans per 24 uur per installatie, zodat het niet als loadgenerator kan worden misbruikt).
Al klant bij ShopWhizzy? Uw servers worden al automatisch elke nacht gecontroleerd. Dit is bedoeld voor alles buiten onze beheerde servers: een tweede winkel, de server van een klant of een winkel die u naar ons wilt migreren.
Probeer het nu
Kies een Magento-winkel waar u SSH-toegang toe hebt en voer uit:
curl https://shopwhizzy.com/gowiz/external/agent | sh
Komt er iets kritieks uit en wilt u hulp bij het oplossen? Open een ticket en we kijken ernaar.

