woj. lubuskie

Opieka nad PrestaShop
Gorzów Wielkopolski

Klient sklepu z Gorzowa zgłosił, że przy płatności pojawiło się dziwne okno z prośbą o ponowne wpisanie danych karty. Sprawdzenie plików pokazało skrypt dopisany do szablonu, który podszywał się pod formularz płatności. Sklep od lat nie dostawał aktualizacji bezpieczeństwa, a hasło do panelu znało kilka osób, w tym dawni pracownicy.

Bezpłatna wycena +48 887 831 588

Złośliwy kod na ekranie Bezpieczeństwo sklepuczysty kod i zamknięte luki
PrestaShop 1.6–8.x Złośliwy kod Aktualizacje bezpieczeństwa Sprawdzenie plików Hasła i dostępy Kopie sprzed infekcji Ochrona panelu Stała kontrola Gorzów i okolice
1porównanie plików z oryginałem
30 dnihistorii kopii zapasowych
0wspólnych haseł do panelu
co 5 minsprawdzanie dostępności sklepu

Bezpieczeństwo sklepu

Skrypt, który podszywał się pod płatność

Sklepy internetowe są atrakcyjnym celem, bo przez nie przechodzą dane klientów. Stare wersje PrestaShop i modułów bez aktualizacji bezpieczeństwa, wspólne hasła i panel dostępny dla każdego pod standardowym adresem ułatwiają przejęcie sklepu.

Najgroźniejsze infekcje są ciche. Sklep działa normalnie, zamówienia wpływają, a w tle skrypt dopisany do szablonu przechwytuje dane z formularzy albo przekierowuje część ruchu. Sklepy z Gorzowa, które trafiają do nas z takim problemem, zwykle dowiadują się o nim od klientów.

Przy podejrzeniu infekcji porównujemy pliki sklepu z oryginałem, usuwamy złośliwy kod, wracamy do czystych plików z kopii sprzed infekcji, zmieniamy hasła i zamykamy luki aktualizacjami. W ramach opieki pilnujemy, żeby sklep był aktualny, a pliki nie zmieniały się bez naszej wiedzy.

Zakres

Co obejmuje zabezpieczenie sklepu

Najpierw usunięcie problemu, potem zamknięcie drogi, którą przyszedł.

  • Porównanie plików z oryginalną wersją
  • Wyszukanie i usunięcie złośliwego kodu
  • Przywrócenie czystych plików z kopii
  • Zmiana haseł do panelu, serwera i bazy
  • Osobne konta dla pracowników
  • Zaległe aktualizacje przez kopię testową
  • Ochrona dostępu do panelu
  • Stała kontrola zmian w plikach
  • Nie usuwamy objawów bez szukania przyczyny
  • Nie zostawiamy wspólnych haseł po oczyszczeniu
  • Nie przywracamy kopii bez sprawdzenia, że jest czysta
Ochrona sklepu jako tarcza z kłódką

Luki

Najczęstsze luki i ich zamknięcie

Poniżej rzeczy, które najczęściej znajdujemy w zainfekowanych sklepach.

LukaRyzykoZamknięcie
Stara wersja silnikaznane podatnościaktualizacja
Moduły bez aktualizacjiwejście przez modułaktualizacja lub usunięcie
Wspólne hasło do paneludostęp byłych pracownikówosobne konta
Panel pod standardowym adresemataki na logowanieochrona dostępu
Nieużywane modułydodatkowa furtkausunięcie
Brak kontroli plikówinfekcja niezauważonastała kontrola
Kopie tylko z kilku dnibrak czystej kopii30 dni historii
Kopia sprzed infekcji

Infekcja bywa obecna w sklepie przez tygodnie, zanim ktoś ją zauważy. Kopie z 30 dni historii dają szansę na przywrócenie czystych plików sprzed zmian.

Wynik

Co dostajecie

Sklep, któremu klienci mogą ufać.

  • Czysty kod: Złośliwe zmiany usunięte.
  • Zamknięte luki: Aktualizacje i osobne konta.
  • Stała kontrola: Zmiany w plikach pod nadzorem.

Gorzów w praktyce

Czego nauczyła nas opieka nad bezpieczeństwem sklepów w Gorzowie

Pierwsza rzecz: prawie wszystkie infekcje, które usuwaliśmy, weszły przez nieaktualny silnik albo moduł. Regularne aktualizacje to najskuteczniejsza ochrona.

Druga: samo usunięcie złośliwego kodu nie wystarczy. Bez zmiany haseł i zamknięcia luki infekcja wraca po kilku dniach.

Trzecia: nieużywane moduły to częsta i niepotrzebna furtka. Ich usunięcie zmniejsza ryzyko i ilość rzeczy do aktualizacji.

Klient zgłosił dziwne okno przy płatności. Okazało się, że w szablonie był złośliwy skrypt. Sklep został oczyszczony, hasła zmienione, a teraz aktualizacje i kontrola plików są co miesiąc.
sklep internetowy z Gorzowa Wielkopolskiego
Kradzież danych karty

Na start

Czego potrzebujemy na start

Przy podejrzeniu infekcji — jak najszybciej.

  • Adres sklepu i wersja PrestaShop
  • Dostęp do serwera, plików i bazy
  • Opis objawów i kiedy się pojawiły
  • Lista osób z dostępem do panelu
  • Informacja o dostępnych kopiach
  • Kontakt do hostingu

Współpraca

Jak pracujemy

Przy podejrzeniu infekcji zaczynamy od razu: porównanie plików, zabezpieczenie stanu i usunięcie złośliwego kodu. Pracujemy zdalnie.

Zmieniamy hasła, zakładamy osobne konta, aktualizujemy sklep przez kopię testową i zamykamy luki.

W ramach opieki regularnie aktualizujemy sklep, kontrolujemy zmiany w plikach i trzymamy kopie z 30 dni historii.

Zasięg

Gdzie dokładnie pracujemy

Sklepy PrestaShop zabezpieczamy i oczyszczamy dla firm z Gorzowa Wielkopolskiego zdalnie.

Pracujemy też dla sklepów z Kostrzyna nad Odrą, Myśliborza, Dębna, Strzelec Krajeńskich, Barlinka i Santoka.

  • Śródmieście
  • Zawarcie
  • Górczyn
  • Piaski
  • Osiedle Staszica
  • Wieprzyce
  • Zakanale
  • Chróścik
  • Małyszyn
  • Siedlice
  • Zamoście
  • Zieleniec

Poza samym miastem pracujemy też w okolicy: Kostrzyn nad Odrą, Strzelce Krajeńskie, Witnica, Deszczno, Bogdaniec, Skwierzyna, Santok, Kłodawa. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.

Budżet

Ile kosztuje zabezpieczenie i opieka

Usunięcie infekcji rozliczamy za czas pracy. Stała ochrona jest częścią opieki.

PakietDla kogoGodziny w cenieCena
Bezpieczeństwomały sklep, do 500 produktów1 hod 249 zł / mies.
Standardsklep z integracją magazynu4 hod 499 zł / mies.
Rozwójsklep z ruchem i kampaniami10 hod 999 zł / mies.
Przegląd startowykażdy sklep na początek—0 zł

Czyszczenie zainfekowanego sklepu jest wyceniane osobno, zależnie od skali infekcji.

Współpraca

Od złośliwego skryptu do bezpiecznego sklepu

  1. Porównanie plików

    Z oryginałem.

  2. Usunięcie kodu

    I przywrócenie czystych plików.

  3. Hasła

    Zmienione, osobne konta.

  4. Aktualizacje

    Zamknięcie luk.

  5. Ochrona panelu

    Ograniczony dostęp.

  6. Kontrola

    Zmiany w plikach co miesiąc.

Pytania

Zanim zapytasz

Z porównania plików z oryginalną wersją PrestaShop.

Nie. Trzeba też zmienić hasła i zamknąć lukę.

Najczęściej przez nieaktualny silnik lub moduł.

W opiece trzymamy kopie z 30 dni historii.

W godzinach pracy zwykle w ciągu dwóch godzin.

Nie, jest bezpłatny.

Podejrzewacie, że sklep jest zainfekowany?

Napiszcie od razu, podając adres sklepu i opis objawów. Zaczniemy od porównania plików.

Wszystkie miasta i usługi (851 stron) →
Bezpłatna wycena