Jump to content

Prestashop 1.7.8.6 sikkerhed


Recommended Posts

  • 2 weeks later...

Hej Jan,

Hvis nogen har ændret filer på jeres shop uden jeres viden, er det næsten altid et tegn på kompromittering (hack) eller lækkede adgangsoplysninger. Et “security”-modul kan ikke i sig selv løse det, før I har fået ryddet op.

Gør dette først (kort og effektivt):

  • Sæt shoppen i vedligeholdelse med det samme
  • Skift alle adgangskoder: Backoffice, hostingpanel, FTP/SFTP/SSH, database, e-mail til admin
  • Tjek server-/FTP-logs omkring kl. 01:52 for IP og hvilke filer der er ændret
  • Gendan fra en ren backup (før ændringerne) eller sammenlign med original PrestaShop-filer for at finde injiceret kode
  • Opdater PrestaShop og alle moduler/temaer til seneste patch (1.7.8.6 er gammel)
  • Sikr adgang: SFTP (ingen FTP), korrekt filrettigheder, begræns /admin med IP eller .htpasswd, fjern ukendte admin-brugere

Om “Security Pro - All In One”: det kan hjælpe med hardening bagefter, men det stopper ikke en eksisterende infektion alene.

Hvis I vil, kan I dele hvilken hosting I bruger og om I har FTP eller SFTP, så kan jeg sige præcis hvor I finder logs og hvad der typisk er ændret.

  • Like 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...