woj. lubuskie
Opieka nad PrestaShop
Gorzów Wielkopolski
Klient sklepu z Gorzowa zgłosił, że przy płatności pojawiło się dziwne okno z prośbą o ponowne wpisanie danych karty. Sprawdzenie plików pokazało skrypt dopisany do szablonu, który podszywał się pod formularz płatności. Sklep od lat nie dostawał aktualizacji bezpieczeństwa, a hasło do panelu znało kilka osób, w tym dawni pracownicy.
Bezpieczeństwo sklepu
Skrypt, który podszywał się pod płatność
Sklepy internetowe są atrakcyjnym celem, bo przez nie przechodzą dane klientów. Stare wersje PrestaShop i modułów bez aktualizacji bezpieczeństwa, wspólne hasła i panel dostępny dla każdego pod standardowym adresem ułatwiają przejęcie sklepu.
Najgroźniejsze infekcje są ciche. Sklep działa normalnie, zamówienia wpływają, a w tle skrypt dopisany do szablonu przechwytuje dane z formularzy albo przekierowuje część ruchu. Sklepy z Gorzowa, które trafiają do nas z takim problemem, zwykle dowiadują się o nim od klientów.
Przy podejrzeniu infekcji porównujemy pliki sklepu z oryginałem, usuwamy złośliwy kod, wracamy do czystych plików z kopii sprzed infekcji, zmieniamy hasła i zamykamy luki aktualizacjami. W ramach opieki pilnujemy, żeby sklep był aktualny, a pliki nie zmieniały się bez naszej wiedzy.
Zakres
Co obejmuje zabezpieczenie sklepu
Najpierw usunięcie problemu, potem zamknięcie drogi, którą przyszedł.
- Porównanie plików z oryginalną wersją
- Wyszukanie i usunięcie złośliwego kodu
- Przywrócenie czystych plików z kopii
- Zmiana haseł do panelu, serwera i bazy
- Osobne konta dla pracowników
- Zaległe aktualizacje przez kopię testową
- Ochrona dostępu do panelu
- Stała kontrola zmian w plikach
- Nie usuwamy objawów bez szukania przyczyny
- Nie zostawiamy wspólnych haseł po oczyszczeniu
- Nie przywracamy kopii bez sprawdzenia, że jest czysta
Luki
Najczęstsze luki i ich zamknięcie
Poniżej rzeczy, które najczęściej znajdujemy w zainfekowanych sklepach.
| Luka | Ryzyko | Zamknięcie |
|---|---|---|
| Stara wersja silnika | znane podatności | aktualizacja |
| Moduły bez aktualizacji | wejście przez moduł | aktualizacja lub usunięcie |
| Wspólne hasło do panelu | dostęp byłych pracowników | osobne konta |
| Panel pod standardowym adresem | ataki na logowanie | ochrona dostępu |
| Nieużywane moduły | dodatkowa furtka | usunięcie |
| Brak kontroli plików | infekcja niezauważona | stała kontrola |
| Kopie tylko z kilku dni | brak czystej kopii | 30 dni historii |
Infekcja bywa obecna w sklepie przez tygodnie, zanim ktoś ją zauważy. Kopie z 30 dni historii dają szansę na przywrócenie czystych plików sprzed zmian.
Wynik
Co dostajecie
Sklep, któremu klienci mogą ufać.
- Czysty kod: Złośliwe zmiany usunięte.
- Zamknięte luki: Aktualizacje i osobne konta.
- Stała kontrola: Zmiany w plikach pod nadzorem.
Gorzów w praktyce
Czego nauczyła nas opieka nad bezpieczeństwem sklepów w Gorzowie
Pierwsza rzecz: prawie wszystkie infekcje, które usuwaliśmy, weszły przez nieaktualny silnik albo moduł. Regularne aktualizacje to najskuteczniejsza ochrona.
Druga: samo usunięcie złośliwego kodu nie wystarczy. Bez zmiany haseł i zamknięcia luki infekcja wraca po kilku dniach.
Trzecia: nieużywane moduły to częsta i niepotrzebna furtka. Ich usunięcie zmniejsza ryzyko i ilość rzeczy do aktualizacji.
Klient zgłosił dziwne okno przy płatności. Okazało się, że w szablonie był złośliwy skrypt. Sklep został oczyszczony, hasła zmienione, a teraz aktualizacje i kontrola plików są co miesiąc.
Na start
Czego potrzebujemy na start
Przy podejrzeniu infekcji — jak najszybciej.
- Adres sklepu i wersja PrestaShop
- Dostęp do serwera, plików i bazy
- Opis objawów i kiedy się pojawiły
- Lista osób z dostępem do panelu
- Informacja o dostępnych kopiach
- Kontakt do hostingu
Współpraca
Jak pracujemy
Przy podejrzeniu infekcji zaczynamy od razu: porównanie plików, zabezpieczenie stanu i usunięcie złośliwego kodu. Pracujemy zdalnie.
Zmieniamy hasła, zakładamy osobne konta, aktualizujemy sklep przez kopię testową i zamykamy luki.
W ramach opieki regularnie aktualizujemy sklep, kontrolujemy zmiany w plikach i trzymamy kopie z 30 dni historii.
Zasięg
Gdzie dokładnie pracujemy
Sklepy PrestaShop zabezpieczamy i oczyszczamy dla firm z Gorzowa Wielkopolskiego zdalnie.
Pracujemy też dla sklepów z Kostrzyna nad Odrą, Myśliborza, Dębna, Strzelec Krajeńskich, Barlinka i Santoka.
- Śródmieście
- Zawarcie
- Górczyn
- Piaski
- Osiedle Staszica
- Wieprzyce
- Zakanale
- Chróścik
- Małyszyn
- Siedlice
- Zamoście
- Zieleniec
Poza samym miastem pracujemy też w okolicy: Kostrzyn nad Odrą, Strzelce Krajeńskie, Witnica, Deszczno, Bogdaniec, Skwierzyna, Santok, Kłodawa. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.
Budżet
Ile kosztuje zabezpieczenie i opieka
Usunięcie infekcji rozliczamy za czas pracy. Stała ochrona jest częścią opieki.
| Pakiet | Dla kogo | Godziny w cenie | Cena |
|---|---|---|---|
| Bezpieczeństwo | mały sklep, do 500 produktów | 1 h | od 249 zł / mies. |
| Standard | sklep z integracją magazynu | 4 h | od 499 zł / mies. |
| Rozwój | sklep z ruchem i kampaniami | 10 h | od 999 zł / mies. |
| Przegląd startowy | każdy sklep na początek | — | 0 zł |
Czyszczenie zainfekowanego sklepu jest wyceniane osobno, zależnie od skali infekcji.
Współpraca
Od złośliwego skryptu do bezpiecznego sklepu
Porównanie plików
Z oryginałem.
Usunięcie kodu
I przywrócenie czystych plików.
Hasła
Zmienione, osobne konta.
Aktualizacje
Zamknięcie luk.
Ochrona panelu
Ograniczony dostęp.
Kontrola
Zmiany w plikach co miesiąc.
Pytania
Zanim zapytasz
Z porównania plików z oryginalną wersją PrestaShop.
Nie. Trzeba też zmienić hasła i zamknąć lukę.
Najczęściej przez nieaktualny silnik lub moduł.
W opiece trzymamy kopie z 30 dni historii.
W godzinach pracy zwykle w ciągu dwóch godzin.
Nie, jest bezpłatny.
Ta sama okolica
Pozostałe usługi w Gorzowie Wielkopolskim
Ta sama usługa
Opieka nad sklepem PrestaShop w innych miastach
Podejrzewacie, że sklep jest zainfekowany?
Napiszcie od razu, podając adres sklepu i opis objawów. Zaczniemy od porównania plików.