richo Posted December 21, 2012 Share Posted December 21, 2012 Bonjour, ce matin j'ai étais victime de piratage sur 2 sites prestashop sur le meme serveur. (1and1). Seul le fichier index.php a était modifié (du code a était ajouté). J'utilise pour ces 2 sites la derniere version prestashop 1.4 (V1.4.9.0) J'utilise crawlprotect derniere version pour chaque site. Savez-vous ce que je peux faire de plus pour ne plus etre piraté ? Ce probleme vous ai t'il deja arrivé ? Qu'avez vous fait ? Merci Link to comment Share on other sites More sharing options...
Ckapone Posted December 21, 2012 Share Posted December 21, 2012 Bonjour, Il y a déjà des post à ce sujet, une piste reste le FTP Filezilla mais aussi les thèmes et modules qui peuvent être sources d'attaques enfin la configuration serveur peu être la cause. Ckarone Link to comment Share on other sites More sharing options...
richo Posted December 21, 2012 Author Share Posted December 21, 2012 Merci pour cette reponse. 1/ FTP Filezilla ? comment exclure cette piste ? ne plus utiliser ce client ftp ? Perso j'utilise principalement dreamweaver ... 2/ pour les modules, dois je tchéquer les modules qui ne sont pas d'origine, voir les supprimer ? 3/ l'hebergement est un serveur 1and1 dedié clef en main, d'apres eu tout est OK. Link to comment Share on other sites More sharing options...
Ckapone Posted December 21, 2012 Share Posted December 21, 2012 Pour Filezilla, il y a des post à ce sujet. Pour les modules, avant des les installer, il faut toujours vérifier si il n'y a pas une "porte ouverte" vers un autre serveur. Pour la config serveur, si il le disent alors cherchez l'erreur humaine. C'est quoi le code dans index.php Ckarone Link to comment Share on other sites More sharing options...
richo Posted December 22, 2012 Author Share Posted December 22, 2012 (edited) Bonjour, ci joint la capt d'ecran d'une partie de mon fichier index.php Pour Filezilla, je regarderai. Comment savoir si un module est ouvert sur un autre serveur ? J'ai lu dans un post que c'etait préférable de désactiver le allow_url_fopen qu'en pensez vous ? Edited December 22, 2012 by richo (see edit history) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now