Malware auf der Website oder dem Onlineshop

Malware auf der eigenen Website oder dem eigenen Onlineshop – was tun?

Es ist ein sehr ärgerliches Thema, aber leider nicht so selten wie manche vielleicht denken.
Der Onlineshop oder die Website wurde gehackt und Malware wurde versteckt.

Was ist der Sinn von Malware?


Der Grund, weshalb eine Website oder ein Onlineshop gehackt wird ist unterschiedlich.
Manche wollen an Daten, Transaktionen umleiten oder gar das System für weitere Verbreitung nutzen.

Wie erkenne ich, ob meine Seite betroffen ist?



Es gibt verschiedene Wege um herauszufinden, ob Ihre Website oder Ihr Onlineshop von Malware betroffen ist.
Nachfolgend einige Möglichkeiten und Hinweise:

Unerwünschte oder fremde Dateien auf dem Server
Nicht immer wird eine Malware gut versteckt. Deshalb erkennen Sie diese, anhand von merkwürdig benannten Dateien auf Ihrem Server.

Google Site Status
Google bietet die Option kostenlos und online die eigene URL prüfen zu lassen.
Google Websitestatus

Google Webmaster Tools
Alternativ können Sie auch in den Google Webmaster Tools (wenn Sie diese nutzen) Ihre Website auf Sicherheit prüfen lassen.

Sucuri
Sucuri ist ebenfalls ein kostenloses Tool (zumindest der einfacheCheck) um zu prüfen ob Ihre Website oder Ihr Onlineshop mit Malware infifziert ist.
Sucuri Website

Malware entfernen

Sollte Ihre Webspace von Malware betroffen sein, muss diese entfernt werden.
Säubern Sie dazu zuerst Ihren, resp. alle Computer von Schadprogrammen, (mit einer Antiviren-Software) die Zugriff auf Ihren Webspace haben.
Entfernen / ersetzen Sie alle von der Malware betroffene Dateien.

Hinweis:
Der sicherste Weg ist in der Regel eine Neuinstallation (sofern Sie ein CMS nutzen).
Installieren Sie hierfür die betroffene Software neu und laden Sie ein Backup rein, welches keine infizierten Dateien beinhaltet.

Passwörter
Änder Sie alle Passwörter. Dazu gehören die vom FTP, Datenbanken, Benutzer.

Unterstützung


Falls Sie Unterstützung benötigen, um Ihren Webspace zu säubern, stehen wir Ihnen gerne zur Verfügung.

Kontaktieren Sie uns unverbindlich.

 

 

 

YellowCube im eCommerce als Logistik und Versandlösung

Einen Online-Shop zu realisieren ist spannend aber zugleich eine grosse Herausforderung.

Nebst den vielen Möglichkeiten rund um das Shopdesign sowie den unzähligen Plugins und Funktionen, gibt es auch die grosse Frage nach der Logistik- und Versandlösung.

Denn wenn ein Kunde ein Produkt bestellt, möchte er dieses so schnell wie möglich erhalten – Dies benötigt Zeit und eine gute Vorbereitung.

YellowCube für PrestaShop und WooCommerce

YellowCube Modul
YellowCube Schnittstelle für PrestaShop & WooCommerce

Die Schweizerische Post steht Ihnen mit YellowCube als starker Partner zur Seite.
Sie übernimmt mit dem YellowCube für Sie die Lagerhaltung, Kommissionierung, Verpackung, Versand und Retourenmanagement.

Damit fällt ein sehr aufwändiger Bereich weg und Sie können Ihre Zeit sinnvoll für Ihr Geschäft nutzen.

Die Produkte in Ihrem PrestaShop oder WooCommerce Shop werden somit direkt im YellowCube eingelagert und mittels Modul mit dem Online-Shop verbunden.

Wie der YellowCube funktioniert

Sie betreiben zum Beispiel einen Online-Shop mit PrestaShop oder WooCommerce und nutzen das kostenlose YellowCube Modul.

Wurde Ihr PrestaShop oder WooCommerce mit dem YellowCube verbunden, dann werden Bestellungen automatisch übermittelt und versendet.

Ausserdem erhalten Sie täglich die Übersicht über den Lagerbestand und können somit die Stückzahlen direkt einsehen.

Mehr Informationen wie der YellowCube genau funktioniert, erhalten Sie im folgenden Video:

YellowCube kennenlernen

YellowCube - PrestaShop & WooCommerce
YellowCube – PrestaShop & WooCommerce Modul

Der YellowCube ist kein einfaches Lager, sondern eine hochmoderne Logistik- und Versandlösung der schweizerischen Post.

Eine optimale Lösung auch für KMU, damit der Start ins eCommerce auch erfolgreich funktioniert.

Weitere Informationen finden Sie unter www.yellowcube.ch

 

 

 

PrestaShop Sicherheitslücke – phpunit

Zu Beginn des Jahres 2020 gab es die Ankündigung, dass es in einigen PrestaShop Online-Shops eine kritische Sicherheitslücke geben kann.

Wir erklären Ihnen, was die Sicherheitslücke bedeutet und wie Sie Ihren eigenen PrestaShop überprüfen können.

Sicherheitslücke phpunit seit 2020 erkannt

Die Sicherheitslücke selber besteht im phpunit.
Dies ist kein Bestandteil von PrestaShop an sich, sondern wird für die Entwicklung von Modulen normalerweise verwendet.

Leider kommt es aber öfters vor, dass Modulentwickler vergessen, diesen Bestandteil vor der Fertigstellung aus dem Ordner zu entfernen, womit phpunit direkt mit dem Modul im eigenen Online-Shop hochgeladen wird.

Aktuell gibt es im phpunit die kritische Sicherheitslücke, welche es einem Angreifer ermöglichen, von aussen auf den Online-Shop zugreifen können.
Dabei kann sich der Angreifer nicht nur Zugriff zum PrestaShop, sondern auch Zugriff auf die Datenbank und somit alle sensiblen Daten verschaffen.

PrestaShop Sicherheitslücke prüfen

Ob Ihr Online-Shop betroffen ist, können Sie bei Bedarf direkt selber überprüfen.
Sie benötigen dazu nur einen FTP-Zugriff zu Ihrem PrestaShop Online-Shop.

Öffnen Sie danach den folgenden Pfad:
prestashop-root/modules/

Haben Sie den Modules-Ordner geöffnet, können Sie beispielsweise neu installierte Module öffnen.
Befindet sich im Modul ein Ordner namens vendor dann öffnen Sie diesen und suchen direkt nach einem Ordner mit dem Namen phpunit.

Sollten Sie den Ordner vendor/phpunit/ in einem Modul finden, können Sie den Ordner einfach vollständig löschen.
Er wird für den aktiven Betrieb von PrestaShop oder einem Modul nicht benötigt.

PrestaShop Upgrade von 1.6.x auf 1.7.x

Die PrestaShop Version 1.7.x ist schon länger verfügbar.
Dennoch sind nach wie vor ältere PrestaShop Versionen im Einsatz zu finden.

Die älteren Versionen werden nicht mehr gewartet und es stehen auch keine Updates mehr zur Verfügung.
Dies kann zu Problemen im System, unvorhersehbaren Fehlern und im schlimmsten Fall zu Sicherheitsproblemen führen.

Wir empfehlen PrestaShop-Betreibern Ihre Onlineshops stehts so aktuell wie möglich zu halten.
Dies nicht nur um eventuelle Sicherheitslücken zu schliessen, sondern weil bei den laufenden Updates auch mögliche Bugfixes behoben werden und immer wieder neue und tolle Funktionen dazukommen.

Doch eine Migration sollte nicht auf die leichte Schulter genommen werden.
Sie will gut überlegt und geplant sein, damit der Onlineshop erhalten bleibt.

Gerne helfen wir Ihnen bei der Planung Ihrer Migration.
Wir bringen Ihr PrestaShop auf die neuste Version.

Für eine Beratung nehmen Sie unverbindlich Kontakt mit uns auf.

Selbstverständlich möchten wir Ihnen aber auch nicht vorenthalten, dass PrestaShop ein 1-Click-Upgrade anbietet.

Dies ermöglicht es den PrestaShop-Betreibern Ihren Onlineshop selbstständig upzudaten.

Um Ihr PrestaShop mit dem 1-Click Upgrade zu aktualisieren, gehen Sie wie folgt vor:

1. Falls nicht schon geschehen, installieren Sie das 1-Click Upgrade Modul.
Navigieren Sie dafür zu Module -> Modul-Katalog und geben Sie in der Suche „1-Click Upgrade“ ein.
Installieren Sie das Modul wie gewohnt.

2. Nach der Installation erscheint ein neuer Menü-Punkt

PrestaShop Upgrade von 1.6.x auf 1.7.x

3. Nun müssen alle Vorbereitungen getroffen werden.
Im ersten Schritt vergewissern Sie sich, dass Ihr System sowie Server alle notwendigen Voraussetzungen erfüllen. Das heisst, jeder Punkt auf der Checkliste benötigt ein grünes Häkchen.

PrestaShop Upgrade von 1.6.x auf 1.7.x

4. Haben Sie alle Voraussetzungen erfüllt, ist es wichtig dass Sie ein Backup Ihres PrestaShop-Systems sowie der Datenbank anlegen.

5. Falls das Modul das noch nicht gemacht hat, können Sie nun manuell nach Updates suchen:

PrestaShop Upgrade von 1.6.x auf 1.7.x

6. Sie können nun die passende Version sowie den Kanal auswählen und anschliessend auf Speichern klicken:

PrestaShop Upgrade von 1.6.x auf 1.7.x

7. Wählen Sie nun abschliessend die für sie passenden Optionen aus.
Wir empfehlen die Serverleistung auf „Gering“ zu belassen, damit das System nicht zu fest belastet wird:

PrestaShop Upgrade von 1.6.x auf 1.7.x

8. Starten Sie den Upgrade-Vorgang.
Beachten Sie bitte, dass der Vorgang nur gestartet werden kann, wenn die Checkliste komplett grün ist.

PrestaShop Upgrade von 1.6.x auf 1.7.x

9. Nach erfolgreichem Upgrade prüfen Sie Ihren Onlineshop ob alle Daten und Funktionen wie gewünscht vorhanden sind.

10. Nehmen Sie Ihren Onlineshop wieder aus dem Wartungsmodus.

11. Ihre PrestaShop-Installation ist nun aktuell.

Wichtiger Hinweis:

Dies ist ein automatisches Upgrade, ausgelegt auf Standard- und fehlerfreien Installationen.
Es ist niemals ausgeschlossen, dass aufgrund von Systemproblemen der Onlineshop anschliessend nicht mehr verfügbar ist.
Weiter ist zu beachten dass Fremdmodule sowie eingekaufte Themes den Upgradeprozess stören können und dies zu Fehler führen kann.

Weiter ist zu empfehlen niemals von einer Hauptversion auf die nächste zu wechseln. Führen Sie mehrere Upgrades durch.

Gerne stehen wir Ihnen für eine Beratung zur Verfügung. Nehmen Sie Kontakt mit uns auf.

PrestaShop 1.7.x Versanddienste für das Ausland

PrestaShop ist ein vielfältig einsetzbares Shopsystem. So beinhaltet es auch alle Voraussetzungen um in jedem Land tätig zu sein.

Die Einstellungen und Konfigurationen für die verschiedenen Länder sind schnell eingerichtet.
Etwas anders sieht es beim Versand aus. Je nach Land in dem man PrestaShop einsetzt, werden andere Versandbedingungen benötigt – da der Versand ins Ausland meistens nach Zonen geregelt ist.

In unserem Beispiel, wenn wir anhand der Schweizerischen Post schauen, werden die Länder in verschiedene Versandzonen aufgeteilt.

Mit den Standard-Einstellungen von PrestaShop ist dies nicht immer genau nach Wunsch realisierbar.

Um den Versand ins Ausland nach Zonen einzuteilen, vor allem wenn nicht alle Länder beliefert werden, gibt es einen einfachen Trick.

1.  Erstellen Sie bei den Gebieten die gewünschten Zonen
2. Aktivieren Sie die gewünschten Länder und weisen Sie sie der jeweiligen Zonen zu.
3. Konfigurieren Sie Ihre Versanddienste und weisen Sie diese der entsprechenden Zone zu

Mit diesen Einstellungen können Sie die Länder flexibel anhand der Zonen Ihres Versanddienstleisters einstellen.

PrestaShop 1.7.6.1 – Installation fehlerfrei

Unsere Webagentur erhielt viele Anfragen, dass PrestaShop 1.7.6 nicht installiert werden könne.

Die neuste PrestaShop Version bringt aber sehr viele interessante Updates mit, deshalb haben wir das Thema natürlich aktiv beobachtet.

PrestaShop 1.7.6.1 – Fehlerfrei installieren

In unserem Test haben wir die neuste Version, PrestaShop 1.7.6.1, Stable, installiert.

Die Installation klappte fehlerfrei, sowohl das Front- als auch das Backend werden sofort angezeigt und es entstehen auch keine Error-Logs.

Voraussetzungen:

  • Download der neusten Version: PrestaShop 1.7.6.1 Stable
  • PHP-Version 7.3
  • CHMOD: Inhaber sollte der Benutzer sein.
    Bei Root-Servern vor allem ein wichtiges Thema.
    Haben Sie einen Server gemietet, sollte der Benutzer somit bereits gesetzt sein.

PrestaShop 1.7.6.1 Stable – Installationsanleitung

Um die neuste PrestaShop Version korrekt zu installieren, muss neu auch das zip-File auf den Server geladen werden.

Eine genaue Anleitung wie Sie PrestaShop installieren, finden Sie hier.

 

Fehler korrekt auslesen

Sollte die Installation oder der Abruf von Frontend- oder Backend nicht korrekt funktionieren, sollten im ersten Schritt die Fehler korrekt ausgelesen werden.

Dazu haben Sie 2 Möglichkeiten:

1.) Server Error-Logs prüfen
Falls Sie diese Error-Logs nicht finden können, kontaktieren Sie kurz Ihren Webhoster

2.) PrestaShop verfügt bereits über einen Debug-Mode, welcher unter configs/defines.inc.php aktiviert werden kann.
Dieser ermöglicht es Ihnen, Fehler auszulesen, auch wenn PrestaShop beispielsweise eine weisse Seite anzeigen sollte.

Zuerst ein Backup des Files anlegen, danach können Sie mit einem einfachen Editor das File öffnen.
Danach sehen Sie direkt folgende Zeilen und sollten die fettmarkierten Stellen von „false“ auf „true“ umstellen und speichern.
(weitere je nach Bedarf)

/* Debug only */
if (!defined(‚_PS_MODE_DEV_‘)) {
define(‚_PS_MODE_DEV_‘, true);
}
/* Compatibility warning */
define(‚_PS_DISPLAY_COMPATIBILITY_WARNING_‘, false);
if (_PS_MODE_DEV_ === true) {
@ini_set(‚display_errors‘, ‚on‘);
@error_reporting(E_ALL | E_STRICT);
define(‚_PS_DEBUG_SQL_‘, true);
} else {
@ini_set(‚display_errors‘, ‚off‘);
define(‚_PS_DEBUG_SQL_‘, false);
}

define(‚_PS_DEBUG_PROFILING_‘, false);
define(‚_PS_MODE_DEMO_‘, false);

PrestaShop Zahlungsarten im Überblick

Als Betreiber eines Online-Shops sollten die meist genutzten Zahlungsarten des jeweiligen Landes,  dem Kunden zur Auswahl stehen.

In der Schweiz haben sich mehrere Zahlungsarten im Onlinehandel durchgesetzt, welche auch sehr häufig genutzt werden und einem Online-Shop den sehr wichtigen Umsatz bringen.

Zahlung per Rechnung im PrestaShop

In der Schweiz ist die Bezahlung per Rechnung noch immer ein sehr beliebtes Zahlungsmittel, welches sich die meisten Kunden gewohnt sind.

Das Risiko eines Zahlungsausfalls ist aber für den Inhaber bzw. die Inhaberin sehr gross, weshalb externe Dienstleister hier eine perfekte Abwicklung bieten.

Möchte der Kunde in Ihrem PrestaShop eine Bestellung ausführen, erfolgt im Bestellprozess eine Bonitätsprüfung seitens des Anbieters, sobald die Anschrift eingetragen wurde.

Ist die Bonität im grünen Bereich, so kann die Bestellung per Rechnung ausgeführt werden.
Der Shopbetreiber bzw. die Betreiberin bekommt das Geld innert weniger Tage ausbezahlt, die Rechnung wird direkt dem Kunden zugestellt.

Ist die Bonität hingegen negativ, entfällt die Möglichkeit zur Auswahl der Rechnung, der Kunde kann jedoch weiterhin mit einer sonstigen Zahlungsart bezahlen.

Vorteile:
– Der Rechnungs- und Mahnablauf enthällt
– Inhaber bzw. Inhaberin bekommt innert weniger Tage das Geld
– Produkte können sofort versendet werden

Anbieter:  Beispielsweise Swissbilling, BillPay, Klarna

Voraussetzungen:
– Vertrag mit einem Dienstleister
– PrestaShop Modul

Bestimmungen sowie Gebühren sind beim jeweiligen Anbieter zu erfahren.

PrestaShop mit PostFinance E-Finance & PostCard

PostFinance bietet einen vollständigen E-Payment Service, worunter ein Kunde im PrestaShop direkt mit PostCard, PostFinance E-Finance und bei Bedarf mit weiteren Zahlungsarten bezahlen kann.

Der grosse Vorteil beim PostFinance E-Payment Service ist, dass der Kunde seine Zahlung in der sicheren Zahlungsmaske der PostFinance abwickelt.
Dadurch werden auch keinerlei Zahlungsdaten des Kunden im PrestaShop gespeichert.

In der Schweiz ist PostFinance im Onlinehandel ein Gewinn für jeden Online-Shop, da die Abwicklung automatisch verläuft und deshalb sehr einfach zu verwalten ist.

Voraussetzungen:
– Geschäftskonto bei der PostFinance
– Vertrag mit der PostFinance beim E-Payment Service
– Aufschaltgebühren je nach Paket + Monatliche Gebühren (siehe PostFinance Preisliste)
– PrestaShop PostFinance Modul für 200.- (einmalig)

PrestaShop mit MasterCard, Visa oder weiteren Kreditkarten

Die Bezahlung mit MasterCard oder Visa ist ebenfalls beliebt in Online-Shops.
Bei PrestaShop können Sie Kreditkarten direkt als Zahlungsmittel integrieren, benötigen aber ebenfalls einen Anbieter für die Zahlungsabwicklung.

Wenn Sie bereits den PostFinance E-Payment Service nutzen, können Sie Kreditkarten direkt darüber aufschalten lassen.

Als Alternative können auch weitere Acquirer genutzt werden, welche die Zahlung per Kreditkarte abwickeln.

Voraussetzung:
– Vertrag beispielsweise mit Sixx Payment Services.
– Passender Acquirer wie beispielsweise PostFinance oder alternativ Payrexx.
Beachten Sie das je nach Acquirer unterschiedliche Gebühren entstehen können, diese entnehmen Sie der Preisliste der Anbieter.

PrestaShop mit PayPal

Ein Klassiker im Onlinehandel ist natürlich PayPal, welcher in der Schweiz sehr häufig verwendet wird.

Die Integration ist sehr einfach, die Abwicklung erfolgt automatisch über die PayPal Website, wodurch höchste Sicherheit gewährleistet wird.

Interessanter Vorteil: Über PayPal können Kunden neu auch mit Kreditkarten bezahlen!
Dazu können Sie ganz einfach Kreditkarten akzeptieren, wodurch ein Kunde direkt per PayPal über seine Kreditkarte die Bestellung abbuchen lassen kann.

Voraussetzungen:
– Kostenloses PrestaShop PayPal Modul
– PayPal Geschäftskonto (kostenlos)

Die Gebühren für Transaktionen entnehmen Sie bitte auf der PayPal Website.

PrestaShop 1.7.6 ist erhältlich!

Ab sofort ist PrestaShop 1.7.6 erhältlich.
Das neue PrestaShop Update enthält zahlreiche interessante Updates und Bugfixes.

Download PrestaShop 1.7.6

PrestaShop 1.7.6
PrestaShop 1.7.6 jetzt erhältlich!

Die neuste Version von PrestaShop ist kostenlos hier erhältlich.

Die Version kann als Neuinstallation oder als Update (One-Click Update) heruntergeladen werden, je nachdem ob bereits ein Shop betrieben oder ein neuer Shop eröffnet wird.

Wir empfehlen jedoch zwingend, die neuste Version zuerst in einem Testshop zu installieren und zu testen!
Aktualisieren Sie in keinem Fall direkt einen Live-Shop!

PrestaShop 1.7.6 Updates

Die neuste PrestaShop Version beinhaltet wie oben erwähnt, zahlreiche Updates und Bugfixes.

Dazu zählen beispielsweise:

  • E-Mail Vorlagen können einfacher gestaltet und bearbeitet werden
  • SEO-Vorschau nicht nur für Artikel, sondern auch für CMS-Seiten
  • Produktfilter in Kategorien wurde überarbeitet
  • Fehler im Warenkorb wurden behoben
  • Checkout Prozess wurde angepasst

Die Liste ist jedoch weitaus grösser, eine Übersicht finden Sie hier (english).

 

Wir wünschen Ihnen viel Erfolg mit der neuen PrestaShop Version!

Haben Sie Fragen zu PrestaShop 1.7.6 und Ihrem Online-Shop?
Als PrestaShop Webagentur freuen wir uns auf Ihre Anfrage!