Jump to content

Faille sécurité dossier js/ .


Recommended Posts

Salut à tous.
J'ai un site sous Prestashop 1.7.6.1, et j'ai régulièrement des fichiers malveillants qui s'installe dans le dossier js/.
Et le bloc de paiement en ligne (stripe) est écrasé par un autre bloc.
A part mettre à jour Prestashop (ce que je redoute plus que tout), vous avez d'autres idées ? un module de sécurité ?
Merci d'avance.

Link to comment
Share on other sites

  On 6/17/2022 at 9:05 AM, PF22 said:

Salut à tous.
J'ai un site sous Prestashop 1.7.6.1, et j'ai régulièrement des fichiers malveillants qui s'installe dans le dossier js/.
Et le bloc de paiement en ligne (stripe) est écrasé par un autre bloc.
A part mettre à jour Prestashop (ce que je redoute plus que tout), vous avez d'autres idées ? un module de sécurité ?
Merci d'avance.

Expand  

Bonjour,

la plupart des failles présentes dans l'univers PrestaShop proviennent de module tiers.

Voici une liste non exhaustive de modules à problèmes https://bb.enter-solutions.net/topic/1075/des-modules-et-des-hacks-liste-non-exhaustive-des-modules-présentant-un-risque

  • Like 1
Link to comment
Share on other sites

  On 6/17/2022 at 9:10 AM, Mediacom87 said:

Bonjour,

la plupart des failles présentes dans l'univers PrestaShop proviennent de module tiers.

Voici une liste non exhaustive de modules à problèmes https://bb.enter-solutions.net/topic/1075/des-modules-et-des-hacks-liste-non-exhaustive-des-modules-présentant-un-risque

Expand  

Merci beaucoup @Mediacom87! je vais éplucher cette liste.

Link to comment
Share on other sites

  On 6/17/2022 at 9:10 AM, Mediacom87 said:

Bonjour,

la plupart des failles présentes dans l'univers PrestaShop proviennent de module tiers.

Voici une liste non exhaustive de modules à problèmes https://bb.enter-solutions.net/topic/1075/des-modules-et-des-hacks-liste-non-exhaustive-des-modules-présentant-un-risque

Expand  

Bon malheureusement aucun module de cette liste... Il doit y en avoir d'autres potentiellement problématique.

Merci quand même !

Link to comment
Share on other sites

MErci @Dongkoo pour ton aide je vais essayer d'éplucher le logs même si c'est pas super simple en tout cas pour moi.
Oui j'ai un .htaccess sur admin, pourquoi ça peut avoir un lien ?

Link to comment
Share on other sites

  On 6/21/2022 at 8:23 AM, DongKoo said:

as-tu un htaccess sur ton répertoire admin?

regarde les logs ftp et notamment les POST vers le dossier /js, tu trouveras ta faille.

Expand  

Merci encore pour l'aide mais en toute sincérité j'ai jamais monté de serveur VPS donc j'y comprends rien...
Après avoir fait quelques recherches si j'ai bien compris il faut regarder dans le dossier var/log,/ notamment un fichier "messages", mais je ne comprends rien aux commandes.
Que chercher, pour savoir comment un ficher apparait dans mon dossier js/ et où le chercher?...

Bref c'est un métier ! :)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...