Awaria i bezpieczeństwo

PrestaShop po włamaniu – jak odzyskać i zabezpieczyć sklep?

Przekierowania, nieznane moduły, zmieniony proces płatności albo nowy administrator wymagają potraktowania sklepu jak naruszonego systemu. Samo usunięcie widocznego skryptu nie daje pewności, że napastnik nie pozostawił innego dostępu.

W tym poradniku

  1. Ograniczenie szkód
  2. Kopie, logi i dane dostępowe
  3. Kontrola i czyszczenie sklepu
  4. Bezpieczny powrót do sprzedaży

Ogranicz szkody i sprawdź proces płatności

Jeżeli sklep przekierowuje klientów, wyświetla złośliwy kod albo modyfikuje płatność, włącz tryb techniczny lub ogranicz ruch na poziomie serwera. Skontaktuj się z hostingiem i operatorem płatności. Nie pozwalaj na składanie kolejnych zamówień, dopóki nie potwierdzisz integralności ścieżki zakupowej.

Porównaj widok koszyka i płatności z oczekiwanym działaniem, także w kodzie strony. Sprawdź, czy transakcje widoczne w panelu operatora odpowiadają zamówieniom w PrestaShop. Atak może działać selektywnie i nie pojawiać się przy każdej wizycie.

Zabezpiecz kopię, logi i wszystkie dostępy

Wykonaj kopię plików, bazy danych i dostępnych logów przed czyszczeniem. Zainfekowana kopia nie służy do bezrefleksyjnego odtworzenia, lecz pomaga ustalić zakres zmian, czas ataku i potencjalną drogę wejścia. Zachowaj ją w odizolowanym miejscu.

Z czystego urządzenia zmień hasła do back office, hostingu, SFTP/SSH, bazy, domeny, poczty i integracji. Utwórz nowe klucze API tam, gdzie mogły zostać ujawnione. Usuń nieznane konta oraz zakończ zbędne sesje. Nie zakładaj, że zmiana jednego hasła odcina wszystkie drogi dostępu.

Sprawdź pliki, moduły, motyw i bazę

Porównaj pliki rdzenia z czystym wydaniem odpowiedniej wersji. Moduły i motyw pobierz ponownie z pewnego źródła lub porównaj z kontrolowaną wersją w repozytorium. Szczególnej kontroli wymagają pliki szablonu ładowane na każdej stronie, kod JavaScript, konfiguracja, katalog modułów i miejsca umożliwiające przesyłanie plików.

  • sprawdź nieznane i niedawno zmodyfikowane pliki,
  • przejrzyj konta pracowników, uprawnienia i moduły,
  • skontroluj bazę pod kątem obcych skryptów i zmienionej konfiguracji,
  • sprawdź cron, webhooki, klucze API oraz reguły serwera,
  • usuń źródło włamania, a nie tylko widoczny skutek.

Bezpieczny powrót do sprzedaży

Po oczyszczeniu zaktualizuj PrestaShop, moduły i motyw do zgodnych, wspieranych wersji. Ponownie zmień hasła, włącz dodatkową ochronę kont i sprawdź pełny proces zamówienia: rejestrację, koszyk, płatność, zmianę statusu, fakturę i wiadomości transakcyjne.

Przeanalizuj, czy mogło dojść do ujawnienia danych klientów lub informacji płatniczych. Właściciel sklepu powinien ocenić zakres incydentu i wynikające z niego obowiązki, korzystając w razie potrzeby z pomocy prawnej oraz specjalisty bezpieczeństwa. Po uruchomieniu zwiększ monitoring plików, transakcji i logowań.

Potrzebujesz pomocy?

Możemy zająć się tym za Ciebie

Zapytaj o naprawę sklepu PrestaShop

Źródła i dalsza lektura

Szybka pomoc techniczna

Jeśli Twoja strona WordPress przestała działać, skontaktuj się z nami. W wielu przypadkach diagnozę problemu można wykonać w ciągu kilkunastu minut.

Masz problem ze stroną WordPress?

Masz problem ze stroną lub potrzebujesz pomocy technicznej?

Skontaktuj się z nami.

W pilnych awariach najlepiej zadzwonić.

📞 503 723 389

Zadzwoń i zarezerwuj teraz!