Bonjour,
Un de mes clients m'a averti que juste après avoir passé une commande sur mon site, il a reçu un sms de UPS l'invitant à payer la TVA pour une livraison. Comme il n'a pas passé d'autres commandes sur d'autres site, nous en avons déduit que ma Base de Données a été hackée.
Ma version de Prestashop est : 1.7.7.1
Voilà ce que j'ai fait :
- J'ai créé un nouvel utilisateur de BDD chez mon hébergeur, avec un nouveau mot de passe
- J'ai modifié le fichier parameters.php en y indiquant le nouvel utilisateur et son mot de passe
Puis :
- J'ai supprimer les droits de l'ancien utilisateur sur la base --- conséquence : je n'ai plus eu d'accès à mon site, non même au back office
J'ai donc redonné les droits à l'ancien utilisateur (mais en gardant le nouveau dans le fichier parameters) et là tout fonctionne.
Mes 2 questions :
1- Comment faire pour supprimer les droits de l'ancien utilisateur, et que le site fonctionne?
2- Plus généralement, comment faire pour que les données de mes clients soient protégées?
Merci d'avance pour votre aide