Jump to content

Modification du code source de page d'acceuil


Recommended Posts

Bonjour,

 

je viens de recevoir un message de mon hebergeur comme quoi mon site vient d'être Hacké.

J'ai souscris un abonnement chez 6Scan, et après un scan de mon site l'erreur viendrait d'un script qui n'a rien à faire dans mon code source.

Voici le mail:

 

(Hi there,
The warning is happening because the page is loading this js:

<script type="text/javascript" src="http: //kynapa.ch/themes/modushop/cache/f856913a285825f2b000db13b5afdfad.js"></script>

Before the <body> code, which is malware behavior.

If you move the code after the <body> tag it will show as clean.

Let us know if you need anything else.
Thanks.
6Scan Support)

 

Bref on me demande de déplacer ce script et de le mettre juste après <body> afin de résoudre le problème.

 

J'aimerais savoir ou trouver ce script? dans index.php? index.tpl?

Et comment faire pour modifier ce dernier?

 

Toute aide est la bien venue!!!

 

J'ai constaté également un deuxième problème (Peut être lié au premier):

Chaque jour, Je recois une quarantaine de message vide qui proviennent depuis le formulaire de contact de mon site...en plusieurs langues.... :(

 

Merci infiniement de votre aide!!!

 

Gurkan

 

PS:

www.kynapa.ch

Hebergeur A2Hosting

Prestashop 1.5.5

Edited by Gurkan74 (see edit history)
Link to comment
Share on other sites

Bonjour,

 

 

<script type="text/javascript" src="http: //kynapa.ch/themes/modushop/cache/f856913a285825f2b000db13b5afdfad.js"></script>

 

Il y a plusieurs chose à vérifier car la solution donner dans le mail n'est à priori pas la bonne.

Si tu as un malware dans ton script le déplacer ne suffira pas il faut le supprimer et idéalement corriger la faille de sécurité qui à permi de l'ajouter.

 

1. vide le cache de ton prestashop. Si le hacker à ajouté le code directement dans le fichier de cache ça le supprimera

2. si ça ne suffit pas désactive le CCC du javascript et essai de définir quel est le fichier qui à été modifié et qui comporte le script indésirable.

3. il faudra ensuite comprendre comment le hacker à réussi à rajouter ce code (et là... c'est beaucoup de travaille)

  • Like 2
Link to comment
Share on other sites

Bonjour,

 

merci d'avoir pris le temps de me répondre.

 

j'ai vidé le cache, mais rien n'y a fait, il est toujours revenu.

Pour finir, j'ai suivi les conseils de mon hébergeur (A2Hosting) et j'ai installé la dernière version de Prestashop à jour 1.6.

Du coup le problème à disparu...mais j'ai perdu toutes mes photos, des modules ne fonctionnent plus...etc etc...donc baucoup de boulot à nouveau...

 

Comment faire pour proteger son site contre le piratage???

En fouinant sur le net, j'ai découvert CrawlProtect...Ca vaut la peine??

 

Merci encore de ton aide.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...