Sklep zhackowany - co robić?
Sklep zhackowany - co robić?
Mój sklep na Presta 1.7.6 został zhackowany - ktoś podmienił stronę główną i wstrzyknął JavaScript do pobierania danych kart. Co robić?
Lepszy sklep działający niż idealny w planach.
-
KrzysztofB
- Posty: 33
- Rejestracja: czw gru 25, 2025 12:29 am
- Lokalizacja: Bielsko-Biała
Re: Sklep zhackowany - co robić?
NATYCHMIAST:
1. Wyłącz sklep (maintenance mode lub wyłącz serwer www)
2. Zmień WSZYSTKIE hasła (admin Presty, FTP, baza danych, hosting)
3. Powiadom klientów o potencjalnym wycieku danych
4. Zgłoś do UODO jeśli dane osobowe mogły wycieknąć
1. Wyłącz sklep (maintenance mode lub wyłącz serwer www)
2. Zmień WSZYSTKIE hasła (admin Presty, FTP, baza danych, hosting)
3. Powiadom klientów o potencjalnym wycieku danych
4. Zgłoś do UODO jeśli dane osobowe mogły wycieknąć
Automatyzuj to, co powtarzalne. Skup się na tym, co wartościowe.
Re: Sklep zhackowany - co robić?
Diagnoza:
1. Sprawdź daty modyfikacji plików (find . -mtime -7 -type f)
2. Szukaj obcych plików PHP w katalogu głównym i modules/
3. Sprawdź tabele w bazie danych - hakery często dodają admin account
4. Przeglądaj logi Apache/Nginx szukając nietypowych requestów
1. Sprawdź daty modyfikacji plików (find . -mtime -7 -type f)
2. Szukaj obcych plików PHP w katalogu głównym i modules/
3. Sprawdź tabele w bazie danych - hakery często dodają admin account
4. Przeglądaj logi Apache/Nginx szukając nietypowych requestów
Re: Sklep zhackowany - co robić?
Naprawa:
1. Przywróć czystą instalację Presty z oficjalnych źródeł
2. Przywróć bazę danych z CZYSTEGO backupu (sprzed włamania)
3. Zaktualizuj do najnowszej wersji
4. Zainstaluj WAF (Cloudflare, ModSecurity)
1. Przywróć czystą instalację Presty z oficjalnych źródeł
2. Przywróć bazę danych z CZYSTEGO backupu (sprzed włamania)
3. Zaktualizuj do najnowszej wersji
4. Zainstaluj WAF (Cloudflare, ModSecurity)
-
KrzysztofB
- Posty: 33
- Rejestracja: czw gru 25, 2025 12:29 am
- Lokalizacja: Bielsko-Biała
Re: Sklep zhackowany - co robić?
Presta 1.7.6 ma znane luki bezpieczeństwa. MUSISZ zaktualizować do 8.2.x minimum. Stare wersje nie otrzymują łatek bezpieczeństwa.
Automatyzuj to, co powtarzalne. Skup się na tym, co wartościowe.
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość