Alle Prüfungen ansehen
Sicherheit & Integrität

Theme-Integritäts-Monitoring

WordPress-Core und wp.org-Plugins haben offizielle Checksummen — dein Theme nicht, und eine abgelegte Malware-Datei steht in gar keinem Checksummen-Manifest. Relvato schließt beide Lücken: Es erstellt eine Baseline deines Theme-Codes und überwacht die Orte, an denen Angreifer ausführbare Dateien ablegen — so wird ein manipuliertes Checkout-Template oder eine platzierte Webshell erkannt, selbst wenn Signatur-Scanner sie übersehen.

Was es prüft
  • PHP- & JS-Dateien des aktiven Themes stimmen mit deiner bestätigten Baseline überein
  • Ein geändertes WooCommerce-Checkout-Template-Override (woocommerce/**) wird als hochriskant markiert
  • Eine neu abgelegte ausführbare .php in uploads, mu-plugins oder wp-content wird gemeldet
  • Hinzugefügte oder entfernte Theme-Dateien werden zur Prüfung angezeigt
  • Bestätige eine beabsichtigte Änderung, um neu zu baselinen — kein wiederkehrendes Rauschen
Warum es zählt

Bei echten WooCommerce-Skimmer-Angriffen hinterlassen zwei Schritte keine Spur, die ein Checksummen-Scan sieht: Der Angreifer ändert ein Checkout-Template-Override (z. B. woocommerce/checkout/form-billing.php), um Kartendaten abzugreifen, und legt eine Malware-Datei ab, die zu keinem Plugin und keinem Core gehört. Theme-Integrität ist genau dafür der Stolperdraht — eine Änderung seit deiner bestätigten Baseline, in Minuten gemeldet.

Funktioniert auf jeder WordPress- oder WooCommerce-Website.

So funktioniert es
  • Beim ersten Scan hasht das Relvato-Plugin die PHP- & JS-Dateien deines aktiven Themes sowie jede fremde .php in mu-plugins, uploads und wp-content — und du bestätigst das als Baseline.
  • Jeder spätere Lauf hasht erneut und vergleicht mit der Baseline, sodass eine geänderte, hinzugefügte, entfernte oder neu abgelegte Datei sofort auffällt.
  • Du bekommst die genauen Dateipfade — bestätige eine beabsichtigte Änderung, um neu zu baselinen, oder untersuche eine, die du nicht gemacht hast.
Fragen, beantwortet
Wie unterscheidet sich das vom File-Integrity-Scan?

File-Integrität vergleicht WordPress-Core- und wp.org-Plugin-Dateien mit ihren OFFIZIELLEN veröffentlichten Checksummen — sie sieht nur Dateien, die ein Manifest bereits aufführt. Theme-Integrität nutzt eine von dir bestätigte Baseline und deckt so auch dein Theme ab (das keine offiziellen Checksummen hat) UND erkennt HINZUGEFÜGTE Dateien, die in keinem Manifest stehen — etwa eine abgelegte Webshell.

Meldet es ständig legitime Theme-Änderungen?

Nein — wenn du eine beabsichtigte Änderung machst, bestätigst du sie und Relvato baselined neu, sodass sie nicht erneut gemeldet wird. Routine-Theme-Änderungen erscheinen als Prüfung (Warnung); nur eine abgelegte ausführbare Datei oder ein geändertes Checkout-Template lässt den Lauf hart fehlschlagen.

Was, wenn meine Website beim ersten Scan bereits kompromittiert ist?

Eine selbst erfasste Baseline erkennt nur Änderungen NACH ihrer Bestätigung — ein erster Scan auf einer bereits gehackten Website würde die böse Datei als erwartet baselinen (dieselbe Grenze wie bei jeder Baseline). Zur Abmilderung zeigt Relvato jede .php in deinem uploads-Ordner schon beim ersten Scan an, denn dort gehört kein Code hin.

Braucht es das Plugin?

Ja — Theme-Integrität liest die Datei-Hashes über das Relvato-Plugin (1.4.0+), also nur für WordPress.

Verwandte Prüfungen
Theme-Integrität

Schalte diese Prüfung auf Autopilot.

Kostenlos während der Einrichtung — 100 Prüfungen oder 30 Tage. Keine Karte, kein Verkaufsgespräch.