Jump to content

Resuelto - mi tienda no puede conectar a api.prestashop.com y otras cosas más


Dafne

Recommended Posts

Hola,

 

tengo una tienda PS 1.6.1.4,

 

después de un par de años cerrada (la antigua era PS 1.4.2.5),

 

reabrí el pasado mes de noviembre,

 

 

a finales de febrero cambié de hosting por problemas con el servidor:

 

cada dia tenía más limitaciones el CPanel,

 

el servidor cada vez iba más lento,

 

había un bucle en copias de seguridad, ...

 

 

siguiendo las recomendaciones que había visto para otros usuarios en varios hilos de estos foros,

 

decidí cambiar de proveedor de hosting a uno de los 2 más recomendados por aqui,

 

 

contraté un VPS con CPanel (que incluye WHM),

 

ellos me hicieron la migración, todo aparentemente Ok,

 

hasta ahí bien, supongo que como a todos,

 

 

pero de hace tiempo

 

ya venía arrastrando algunos intentos de ataque por parte de lo que en principio podía ser o bien un robot o bien

 

un hacker probablemente en principio aparentemente novato,

 

 

que pretende acceder al admin,

 

busca el blog, busca el administrador, busca el phpmyadmin,

 

 

el tono en las 2 últimas semanas ha ido subiendo,

 

ha realizado escaneos con Morfeus,

 

hoy de madrugada y esta mañana ha hecho varias llamadas de libwwwperl en varias ocasiones,

 

 

no ha podido acceder porque el parche está puesto,

 

 

además hemos bloqueado su IP,

 

(si utiliza proxys la cambiará como el que cambia de chaqueta y el bloqueo le dará igual),

 

sabemos que utiliza IPs de Taiwan, Corea, Vietnam, ...,

 

aunque también de Alemania, USA, Australia, Mozambique, Sudáfrica, CZ, ....

 

 

he tenido que bloquear tantas IPs que ya temo bloquear alguna que no deba,

 

 

El caso es que por estas cosas,

 

hace ya semanas que pusimos el mod_security reforzando el Firewall del servidor,

 

 

Por errores que yo de principio achaco a la instalación que tengo en producción, 

 

quise poner en marcha una instalación nueva, 

 

entro en Softaculous y creo la nueva instalación,

 

me aparece en inglés y pretendo cambiarla a español,

 

me voy a BO - Localización,

 

primera sorpresa,

 

no puede conectar con la API de Prestashop,

 

el aviso sale así

 

Cannot connect to http://api.prestashop.com

 

en el hosting ya di parte porque no podía actualizar la versión del PS,

 

pero tampoco comprobar si hay nuevas actualizaciones ni descargar un nuevo paquete de idioma,

 

eso con la que tengo en producción,

 

y ahora con la 2ª instalación que al aparecer en inglés y al no poder modificar,

 

definitivamente la he eliminado desde el propio softaculous,

 

 

pero el problema persiste en la instalación en producción,

 

y ni puedo conectar a addons.prestashop ni actualizar los módulos tampoco,

 

¿a que puede deberse?,

 

los permisos de carpetas y archivos estan en 755 y 644 respectivamente,

 

 

además se borran los nombres o textos que incluyen caracteres especiales como ñ o acentos,

 

es decir, de los clientes registrados, se ha perdido todo lo que hay a continuación del caracter

 

es decir si se llama María o Nuñez,

 

en el BO y en la DB ahora sólo pone Mar o pone Nu,

 

 

También necesitaría me ayudasen a configurar la creación de copia de seguridad en WHM,

 

ya que aunque la prometían en el hosting,

 

no esta configurada, y las copias que tengo están en mi PC,

 

en caso necesario no puedo restaurar a un estado anterior porque simplemente no me la han activado,

 

 

por un lado, ya no se si pueda tener algún bloqueo del servidor y no se se como comprobarlo,

 

por otro lado necesitaría configurar la copia de seguridad diaria en el servidor,

 

 

¿me podeis ayudar?,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Edited by Dafne (see edit history)
Link to comment
Share on other sites

Es poco probable que el ataque vaya dirigido, más bien son robots que lo hacen de forma aleatoria, con eso quiero decir que no es que alguien la haya tomado contigo, es que hay zombies que lanzan ataques de forma aleatoria las 24h del día, para evitar esas cosas debes tener el servidor bien configurado. ¿Cúal es el proveedor que comentas?

Todas las preguntas que pusiste aquí te las podrán responder ellos y si son de los recomendados en el foro imagino que incluyen administración en el caso de los VPS, lo digo por el tema de las copias de seguridad que es algo primordial.

 

Un saludo!

Link to comment
Share on other sites

Es poco probable que el ataque vaya dirigido, más bien son robots que lo hacen de forma aleatoria, con eso quiero decir que no es que alguien la haya tomado contigo, es que hay zombies que lanzan ataques de forma aleatoria las 24h del día, para evitar esas cosas debes tener el servidor bien configurado. ¿Cúal es el proveedor que comentas?

Todas las preguntas que pusiste aquí te las podrán responder ellos y si son de los recomendados en el foro imagino que incluyen administración en el caso de los VPS, lo digo por el tema de las copias de seguridad que es algo primordial.

 

Un saludo!

 

Muchas gracias por contestar,

 

 

el problema es que llevo semanas pidiendo que me configuren la copia de seguridad y no lo hacen,

 

y tampoco puedo actualizar módulos ni siquiera importar un nuevo paquete de idioma,

 

y tengo un VPS, que no es como en el otro proveedor que era uno sencillo y compartido,

 

pero como yo no se configurarlo, pues estoy pillada de manos, ni puedo hacer una instalación nueva, ni otras cosas,

 

no me atrevo ni a actualizar el catálogo ni a subir productos nuevos, porque un desaguisado implicaría dejar la tienda en 0,

 

me refiero a volver a empezar porque no me han puesto en marcha la copia de seguridad,

 

así que ahora mismo estoy a que la suerte no me haga un extravío,

 

he pedido la copia de seguridad en varias ocasiones, y no me la ponen,

 

y se me ponen los pelos de punta de pensar que pueda tener un desaguisado,

 

y dices robot,

 

pues más bien parece persona por los cambios de las peticiones,

 

al principio creíamos que robot, pero, no,

 

se le ha pillado in-fraganti y la mitad de las veces son IPs de servicios de telefonía y e incluso de locutorios,

Edited by Dafne (see edit history)
Link to comment
Share on other sites

Por fin me han puesto la copia de seguridad,

 

aunque a mi me gusta más el sistema de Bacula,

 

ya veré si me lo pueden poner,

 

en cuanto a la conexión a la api de prestashop o las actualizaciones de los módulos necesito una respuesta ya,

 

porque eso si es verdad que mo entiendo por qué no conecta,

 

y no puedo actualizar,

Link to comment
Share on other sites

cito a nadie, a ventura, a shacker, o algún moderador o forero para que por favor,

 

me pudieran dar una pista del por qué mi tienda dice en BO - Localización

 

Cannot connect to http://api.prestashop.com

 

 

y no me permite ni actualizar módulos, ni paquetes de idiomas, ni conectarme a prestashop addons desde BO,

 

además tengo otros errores y yo pienso que puedan estar todos interrelacionados entre si,

 

no se si dependerá del firewall, del mod_security, o de que pueda ser,

 

tampoco se me ocurre que pudiera comprobar ni cómo,

 

 

y por favor, no me sugieran cambios de hosting,

 

ya que el problema debe ser un bug o algún problema de configuraciones,

 

no creo en ningún momento que sea un problema de hosting

 

 

muchas gracias de antemano,

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...