Theme-Integritäts-Monitoring
WordPress-Core und wp.org-Plugins haben offizielle Checksummen — dein Theme nicht, und eine abgelegte Malware-Datei steht in gar keinem Checksummen-Manifest. Relvato schließt beide Lücken: Es erstellt eine Baseline deines Theme-Codes und überwacht die Orte, an denen Angreifer ausführbare Dateien ablegen — so wird ein manipuliertes Checkout-Template oder eine platzierte Webshell erkannt, selbst wenn Signatur-Scanner sie übersehen.
- ✓PHP- & JS-Dateien des aktiven Themes stimmen mit deiner bestätigten Baseline überein
- ✓Ein geändertes WooCommerce-Checkout-Template-Override (woocommerce/**) wird als hochriskant markiert
- ✓Eine neu abgelegte ausführbare .php in uploads, mu-plugins oder wp-content wird gemeldet
- ✓Hinzugefügte oder entfernte Theme-Dateien werden zur Prüfung angezeigt
- ✓Bestätige eine beabsichtigte Änderung, um neu zu baselinen — kein wiederkehrendes Rauschen
Bei echten WooCommerce-Skimmer-Angriffen hinterlassen zwei Schritte keine Spur, die ein Checksummen-Scan sieht: Der Angreifer ändert ein Checkout-Template-Override (z. B. woocommerce/checkout/form-billing.php), um Kartendaten abzugreifen, und legt eine Malware-Datei ab, die zu keinem Plugin und keinem Core gehört. Theme-Integrität ist genau dafür der Stolperdraht — eine Änderung seit deiner bestätigten Baseline, in Minuten gemeldet.
Funktioniert auf jeder WordPress- oder WooCommerce-Website.
- Beim ersten Scan hasht das Relvato-Plugin die PHP- & JS-Dateien deines aktiven Themes sowie jede fremde .php in mu-plugins, uploads und wp-content — und du bestätigst das als Baseline.
- Jeder spätere Lauf hasht erneut und vergleicht mit der Baseline, sodass eine geänderte, hinzugefügte, entfernte oder neu abgelegte Datei sofort auffällt.
- Du bekommst die genauen Dateipfade — bestätige eine beabsichtigte Änderung, um neu zu baselinen, oder untersuche eine, die du nicht gemacht hast.
Wie unterscheidet sich das vom File-Integrity-Scan?
File-Integrität vergleicht WordPress-Core- und wp.org-Plugin-Dateien mit ihren OFFIZIELLEN veröffentlichten Checksummen — sie sieht nur Dateien, die ein Manifest bereits aufführt. Theme-Integrität nutzt eine von dir bestätigte Baseline und deckt so auch dein Theme ab (das keine offiziellen Checksummen hat) UND erkennt HINZUGEFÜGTE Dateien, die in keinem Manifest stehen — etwa eine abgelegte Webshell.
Meldet es ständig legitime Theme-Änderungen?
Nein — wenn du eine beabsichtigte Änderung machst, bestätigst du sie und Relvato baselined neu, sodass sie nicht erneut gemeldet wird. Routine-Theme-Änderungen erscheinen als Prüfung (Warnung); nur eine abgelegte ausführbare Datei oder ein geändertes Checkout-Template lässt den Lauf hart fehlschlagen.
Was, wenn meine Website beim ersten Scan bereits kompromittiert ist?
Eine selbst erfasste Baseline erkennt nur Änderungen NACH ihrer Bestätigung — ein erster Scan auf einer bereits gehackten Website würde die böse Datei als erwartet baselinen (dieselbe Grenze wie bei jeder Baseline). Zur Abmilderung zeigt Relvato jede .php in deinem uploads-Ordner schon beim ersten Scan an, denn dort gehört kein Code hin.
Braucht es das Plugin?
Ja — Theme-Integrität liest die Datei-Hashes über das Relvato-Plugin (1.4.0+), also nur für WordPress.
Schalte diese Prüfung auf Autopilot.
Kostenlos während der Einrichtung — 100 Prüfungen oder 30 Tage. Keine Karte, kein Verkaufsgespräch.