Jump to content

Ataque con carrito gigante


jgiganto

Recommended Posts

Hola a todos...

.. hoy me ha pasado algo, que veo que lleva unos días sucediendo, pero ahora he visto la causa.

durante los últimos días, la página un pretashop 1.6.1.15  da la impresión de estar caída, pero una vez vista al información del server y los logs, nunca llega a estar caída, sino que se satura hasta el punto de no ser accesible, en principio miré las clásicas cosas, el host, el cache de la web.. etc... 

.. pasado un rato, media hora o un cuarto de hora, vuelve a estar operativa

hoy de casualidad me he dado cuenta, que justo a las horas que sucedió eso, existen unos carritos abandonados de cientos de miles de euros, que supongo que su procesamiento habrá sido lo que hace que la base de datos se sature y haya esos periodos inoperativos de la página

 

alguien con alguna incidencia parecida???

se os ocurre como proteger eso ??

Un saludo

Link to comment
Share on other sites

Buenas hay módulos para proteger mas la tienda, pero no para evitar que te hagan carritos....lógicamente no te interesa que no puedan comprar jeje

Prueba a ver si tienes una inyección de "phpunit" desde aqui te puedes descargar un modulo para comprobar si lo tienes

https://soluka.fr/blog/prestashop/prestashop-faille-phpunit-xsamxadoo-bot/

https://www.lineagrafica.es/modulos-prestashop/modulo-prestashop-optimizador-de-seguridad/

https://build.prestashop.com/news/critical-security-vulnerability-in-prestashop-modules/

Mírate también esto ultimo lanzado por prestashop

Espero que te sirva...

 

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...