En WooCommerce-butik är en mer lockande måltavla än en vanlig WordPress-sajt, av en enkel anledning: den hanterar pengar och personuppgifter. Att säkra en butik handlar inte om ett enda plugin utan om att stänga de vägar in som faktiskt utnyttjas, och om att hålla ordning på det löpande. Den här guiden går igenom de vanligaste angreppsvägarna mot e-handel på WordPress, den hygien som ligger nära kraven i PCI, och vad du bör mäta och bevaka. Inga skrämselbudskap, bara det som gör verklig skillnad.
Var pengarna faktiskt tar vägen
Den viktigaste säkerhetsåtgärden är samtidigt den enklaste: låt aldrig kortuppgifter passera din egen server. Seriösa betallösningar för WooCommerce, som Stripe, Klarna eller Swish, tar kunden till en betalning som hanteras hos leverantören, eller använder ett fält som skickar kortdata direkt till dem. Din butik ser aldrig kortnumret. Det här är kärnan i att hålla dig utanför den tunga delen av PCI DSS: hanterar du inte kortdata, kan de inte heller läcka från dig. Undvik äldre lösningar som postar kortfält genom din PHP. Om en betalintegration ber dig lagra kortnummer i databasen är det ett varningstecken i sig.
De vanligaste angreppsvägarna
Nästan alla intrång mot WooCommerce följer några få mönster. Känner du igen dem vet du var du ska lägga din tid:
- Föråldrade plugins och teman. Den enskilt vanligaste vägen in. En sårbarhet i ett populärt tillägg blir känd, och botar söker av nätet efter sajter som inte uppdaterat.
- Svaga eller återanvända lösenord. Administratörskonton utan tvåfaktor, med lösenord som återanvänts på andra tjänster, är ett återkommande sätt in.
- Kort-skimning (Magecart). Angripare injicerar ett litet skript i kassan som läser av vad kunden knappar in. Det syns sällan för blotta ögat.
- Bedräglig trafik och testade kort. Botar som lägger många små order för att testa stulna kort belastar kassan och kan svartlista din betalleverantör.
Hygienen som ligger nära PCI-kraven
Du behöver inte vara en bank för att arbeta som en. Följande punkter ligger nära andan i PCI DSS och höjer säkerheten på en vanlig butik rejält:
- Kör hela sajten över HTTPS, inte bara kassan. Blandat innehåll öppnar för avlyssning.
- Slå på tvåfaktorsautentisering för alla konton med administratörs- eller butiksrättigheter.
- Ge varje person eget konto med minsta möjliga behörighet. Ingen delar admininloggning.
- Håll WordPress, WooCommerce, plugins och PHP uppdaterade. Gamla PHP-versioner får inga säkerhetsfixar.
- Ta regelbundna backuper och förvara dem åtskilt från servern, så att en återställning alltid är möjlig.
- Begränsa inloggningsförsök och lägg administrationen bakom extra skydd där det går.
Säkerhet i en butik är inte en produkt du köper en gång, utan en vana. De flesta intrång utnyttjar något känt och ouppdaterat, inte en avancerad nolldagsattack. Det gör grundhygienen till din bästa investering.
Vad du bör mäta och bevaka
Du kan inte reagera på det du inte ser. Skimning i kassan och skadlig kod kan ligga tyst i veckor innan de upptäcks. Det du vill ha koll på:
- Förändringar i filer, särskilt i temats kassafiler och i wp-content, som du inte själv gjort.
- Nya administratörskonton eller plötsliga behörighetsändringar.
- Ovanliga mönster i ordrar, som många misslyckade betalningar i följd, vilket tyder på korttestning.
- Utgående e-post från servern som du inte skickat, ett vanligt tecken på att sajten kapats för skräppost.
Att läsa serverns loggar är här en underskattad förmåga. Loggarna visar vilka förfrågningar som når din kassa och kan avslöja både botattacker och den exakta väg ett intrång tog. Ett värdskap med riktig SSH-åtkomst gör den insynen möjlig i stället för att låta dig gissa.
När något ändå händer
Ingen uppsättning är osårbar, och planen för dagen det går fel är en del av säkerheten. Har du en ren backup från före incidenten, loggar som visar vägen in, och en rutin för att byta alla lösenord, är återställningen en hanterbar uppgift snarare än en kris. Att bara ta bort de synliga skadliga filerna räcker sällan, eftersom vägen in ofta lämnas öppen och sajten infekteras igen. Vi har beskrivit den fullständiga processen, sanera, verifiera och stäng vägen in, på vår sida om malware-sanering.
Det mesta i den här guiden går att sköta själv. Det svåra är att göra det konsekvent, månad efter månad, medan du också driver butiken. Det är där löpande drift kommer in: uppdateringar i tid, backuper som testas, och någon som läser loggarna. Läs mer om hur vi ser på säker WooCommerce-drift, eller starta ett konto och flytta över butiken till en miljö där grunderna redan är på plats.
