Sklep zhackowany - co robić?

Jak zabezpieczyć sklep przed atakami i błędami?
ODPOWIEDZ
MichałT
Posty: 30
Rejestracja: pn wrz 08, 2025 2:51 pm
Lokalizacja: Sanok

Sklep zhackowany - co robić?

Post autor: MichałT »

Mój sklep na Presta 1.7.6 został zhackowany - ktoś podmienił stronę główną i wstrzyknął JavaScript do pobierania danych kart. Co robić?
Lepszy sklep działający niż idealny w planach.
KrzysztofB
Posty: 33
Rejestracja: czw gru 25, 2025 12:29 am
Lokalizacja: Bielsko-Biała

Re: Sklep zhackowany - co robić?

Post autor: KrzysztofB »

NATYCHMIAST:
1. Wyłącz sklep (maintenance mode lub wyłącz serwer www)
2. Zmień WSZYSTKIE hasła (admin Presty, FTP, baza danych, hosting)
3. Powiadom klientów o potencjalnym wycieku danych
4. Zgłoś do UODO jeśli dane osobowe mogły wycieknąć
Automatyzuj to, co powtarzalne. Skup się na tym, co wartościowe.
AlicjaB
Posty: 23
Rejestracja: ndz mar 09, 2025 3:57 pm
Lokalizacja: Gliwice

Re: Sklep zhackowany - co robić?

Post autor: AlicjaB »

Diagnoza:
1. Sprawdź daty modyfikacji plików (find . -mtime -7 -type f)
2. Szukaj obcych plików PHP w katalogu głównym i modules/
3. Sprawdź tabele w bazie danych - hakery często dodają admin account
4. Przeglądaj logi Apache/Nginx szukając nietypowych requestów
ZuzannaF
Posty: 23
Rejestracja: śr wrz 03, 2025 3:55 pm
Lokalizacja: Szczecin

Re: Sklep zhackowany - co robić?

Post autor: ZuzannaF »

Naprawa:
1. Przywróć czystą instalację Presty z oficjalnych źródeł
2. Przywróć bazę danych z CZYSTEGO backupu (sprzed włamania)
3. Zaktualizuj do najnowszej wersji
4. Zainstaluj WAF (Cloudflare, ModSecurity)
KrzysztofB
Posty: 33
Rejestracja: czw gru 25, 2025 12:29 am
Lokalizacja: Bielsko-Biała

Re: Sklep zhackowany - co robić?

Post autor: KrzysztofB »

Presta 1.7.6 ma znane luki bezpieczeństwa. MUSISZ zaktualizować do 8.2.x minimum. Stare wersje nie otrzymują łatek bezpieczeństwa.
Automatyzuj to, co powtarzalne. Skup się na tym, co wartościowe.
ODPOWIEDZ

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość