-
Posts
122 -
Joined
-
Last visited
Profile Information
-
Location
FRANCE
-
Activity
User/Merchant
Recent Profile Visitors
lemarchefrais.fr's Achievements
-
lemarchefrais.fr started following sous catégories disparues and faux comptes !!
-
Bonjour, je rencontre un problème depuis ce matin, sans faire la moindre modification, les sous catégories ont disparu. Pourtant dans les produits, sur la fiche des produits, les sous catégories sont toujours bien indiquées... C'est très important pour moi de pouvoir avoir les sous catégories car je classe certains produits par rapport à des artisans. merci de votre aide
-
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
j'ai une dernière question, j'ai un nombre fou de fichiers dans mon hébergement ionos, 216000 sur 262000 ... je sais que prestashop a tendance à multiplier les fichiers, est ce que je peux retirer des fichiers ( temporaires ) peut-être? -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
heyyyyyyyyy un grand merci, tout est ok!!! merci beaucoup pour l'aide et effectivement, ionos ! conseils de naze... -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
ok merci beaucoup!!! je vais essayer 1 fichier après l'autre. je vous tiens au courant merci de votre aide -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
je n'ai pas wordpress avec mon presta ni sur le même hébergement... et oui je vois bien qu'il y a des choses qui ont été modifié mais après je ne sais pas trop comment faire pour réparer... -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
j'ai télécharger l'archive des fichiers à contrôler -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
Script de nettoyage et contrôle pour boutiques PrestaShop by @eolia, version 2.0.12 Ce script est fourni gracieusement et en aucun cas son utilisation ne peut être payante ou facturée Mémoire OK. Vous avez la dernière version à jour du script -> Démarrage... Vous pouvez créer une tache cron dans le module cronjobs 1 fois par semaine en appelant https://lemarchefrais.fr/7bcb47ca800a.php automatiquement et recevoir le résultat par mail. Par sécurité l'url du script a été modifiée. Notez la nouvelle url si vous fermez cette page. Si vous avez oublié l'url, relancez cleaner.php après l'avoir re-téléchargé Si des messages de nettoyage ou suppression sont affichés en rouge, votre e-boutique est susceptible d'avoir été attaquée et a été protégée d'urgence mais il est nécessaire de restaurer les fichiers modifiés et de changer les mots de passe des employés PrestaShop. Contrôle des fichiers admin: Fichier inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/**admin**/autoupgrade/latest/autoload.phpVoir Fichier inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/**admin**/autoupgrade/latest/images.inc.phpVoir Fichier inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/**admin**/autoupgrade/latest/init.phpVoir Fichier inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/**admin**/autoupgrade/tmp/key.phpVoir Contrôle des scripts JS: Pas de fichier suspect JS detecté => OK Contrôle des images pouvant contenir un script: Fichier img infecté trouvé sur votre boutique: MyeCommerce2/img/U0elW.png Fichier MyeCommerce2/img/U0elW.png supprimé Recherche des infections connues: >>> Corrigé: MyeCommerce2/controllers/admin/AdminLoginController.php >>> Corrigé: MyeCommerce2/controllers/admin/AdminLoginController.php MD5 INTEGRITY >>>> Ligne modifiée: if (strpos($_SERVER["REQUEST_URI"], $u) !== false && strpos($_SERVER["REQUEST_URI"], "admin") == false && strpos($_SERVER["REQUEST_URI"], "Admin") == false ){ => MyeCommerce2/classes/controller/Controller.phpVoir >>> Corrigé: MyeCommerce2/classes/controller/Controller.php Nettoyage du cache Prestashop effectué Contrôle de sécurité sur fichiers indésirables connus: Aucun fichier indésirable connu trouvé Contrôle sur les fichiers sensibles connus pour être modifiés: Contrôle de defines.inc.php => OK Contrôle de Dispatcher.php : Fichier php modifié par rapport à la version d'origine => MyeCommerce2/classes/Dispatcher.phpVoir Contrôle de Hook.php : Fichier php modifié par rapport à la version d'origine => MyeCommerce2/classes/Hook.phpVoir Contrôle de FrontController.php : Fichier php modifié par rapport à la version d'origine => MyeCommerce2/classes/controller/FrontController.phpVoir Contrôle de Db.php => OK Contrôle de Module.php => OK Contrôle de alias.php => OK Contrôle de config.inc.php => OK Contrôle de IndexController.php : Fichier php modifié par rapport à la version d'origine => MyeCommerce2/controllers/front/IndexController.phpVoir Contrôle de sécurité sur les fichiers php coeur: MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/classes/Store.phpVoir MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/classes/Tools.phpVoir MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/classes/controller/Controller.phpVoir MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/classes/controller/ModuleFrontController.phpVoir MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/classes/shop/Shop.phpVoir Fichier MyeCommerce2/config/smarty.config.inc.php patché avec succès (Injection SQL possible par cache Smarty) MD5 INTEGRITY : Fichier php modifié par rapport à la version d'origine. Contenu à contrôler => MyeCommerce2/controllers/admin/AdminLoginController.phpVoir Recherche des index.php ajoutés: Fichier inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/**admin**/autoupgrade/latest/index.phpVoir Recherche de fichiers php ajoutés: Fichier php inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/controllers/admin/AdminOutstandingController.phpVoir Fichier php inexistant dans la version d'origine. Contenu à contrôler => MyeCommerce2/controllers/admin/AdminZonesController.phpVoir Recherche de vulnérabilité sur les modules (à titre d'information, si le module est connu il n'y a à priori pas de risque): Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/autoupgrade/upgrade/php/p16011_media_server.phpVoir Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/autoupgrade/upgrade/php/update_customer_default_group.phpVoir Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/orderfees/upgrade/upgrade-0.5.phpVoir Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/orderfees/upgrade/upgrade-1.0.1.phpVoir Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/ps_metrics/upgrade/upgrade-2.0.0.phpVoir Fonction sensible à contrôler: file_put_contents => MyeCommerce2/modules/stripe_official/vendor/stripe/stripe-php/build.phpVoir ANALYSE TERMINÉE !!! ATTENTION !!! Certains de vos fichiers coeurs ont été modifiés. Si ces modifications ne sont pas volontaires, nous vous conseillons de comparer les fichiers avec les 2 zips (suspicious_xxxx et Prestashop) et de les restaurer dans leur version d'origine si nécessaire. IMPORTANT: Si les fichiers coeurs modifiés commencent par /**/ vous avez été victime d'un hack. Restaurez les versions d'origine immédiatement !Télécharger l'archive de votre version d'origine Prestashop 1.7.8.7Télécharger l'archive des fichiers à contrôler EoliaShop ©Relancer le script Fichiers de taille supérieure à 300Ko exclus de l'analyse pour éviter le crash du script en défaut mémoire (segmentation fault): - classes/Product.php (303 Ko) - modules/advertisingpdf/html2pdf/_tcpdf/tcpdf.php (698 Ko) - modules/migrationpro/classes/EDImport.php (315 Ko) Si vous pensez que votre serveur peut les analyser, cliquez ci-dessous -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
ok, alors avant de tout casser comme vous dites, le fichier cleaner va juste faire le diag, mais et après? je ne suis pas pro en codage... -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
je viens de reussir à me connecter au back office du prestashop avec un pc qui n'avait pas été déconnecté avec l adresse ip de celui-ci... bon ça ne change pas le problème .... 🙃 -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
je pourrais éventuellement faire cette manip et ensuite contrôler si une faille est ouverte? et je peux le faire avec cleaner à ce moment là...? -
Souci piratage commande Prestashop 1.6
lemarchefrais.fr replied to dondia's topic in Discussion générale
je vais essayer après merci, j'ai eu un entretien avec un expert ionos, ils me disent qu'ils vont d'abord essayer de faire une restauration des fichiers à une date antérieure et une restauration de la base de données... mais j'ai un doute que ca résolve le problème... vos avis?