Drücke „Enter”, um zum Inhalt zu springen.

Lesetipp „Besuch-Erzähler“

Stammbenutzer

Das Magazin für Computertechnik (c’t) veröffentlicht in der aktuellen Ausgabe 27/2015 einen umfangreichen Beitrag über die Grundlagen von Google Analytics. Neben der Einrichtung wird auf die Auswertung und auch auf juristische Fallstricke eingegangen. Den mehrseitigen Artikel finden Sie ab Seite 152.

Passend dazu stellen wir Ihnen kostenfrei unser Google Services Modul für Ihren OXID-Shop zur Verfügung. Damit gelingt die Einrichtung von Analytics in wenigen Schritten. Es unterstützt Sie weiterhin auch bei anderen Google-Diensten.

Neues Update für Modul „Artikelgutschein“ auf Version 3.0.3.0

Stammbenutzer

Für unser Modul "Artikelgutschein" gibt es ab sofort ein neues Update für die Shopversionen ab 4.8.x / 5.1.x

Folgende Änderungen sind enthalten:

  • Bugfix: explizite Prüfung auf „nur Artikelgutscheine im Warenkorb“
  • Bugfix: Korrektur der Mehrwertsteuerberechnung in Verbindung mit Artikelgutscheinen
  • Support für Shopversionen 4.7.x / 5.0.x eingestellt

Erwerben können Sie das Modul wie gewohnt in unserem Moduleshop.
Wenn Sie das Modul in den oben genannten Shopversionen bereits einsetzen, können Sie das Update direkt im Admin-Bereich in der Modulverwaltung laden.

bietet die Möglichkeit Gratis-Artikel in Form eines Gutscheins in den Warenkorb zu legen

Betriebsruhe vom 24.12.2015 bis 01.01.2016

Stammbenutzer

Sicher freuen Sie sich auch schon auf die wohlverdiente Erholung zu Weihnachten.

In der Zeit vom 24.12.2015 bis 01.01.2016 haben wir Betriebsruhe und tanken Kraft für neue, spannende Projekte gemeinsam mit Ihnen in 2016. In dieser Zeit werden E-Mails an support@shopmodule.com in
unregelmäßigen Abständen gelesen und in kritischen Fällen bearbeitet.

Ab dem 04.01.2016 sind wir wieder regulär erreichbar.

Wir wünschen Ihnen und Ihren Familien eine erholsame Zeit, schöne Feiertage und einen guten Start ins neues Jahr.

Ihr D3 Team

PHP7 Veröffentlichung

Stammbenutzer

Nach langer Entwicklungsarbeit und verschobenen Veröffentlichungsterminen wurde nun endlich PHP7 als finales Release der Öffentlichkeit zur Verfügung gestellt.

Neben einer Reihe neuer Programmierfeatures wird unter anderem eine Verbesserung der Ausführungszeit von PHP-Scripten angegeben. Hier ist die Rede von fast doppelter Geschwindigkeit gegenüber PHP 5.6. Jedoch bricht PHP7 auch mit der Abwärtskompatibilität zu früheren PHP-Versionen. So stehen z.B. out-of-the-box keine mysql-Funktionen zur Anbindung an mysql-Datenbanken mehr zur Verfügung.

Für Sie als OXID-Shop-Betreiber bedeutet dies, dass Sie derzeit leider noch nicht auf PHP7 umstellen können. Der OXID eShop ist nach aktuellem Stand nicht in PHP7 einsatzfähig.

Sobald dies möglich ist, werden auch wir versuchen, unsere Module schnellstmöglich auf die Kompatibilität mit der neuen PHP-Version anzupassen. Bis dahin bitten wir Sie um etwas Geduld. Ändert sich die Kompatibilität des Shops oder unserer Module zu PHP7, erfahren Sie es hier im Blog.

Aktuell kann der Shop und unsere Module sicher unter diesen PHP-Versionen eingesetzt werden:

  • PHP 5.6 (Securitysupport bis 28.08.2017)
  • PHP 5.5 (Securitysupport bis 10.07.2016)

Für diese abgekündigten PHP-Versionen stellen wir unsere Module zusätzlich zur Verfügung:

  • PHP 5.4
  • PHP 5.3

Für diese Versionen gibt es jedoch keinen Securitysupport mehr. Sprechen Sie ggf. Ihren Hoster an, wie lang diese Versionen noch von ihm unterstützt werden oder ob auf eine aktuelle Version umgestellt werden sollte.

Warum Sie regelmäßig Updates installieren sollten.

Stammbenutzer

Mit diesem Beitrag unserer Informationsserie möchten wir Sie für bestimmte Sicherheitsthemen sensibilisieren.

Leider kommen manche Absicherungen im Arbeitsalltag schnell zu kurz. Setzen Sie den einen oder anderen Tipp schon um, ist es umso besser. Wurde eine Schwachstelle aber erst einmal ausgenutzt, kann dies unangenehme Konsequenzen für Ihre Kunden und für Sie als Shopbetreiber haben.

Diese Tipps und weitere Unterstützung beim Thema „Sicherheit“ haben wir ebenfalls unter der Adresse sicherheit.oxidmodule.com für Sie zusammengefasst.

Tipp 3: Warum Sie regelmäßig Updates installieren sollten.

Genau wie bei Ihrem Computer am Arbeitsplatz oder Ihrem Smartphone erfordert auch ein Onlinesystem (z.B. der OXID-Shop und dessen Module) die Installation der neuesten Aktualisierungen.

Keine Software ist perfekt. Werden Fehler gefunden, können diese möglicherweise als Sicherheitslücke ausgenutzt werden. Softwareentwickler arbeiten permanent daran, Fehler zu beseitigen und Schwachstellen besser abzusichern. Hierfür werden regelmäßig Updates und neue Softwareversionen veröffentlicht.

Achten Sie darauf, über Updates Ihrer eingesetzten Software regelmäßig informiert zu werden. Sprechen Sie Ihren Betreuer an, ob die Updates für Sie relevant sind. Bestätigt er Ihnen dies oder sind Sie sich nicht sicher, dann planen Sie die Installation bitte kurzfristig ein.

Jede installierte Software stellt ein gewisses Risiko dar. Nutzen Sie eine Software oder Modul nicht mehr, entfernen Sie dies bitte vom Server.

Beachten Sie bitte, dass Sie auch durch das IT-Sicherheitsgesetz (Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme) aus gesetzlicher Sicht verpflichtet sind, Ihre eingesetzte (Online-)Software mit zumutbarem Aufwand auf den technisch sichersten Stand zu bringen. Hierzu zählt auch das Installieren von Aktualisierungen.

Ist eine Software nicht für die Öffentlichkeit bestimmt, sichern Sie diese mit einem Verzeichnisschutz gegen Zugriff von außen.

Haben Sie Fragen oder Anregungen zu diesem Thema, stehen wir Ihnen gern zur Verfügung.

Neuer Patch für Modul „mehrdimensionale Varianten“ auf Version 3.0.2.1

Stammbenutzer

Für unser Modul "Mehrdimensionale Varianten" gibt es ab sofort einen neuen Patch für die Shopversion ab 4.7.0 / 5.0.0.

Folgende Änderungen sind enthalten:

  • Ergänzung von JS-Scripten
  • Hilfe-Link korrigiert
  • Freigabe für PHP 5.5 und PHP 5.6
  • Option zur Vorbelegung der Varianten-Artikelnummer mit der des Elternartikels
  • Optimierung der Sprachdateien
  • Shopstandarderweiterung und Setup-Dateien quelloffen im Modulpaket

Erwerben können Sie das Modul wie gewohnt in unserem Moduleshop.

Wenn Sie das Modul in den oben genannten Shopversionen bereits einsetzen, können Sie sich das Update direkt
im Admin-Bereich in der Modulverwaltung laden.

Bieten Sie Ihre Artikel „mehrdimensional“ an!

Wie Sie sensible Daten (regelmäßig) sicher übertragen.

Stammbenutzer

Mit diesem Beitrag unserer Informationsserie möchten wir Sie für bestimmte Sicherheitsthemen sensibilisieren.

Leider kommen manche Absicherungen im Arbeitsalltag schnell zu kurz. Setzen Sie den einen oder anderen Tipp schon um, ist es umso besser. Wurde eine Schwachstelle aber erst einmal ausgenutzt, kann dies unangenehme Konsequenzen für Ihre Kunden und für Sie als Shopbetreiber haben.

Diese Tipps und weitere Unterstützung beim Thema „Sicherheit“ haben wir ebenfalls unter der Adresse sicherheit.oxidmodule.com für Sie zusammengefasst.

Tipp 2: Wie Sie sensible Daten (regelmäßig) sicher übertragen.

Ein Onlineshop nimmt regelmäßig sensible Daten an und verarbeitet diese. Als Beispiele sind Adressdaten Ihrer Kunden oder auch Bankdaten genannt.

Achten Sie schon im Interesse Ihrer Kundschaft darauf, dass diese Daten keine ungewünschten Wege gehen. Sichern Sie die Datenübertragung daher ab. Hierfür gibt es die verschlüsselten Verbindungen. Alle Seiten, auf denen sensible Daten verschickt und dargestellt werden, sollten über solch eine sichere Verbindung übertragen werden.

Ihr Hosting- oder Serverprovider bietet Ihnen entsprechende Zertifikate, mit deren Hilfe Sie eine sichere Datenübertragung einrichten lassen können. Die Zertifikate gibt es in verschiedenen Qualitäten. Solang die höchste Verschlüsselungsstufe enthalten ist, reicht im Grunde ein einfaches Zertifikat. Die teureren Angebote können jedoch das Vertrauen Ihrer Kunden in Ihre Sicherheitsbemühungen verstärken. Kontaktieren Sie Ihren Provider für eine Beratung.

Alle Shopseiten, die sensible Daten über eine verschlüsselte Verbindung verschicken oder empfangen, erkennen Sie am https vor der Internetadresse. Die aktuellen Browser stellen zusätzlich ein kleines Vorhängeschloss an der Adresszeile dar.
Mindestens diese Seiten sollten Sie in Ihrem Shop über gesicherte Verbindungen übertragen:

  • der Anmeldevorgang mit Eingabeformularen für Kundendaten
  • der persönliche „Mein Konto“-Bereich des Kunden
  • der Bestellprozess, sobald es sich um kundenbezogene Daten handelt (im OXID eShop passiert dies ab Bestellschritt 2)
  • den kompletten Adminbereich

Natürlich können Sie auch den gesamten Shop per Verschlüsselung übertragen. Dies garantiert Ihren Seitenbesuchern, dass die Inhalte Ihrer Seite unmanipuliert ausgeliefert wurden.

Klären Sie bitte auch ab, ob besonders sensible Daten (z.B. Kreditkartennummern) überhaupt von Ihnen gespeichert und verarbeitet werden dürfen. Hierzu gibt es besondere Vorschriften.
Zahlungsdienstleister (z.B. Heidelpay) bieten Ihnen die passende Infrastruktur und getestete Module für Ihren Shop, dass Sie die gewünschten Zahlarten auch ohne Sicherheitseinbußen anbieten können.

Haben Sie Fragen oder Anregungen zu diesem Thema, stehen wir Ihnen gern zur Verfügung.

Büro am 18.11.15 nicht besetzt

Stammbenutzer

Mittwoch, der 18.11.2015 ist in Sachsen gesetzlicher Feiertag (Buß- & Bettag). Unser Büro ist an diesem Tag daher nicht besetzt. Bitte schreiben Sie uns Ihr Anliegen per E-Mail an info@shopmodule.com .

Wie Sie sensible Daten (einmalig) sicher übertragen.

Stammbenutzer

Mit diesem Beitrag starten wir eine neue Informationsserie, mit der wir Sie für bestimmte Sicherheitsthemen sensibilisieren möchten.

Leider kommen manche Absicherungen im Arbeitsalltag schnell zu kurz. Setzen Sie den einen oder anderen Tipp schon um, ist es umso besser. Wurde eine Schwachstelle aber erst einmal ausgenutzt, kann dies unangenehme Konsequenzen für Ihre Kunden und für Sie als Shopbetreiber haben.

Diese Tipps und weitere Unterstützung beim Thema „Sicherheit“ haben wir ebenfalls unter der Adresse sicherheit.oxidmodule.com für Sie zusammengefasst.

Tipp 1: Wie Sie sensible Daten (einmalig) sicher übertragen.

Während der Laufzeit Ihres Onlineshops ist es in manchen Fällen nötig, dass Sie sensible Informationen weiterversenden oder empfangen müssen. Dies passiert zum Beispiel dann, wenn Ihnen ein Dienstleister Unterstützung bieten soll.

Unter „sensiblen Daten“ verstehen wir z.B. Zugangsdaten zum Server oder zum Shop. Sensibel sind ebenfalls Authorisierungsdaten für Bezahldienste oder die Daten Ihrer Kunden. Diese können ebenfalls auch in Protokollen enthalten sein, die Ihr Dienstleister für eine Analyse anfordert.

Der meistgenutzte Weg, solche Daten zu versenden, ist hierbei unbestritten die E-Mail. Sie ist einfach und praktisch. Aber auch besonders unsicher:
E-Mails werden im Klartext übertragen. Fängt jemand diese Mail ab, hat er alle Informationen lesbar zur Verfügung. Enthält die Mail nun Zugangsdaten, kann der Angreifer diese ausnutzen und sich weitergehenden Zugriff zu anderen Systemen verschaffen.

Ähnlich beliebt und genauso unsicher ist das alte Fax. Auch diese Nachrichten können abgefangen und von beliebigen Angreifern lesbar gemacht werden.

Versenden Sie daher kritische Daten immer verschlüsselt, wenn Sie deren Wegen nicht vertrauen können. Die Entschlüsselung darf dabei nur vom gewünschten Empfänger ausführbar sein. Welche Wege gibt es dafür:

  • verschlüsselte + signierte E-Mails
  • Eintragen der Daten in einem separaten System (z.B. Ticketsystem oder eine Cloud), welches über verschlüsselte Verbindungen (SSL/TLS) gesteuert werden
  • verschlüsselte Instant-Messaging-Systeme
  • Briefpost

Achten Sie bei der Nutzung anderer Dienste unbedingt darauf, dass die eingetragenen Infos nicht an alle Teilnehmer per unsicherer E-Mail weitergeschickt werden. Sonst wären Ihre Bemühungen umsonst.

Betreiben Sie diese Dienste nicht selbst, müssen dort gespeicherte Daten zusätzlich verschlüsselt werden. Nehmen Sie die Verschlüsselung selbst vor und verlassen Sie sich nicht auf Ihnen fremde Personen.

Die Einrichtung solch sicherer Übertragungswege benötigt einen gewissen Aufwand und Pflege, der sich langfristig jedoch auszahlen wird.

Möchten Sie uns solche vertraulichen Daten senden, kommen wir Ihnen ein Stück entgegen. Unter der folgenden Adresse haben wir ein Formular vorbereitet, über welches Sie uns solche Daten mit ruhigem Gewissen senden können:

sicherheit.oxidmodule.com

Die dort eingegebenen Daten werden bis zum Empfänger ausschließlich verschlüsselt übertragen.
Auf dieser Seite sind ebenfalls die Daten hinterlegt, die Sie für einen verschlüsselten Mailversand benötigen.

Haben Sie Fragen oder Anregungen zu diesem Thema, stehen wir Ihnen gern zur Verfügung.

Grafiken u.a. von Freepik.