Jump to content

Atak na prestashop 1.5.4 ?


af2p

Recommended Posts

Witam,

Posiadam prestashop 1.5.4 i dzisiaj zauważyłem bardzo dużą ilość produktów w jednym z porzuconych koszyków. Chwilę później pojawił się błąd

PrestaShop Fatal error: no utf-8 support. Please check your server configuration

 

Wiem ,że komunikat pojawia się podczas zbyt dużej ilości zapytań do bazy. Czy ktoś spotkał się z takim problemem i wie w jaki sposób zabezpieczyć się na przyszłość?

Dodam, że w statystykach sklepu w wyszukiwarce nie znalazłem nic co by mogło wskazywać na atak, więc chyba nie tą stroną się odbył.

Link to comment
Share on other sites

stawiam na boty,

jak wykryją jakiś formularz do wysłania (a dodanie produktu do koszyka jest takim formularzem) to robią to masowo,

bywa, że w ciągu kilku minut nawet kilkadziesiąt tysięcy razy

 

masz dostęp do access loga z apache? warto by było wychwycić ten ip i wrzucić w blokowane ip (np. za pośrednictwem iptables o ile masz dostęp)

Link to comment
Share on other sites

jako ciekawostkę dodam fakt, że raz na sklepie u klienta taki bot zapchał bazę danych w ciągu kilku godzin

oprócz tego, że dodawał produkty do koszyka, to w dodatku presta zliczała te odwiedziny w statystykach

 

a że limit miejsca na bazę był dość mały, to sklep na tym "popłynął"

konkluzją tego tematy powinno być to, że warto analizować raz po raz logi, aby taka sytuacja nigdy nas nie dotyczyła ;)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...