Jump to content

[RESOLU] Commandes payées via ATOS mais absentes du Back-Office (hébergement mutualisé OVH)


Recommended Posts

Bonjour,

simple retour d'expérience pour celles et ceux qui rencontreraient la même mésaventure.

Les commandes payées par carte via le module ATOS étaient manquantes dans le Back-Office Prestashop, alors que les paiements étaient bien reçus en banque.

Après analyse des logs Apache, j'ai vu de nombreuses erreur du type:

[Mon May 09 14:08:17 2011] [error] [client nnn.nnn.nnn.nnn] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_HEADERS. [file "/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_21_protocol_anomalies.conf"] [line "46"] [id "960015"] [rev "2.1.1"] [msg "Request Missing an Accept Header"] [severity "CRITICAL"] [tag "PROTOCOL_VIOLATION/MISSING_HEADER_ACCEPT"] [tag "WASCTC/WASC-21"] [tag "OWASP_TOP_10/A7"] [tag "PCI/6.5.10"] [hostname "www.xxxxxx.fr"] [uri "/modules/atos/validation.php"] [unique_id "TcfZMQoAPrEAADkIoCAAAABr"]


Il s'agit d'une incompatibilité du Pare-Feu Applicatif proposé par OVH sur ces hébergements mutualisés avec PrestaShop (pas uniquement le module ATOS, car beaucoup d'autres erreurs de ce type apparaissent aussi).

SOLUTION: désactiver le pare-feu applicatif d'OVH!
Link to comment
Share on other sites

  • 1 month later...

Bonjour,

Nous rencontrons un problème similaire mais aléatoire (certaines commandes ont un retour, d'autres non), site prestashop hebergé chez LWS... par contre je ne vois pas comment désactiver le firewall.... nous sommes en mutualisé...
des suggestions ?
Merci.

Link to comment
Share on other sites

  • 1 year later...
  • 5 months later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...