Gurkan74 Posted May 17, 2014 Share Posted May 17, 2014 (edited) Bonjour, je viens de recevoir un message de mon hebergeur comme quoi mon site vient d'être Hacké. J'ai souscris un abonnement chez 6Scan, et après un scan de mon site l'erreur viendrait d'un script qui n'a rien à faire dans mon code source. Voici le mail: (Hi there,The warning is happening because the page is loading this js:<script type="text/javascript" src="http: //kynapa.ch/themes/modushop/cache/f856913a285825f2b000db13b5afdfad.js"></script> Before the <body> code, which is malware behavior. If you move the code after the <body> tag it will show as clean.Let us know if you need anything else.Thanks.6Scan Support) Bref on me demande de déplacer ce script et de le mettre juste après <body> afin de résoudre le problème. J'aimerais savoir ou trouver ce script? dans index.php? index.tpl? Et comment faire pour modifier ce dernier? Toute aide est la bien venue!!! J'ai constaté également un deuxième problème (Peut être lié au premier): Chaque jour, Je recois une quarantaine de message vide qui proviennent depuis le formulaire de contact de mon site...en plusieurs langues.... Merci infiniement de votre aide!!! Gurkan PS: www.kynapa.ch Hebergeur A2Hosting Prestashop 1.5.5 Edited May 17, 2014 by Gurkan74 (see edit history) Link to comment Share on other sites More sharing options...
Olivier CLEMENCE Posted May 19, 2014 Share Posted May 19, 2014 Bonjour, <script type="text/javascript" src="http: //kynapa.ch/themes/modushop/cache/f856913a285825f2b000db13b5afdfad.js"></script> Il y a plusieurs chose à vérifier car la solution donner dans le mail n'est à priori pas la bonne. Si tu as un malware dans ton script le déplacer ne suffira pas il faut le supprimer et idéalement corriger la faille de sécurité qui à permi de l'ajouter. 1. vide le cache de ton prestashop. Si le hacker à ajouté le code directement dans le fichier de cache ça le supprimera 2. si ça ne suffit pas désactive le CCC du javascript et essai de définir quel est le fichier qui à été modifié et qui comporte le script indésirable. 3. il faudra ensuite comprendre comment le hacker à réussi à rajouter ce code (et là... c'est beaucoup de travaille) 2 Link to comment Share on other sites More sharing options...
Gurkan74 Posted May 19, 2014 Author Share Posted May 19, 2014 Bonjour, merci d'avoir pris le temps de me répondre. j'ai vidé le cache, mais rien n'y a fait, il est toujours revenu. Pour finir, j'ai suivi les conseils de mon hébergeur (A2Hosting) et j'ai installé la dernière version de Prestashop à jour 1.6. Du coup le problème à disparu...mais j'ai perdu toutes mes photos, des modules ne fonctionnent plus...etc etc...donc baucoup de boulot à nouveau... Comment faire pour proteger son site contre le piratage??? En fouinant sur le net, j'ai découvert CrawlProtect...Ca vaut la peine?? Merci encore de ton aide. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now