Уже с лета тянутся проблемы с защитой сайта от вредоносов
Была старая версия, Prestashop 1.6.0.3 , почти каждый день сайт взламывался и добавлялся вредоносный код (то, что удалось отследить - размещающий на домене фишинговые страницы для оплаты Paypal)
Ломался каждый день, и чего только не было
Были приняты меры: оновлены все стандартные! модули, изменены все параметры доступов, поставлена двухфакторная аутентификация на хостинг, доступ к ftp только через разрешенные ip, проверка на наличие вирусов в ОС
Результат: изменилось только количество взломов - сократилось на половину
Оновил версию движка к Prestashop 1.6.1.16 , первые две недели было все отлично - никаких взломов. Но теперь взламывается опять каждый день, теперь причина для взлома - вставка JS-кода для майнинга (новый метод, ему буквально месяц-два)
Ребята, подскажите пожалуйста, в какую сторону вообще копать? Я так думаю, что осталось только пересмотреть сторонние модули? И может ли взлом быть через модули встроенные в тему?
Как вообще тестировать, постепенно отключать разные модули? Или нужно их полное удаление?
Логи на хостинге всеми вредоносами удаляются сразу, проследить откуда пришло у меня не получается