megacheb
Постоялец
- Регистрация
- 11 Май 2014
- Сообщения
- 113
- Реакции
- 131
Уже с лета тянутся проблемы с защитой сайта от вредоносов
Была старая версия, Prestashop 1.6.0.3 , почти каждый день сайт взламывался и добавлялся вредоносный код (то, что удалось отследить - размещающий на домене фишинговые страницы для оплаты Paypal)
Ломался каждый день, и чего только не было
Были приняты меры: оновлены все стандартные! модули, изменены все параметры доступов, поставлена двухфакторная аутентификация на хостинг, доступ к ftp только через разрешенные ip, проверка на наличие вирусов в ОС
Результат: изменилось только количество взломов - сократилось на половину
Оновил версию движка к Prestashop 1.6.1.16 , первые две недели было все отлично - никаких взломов. Но теперь взламывается опять каждый день, теперь причина для взлома - вставка JS-кода для майнинга (новый метод, ему буквально месяц-два)
Ребята, подскажите пожалуйста, в какую сторону вообще копать? Я так думаю, что осталось только пересмотреть сторонние модули? И может ли взлом быть через модули встроенные в тему?
Как вообще тестировать, постепенно отключать разные модули? Или нужно их полное удаление?
Логи на хостинге всеми вредоносами удаляются сразу, проследить откуда пришло у меня не получается
У меня однажды тоже была проблема со взломом. Искал по логам апача. Оказалось была дырка в модуле меню, хотя этот модуль был отключен (использовал другую менюху ).
Смотрел по времени и дате когда на хостинге были изменения в файлах, (мне умудрялись заливать php файл.) потом, зная время, смотрел логи апачи. Так и вышел на это дырявое меню. Пришлось удалить файлы этого меню с сервера, только тогда все прекратилось.
Удачи Вам в поисках.