Jump to content

Banner Script auf Startseite


mhaffert

Recommended Posts

Wir sind gestern mit einem Prestashop 1.5.6.1 auf www.beechange.com online gegangen.

 

Auf der Startseite des Shops wird bei einigen Usern ein blauer Games Werbebanner (der nicht von uns gewollt ist) angezeigt (siehe Screenshot).

 

Code der bei diesen Usern zusätzlich im Quellcode aufscheint, siehe 2. Screenshot.

 

Der Banner wird auch nicht bei allen Usern angezeigt bzw. ist der zusätzliche Code nicht bei allen Usern im Quellcode.

 

Kennt jemand das Problem bzw. hatte es selbst schon mal? Irgendeinen Lösungsansatz?

post-744907-0-90934300-1391500469_thumb.png

post-744907-0-72315100-1391500903_thumb.png

Link to comment
Share on other sites

Na ja von sich aus wird der PrestaShop das wohl kaum machen.

Ich hätte da eher den Hoster im Sinn, oder eventuell auch ein paar gehackte Dateien.

Bei 1. müssten mehr Informationen an den Start und der Hoster sich eventuell mal äussern.

Bei der zweiten Vermutung müsstest Du mal die wichtigsten Dateien (bei hier zuletzt angegriffenen Servern waren es immer die index.php) mit den Orginalen aus deinem Installationsarchiv vergleichen.

Dazu auch bitte mal in die Cache-Ordner schauen. Leider schreibst Du ja nicht um welche Version es geht (wie die meisten hier, Leider).

Auch die Dateien des Termplates, dass imho auch ziemlich sicher nicht ganz orginal ist verdienen einen näheren Blick.

 

LG Klaus / Lockesoft

  • Like 1
Link to comment
Share on other sites

Na ja von sich aus wird der PrestaShop das wohl kaum machen.

Ich hätte da eher den Hoster im Sinn, oder eventuell auch ein paar gehackte Dateien.

Bei 1. müssten mehr Informationen an den Start und der Hoster sich eventuell mal äussern.

Bei der zweiten Vermutung müsstest Du mal die wichtigsten Dateien (bei hier zuletzt angegriffenen Servern waren es immer die index.php) mit den Orginalen aus deinem Installationsarchiv vergleichen.

Dazu auch bitte mal in die Cache-Ordner schauen. Leider schreibst Du ja nicht um welche Version es geht (wie die meisten hier, Leider).

Auch die Dateien des Termplates, dass imho auch ziemlich sicher nicht ganz orginal ist verdienen einen näheren Blick.

 

LG Klaus / Lockesoft

Hallo Klaus, 

danke für die Antwort. Punkt 1. werd ich gleich mal machen, okay index.php Files werde ich vergleichen. 

 

Kurze Frage noch, von welcher Version sprichst du denn? Prestashopversion 1.5.6.1 haben wir, aber das wirst du nicht meinen, da ich das ja schon im Post oben erwähnt habe.

Danke vorab mal für die Hilfe.

 

lg,

Max

 

Link to comment
Share on other sites

Hall Max,

schau doch mal in den Thread: http://www.prestashop.com/forums/topic/261675-forums-regeln/

Dort kann man erkennen, was generell an Informationen wünschenswert ist. Ob jetzt für jedes Problem alle Informationen sein müssen sei mal dahin gestellt. Sinnvoller ist es sicher mehr anzugeben und schnellere Hilfe zu bekommen, als zu wenig anzugeben und immer wieder erst Nachfragen beantworten zu müssen. :-)

 

In deinem Fall könnte sicher der Name des Hosters und des Tarifs, sowie das Template und der Hersteller desselben nicht schaden (Da wären wir dann auch wieder bei Versionsnummern gg).

 

Ich weiss von dem ein oder anderen Hoster (speziell die angeblichen Gratishoster) dass vermeintlich ein Webspace angeboten wird. der wunderbar zu PrestaShop passen würde. ABER eben nur zum Preis von Werbeeinblendungen. Manchmal auch nur bei einem Teil der Aufrufe.

 

LG Klaus / Lockesoft

Link to comment
Share on other sites

Hall Max,

schau doch mal in den Thread: http://www.prestashop.com/forums/topic/261675-forums-regeln/

Dort kann man erkennen, was generell an Informationen wünschenswert ist. Ob jetzt für jedes Problem alle Informationen sein müssen sei mal dahin gestellt. Sinnvoller ist es sicher mehr anzugeben und schnellere Hilfe zu bekommen, als zu wenig anzugeben und immer wieder erst Nachfragen beantworten zu müssen. :-)

 

In deinem Fall könnte sicher der Name des Hosters und des Tarifs, sowie das Template und der Hersteller desselben nicht schaden (Da wären wir dann auch wieder bei Versionsnummern gg).

 

Ich weiss von dem ein oder anderen Hoster (speziell die angeblichen Gratishoster) dass vermeintlich ein Webspace angeboten wird. der wunderbar zu PrestaShop passen würde. ABER eben nur zum Preis von Werbeeinblendungen. Manchmal auch nur bei einem Teil der Aufrufe.

 

LG Klaus / Lockesoft

 

Hallo Klaus,

 

danke für den Link, werde ich zukünftig immer alles angeben.

 

Ich versuch es gleich mal.

 

Installations-Art: bin ich mir nicht sicher was gemeint ist

PrestaShop-Version: 1.5.6.1

Template: Leo Best-Buy Theme Version 1.0

Programmcode: modifiziert - Anpassung Kleinunternehmer Regelung, Rechnung, Nachname zur Barzahlung umgebaut & kleine Änderungen im Footer

Hosting: - Shared Server bei DF.eu  - Paket: myHome plus

PHP-Version: 5-STABLE-STANDARD

MySQL-Version: 5.1.61

Browser: Problem tritt derzeit auf Windows Oberflächen mit unterschiedlichen Browsern auf z.b.: Windows XP & Firefox 26.0

 

Danke mal für die Hilfe. Lauter Hoster sollen die index.phps befallen sein, muß mir hier mal die Posts zu diesem Problem raus suchen.

 

danke,

Max

 

 

Link to comment
Share on other sites

Danke für die Infos.

 

index.phps?

Einfach nur eine Form des Plural oder wirklich eine Dateiendung?

Bei letzterem....Mit einem s am Ende gibt es sowas meines Wissens nach in PrestaShop gar nicht.

 

Ok, ich gehe mal vom Plural aus, dann schnapp Dir Dein Installationsarchiv, also die *.zip, die Du irgendwann mal von PrestaShop herunter geladen hast entpacke es lokal auf Deinem PC und vergleiche mit dem FTP-Programm die Dateien, wenn die Dateigröße nicht übereinstimmt (zumeist sind befallene Dateien größer als die Orginale. Du kannst auch gerne den Inhalt vergleichen) dann kopier das Orginal via FTP dahin und setze danach die Berechtigungen wieder runter.

Rein Theoretisch müssen die meisten Dateien im Shop nur gelesen werden können.

Ausnahme sind im wesentlichen die Config-Dateien und die Übersetzungen. Bei den Verzeichnissen müssen noch ein paar Verzeichnisse mehr beschreibbar sein.

Generell sollten die Datei- und Nutzerrechte immer so wenig wie möglich sein und nur soviel wie nötig. :-)

Eine ausführliche Liste findet sich in der Liste der Tipps.

 

LG Klaus / Lockesoft

Edited by Lockesoft (see edit history)
  • Like 1
Link to comment
Share on other sites

Guten Morgen Klaus,

 

ja es handelt sich um mehrere index.php und andere php files so geschätzt an die 200 Stk. Hab mir mal die ersten und die Original

 

Installations Files mit denen am Server verglichen und hier erkennt man wirklich große Unterschiede:

 

Installations File index.php -> 1287

Server File index.php -> 27794 

 

Muß ich noch auf etwas aufpassen, wenn ich die Files am Server mit den Installationsdateien ersetze?

 

lg und wirklich großes Danke an Dich für die Hinweise und Deine Hilfe,

 

Max

Link to comment
Share on other sites

So, konnte das Problem mittlerweile lösen. 

 

Insgesamt waren ca. 1.700 php Files des Shops betroffen, die alle irgendeinen Code (lang Buchstaben und Zahlenreihen) zusätzlich implementiert hatten. 

Wie es dazu kam, kann ich nicht genaus sagen, Aussagen gehen von der Server auf dem wir liegen wurde befallen, bis es hat sich irgendwas schon beim Upload vom Computer auf den Webspace eingeschlichen, etc.

 

Kurz formuliert habe ich es so gelöst:

 

Die befallene shop.com Domain war mit der Datenbank db.com verknüpft. Wir haben auch die shop.at in unserem Besitz, die ich mit einer neuen Datenbank db.at verknüpft habe.

 

Beide Shops liegen nicht auf der Root sondern in jeweils einem Unterordner /shopat/ und /shopcom/

 

Dann hab ich auf shop.at Prestashop neu installiert.

 

Weiters habe ich mir ein Backup der db.com erstellt und das über die db.at drüber gespielt. Danach noch im Shop.at BO unter SEO & Urls die richtige Domain eingestellt und somit hatte ich dann alle Produkte, Kunden, Bestellugen von der .com auch in der .at.

 

Dann habe ich auf der .at alles (Theme Anpassungen, Module,...) wieder so hergerichtet wie auf der .com. Hab dafür ca. einen 3/4 Tag gebraucht. 

 

Dann Wartungseite auf der .com, noch mal ein Datenbank-Backup gezogen und die zwei Ordner auf meinem Webspace umbenannt. /shopcom/ in /shop-alt/ und /shopat/ in /shopcom/ (Achtung: hier sind jetzt /shopcom/ mit db.at verknüpft.

 

Danach noch mal das DB-Backup von der db.com in db.at eingespielt und noch mal unter SEO&URLs geschaut ob die richtigen URLS drinnen stehen. 

 

Das war jetzt wirklich nur ganz grob beschrieben, aber so hab ich das gelöst. 

 

Da ich den ganzen Shop auf der shop.at wieder aufbauen konnte und dort auch eine eigene Datenbank hatte, konnte ich mal experimentieren wie sich das Shop verhält.

 

Das was bei dieser Methode leider verloren geht, sind die Kunden- und Adminpasswörter. Man kann sich aber ganz normal über die Passwort vergessen Aktion im Shop ein neues Passwort zuschicken lassen. 

 

Während der ganzen Zeit war die shop.at von aussen nicht erreichbar. Ich hab mir auch ein 4 seitiges Dokument für die Wiederherstellung unserer Shops zusammengeschrieben, falls diese Methode nicht geklappt hätte.

 

Danke an Klaus der mich auf die Idee mit dem Ordner umbenennen gebracht hat.

  • Like 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...