JEsc Posted February 8 Share Posted February 8 Bonjour, j'ai recu cet aprés-midi un email de mon hébergeur m'informant d'un nombre inhabituel de requête sur la base de données de mon site. En une heure il en aurait reçu 75.000 (c'est si élevé que ca ?), mais la courbe dans l'admin de mon hébergeur semble maintenant être revenu à la normale. En regardant dans les logs, je vois pas mal de choses étranges à cette heure là. Beaucoup d'erreurs 404 (mais aussi d'autres status) avec des requêtes cheloux, du style : "GET /recherche?controller=????????? HTTP/1.1" 200 11857 "https://xxxxxxx/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/xxxxx Safari/xxxxx" "GET ??????/ps_facetedsearch/views/dist/front.css HTTP/1.1" 404 Et pendant un bon 30 minutes j'ai 4.668 requetes du genre, avec "https://www.google.com/search?hl=en&q=testing" : "GET /mon-compte HTTP/1.1" 302 - "https://www.google.com/search?hl=en&q=testing" "GET /js/jquery/ HTTP/1.1" 403 199 "https://www.google.com/search?hl=en&q=testing" Vous en pensez quoi ? Tentative de hack ? Un robot qui a tenté plein de choses pour trouver une faille ? J'avoue que je ne sais pas trop quoi faire, quoi vérifier, comment savoir s'il y a un soucis ou s'il est reparti comme il est venu :$ ? Merci d'avance. EDIT : alors oui dans les logs j'ai pas pu mettre le code en question. Apparemment le forum de prestashop bloque mon message quand j'essaie de mettre ca. Ca me semble pas bon signe :$. Des trucs avec des "XOR" et des "OR" etc ... Link to comment Share on other sites More sharing options...
JEsc Posted February 8 Author Share Posted February 8 module/blockwishlist/action?action=deleteProductFromWishlist0' XO R (if (no w()= sys date()%2C sleep(15)%2C0))X OR'Z On va voir si ca passe en mettant des espaces un peu partout ... Link to comment Share on other sites More sharing options...
Mediacom87 Posted February 8 Share Posted February 8 Bonjour, vous faites juste face à un problème connu à savoir un défaut développement sur le module de navigation à facette natif de PrestaShop qui provoque la création de millions de liens sur votre boutique et donc de smillions de liens appelés par des robots honnêtes ou non. La seule solution, changer de module de navigation à facette, mon préféré, AmazzingFilter mais j'en liste d'autre dans mon article : https://www.mediacom87.fr/googlebot-deviendrait-il-fou/ 1 Link to comment Share on other sites More sharing options...
JEsc Posted Sunday at 05:06 PM Author Share Posted Sunday at 05:06 PM Bonjour Mediacom87, merci pour votre réponse. Ca me rassure un peu. Et pour le "0' XO R (if (no w()= sys date()%2C sleep(15)%2C0))X OR'Z" (retirer les espaces en trop), même chose ? Des robots qui tentent des trucs sur le navigation à facette ? Link to comment Share on other sites More sharing options...
Mediacom87 Posted Sunday at 05:07 PM Share Posted Sunday at 05:07 PM il y a 1 minute, JEsc a dit : module/blockwishlist/action?action=deleteProductFromWishlist0' XO R (if (no w()= sys date()%2C sleep(15)%2C0))X OR'Z On va voir si ca passe en mettant des espaces un peu partout ... là on est sur une attaque. Normalement c'est au WAF de votre hébergeur de gérer ce genre de cas et les bloquer. 1 Link to comment Share on other sites More sharing options...
JEsc Posted Sunday at 05:25 PM Author Share Posted Sunday at 05:25 PM Bon, j'ai vérifié mon hébergement... et le WAF n'était pas activé par défaut . Je viens de l'activer sur tous les domaines et sous-domaines. 1 Link to comment Share on other sites More sharing options...
JEsc Posted Sunday at 05:52 PM Author Share Posted Sunday at 05:52 PM Merci encore. Est-ce qu'il y a moyen de savoir s'il y a un soucis ou s'il est reparti comme il est venu ? Link to comment Share on other sites More sharing options...
Mediacom87 Posted Sunday at 05:58 PM Share Posted Sunday at 05:58 PM Il faut surveiller ou tester les url pour savoir comment réagit le site. 1 Link to comment Share on other sites More sharing options...
JEsc Posted Sunday at 06:07 PM Author Share Posted Sunday at 06:07 PM Merci, on va surveiller 🙂 J'ai regardé si le RIB des virements était toujours le bon 😉 Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now