COM1BOUTIK Posted May 9, 2011 Share Posted May 9, 2011 Bonjour,simple retour d'expérience pour celles et ceux qui rencontreraient la même mésaventure.Les commandes payées par carte via le module ATOS étaient manquantes dans le Back-Office Prestashop, alors que les paiements étaient bien reçus en banque.Après analyse des logs Apache, j'ai vu de nombreuses erreur du type: [Mon May 09 14:08:17 2011] [error] [client nnn.nnn.nnn.nnn] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_HEADERS. [file "/usr/local/apache2/conf/modsecurity/base_rules/modsecurity_crs_21_protocol_anomalies.conf"] [line "46"] [id "960015"] [rev "2.1.1"] [msg "Request Missing an Accept Header"] [severity "CRITICAL"] [tag "PROTOCOL_VIOLATION/MISSING_HEADER_ACCEPT"] [tag "WASCTC/WASC-21"] [tag "OWASP_TOP_10/A7"] [tag "PCI/6.5.10"] [hostname "www.xxxxxx.fr"] [uri "/modules/atos/validation.php"] [unique_id "TcfZMQoAPrEAADkIoCAAAABr"] Il s'agit d'une incompatibilité du Pare-Feu Applicatif proposé par OVH sur ces hébergements mutualisés avec PrestaShop (pas uniquement le module ATOS, car beaucoup d'autres erreurs de ce type apparaissent aussi).SOLUTION: désactiver le pare-feu applicatif d'OVH! Link to comment Share on other sites More sharing options...
sirdeck Posted June 14, 2011 Share Posted June 14, 2011 Bonjour,Nous rencontrons un problème similaire mais aléatoire (certaines commandes ont un retour, d'autres non), site prestashop hebergé chez LWS... par contre je ne vois pas comment désactiver le firewall.... nous sommes en mutualisé...des suggestions ?Merci. Link to comment Share on other sites More sharing options...
fourquet Posted July 18, 2012 Share Posted July 18, 2012 (edited) Meme probleme chez OVH. j'ai désactivé le parfeu applicatif mais meme pb. La requete sur validation.php ne passe pas ! Erreur 500 Edited July 18, 2012 by fourquet (see edit history) Link to comment Share on other sites More sharing options...
Thymotep Posted January 9, 2013 Share Posted January 9, 2013 Même problème chez OVH en mutualisé, si quelqu'un a une solution, merci d'avance. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now