Come promesso, nell'articolo di oggi avrai un quadro più chiaro di un tema PrestaShop da evitare.
Quando si crea un nuovo sito, uno dei primi passi è la scelta del tema. Con così tante opzioni, le probabilità di scegliere proprio il tema più vulnerabile agli hacker sono basse. Il tema di cui parliamo, e che devi evitare, è Warehouse, uno dei temi PrestaShop più venduti.
Se trovi recensioni negative, è meglio essere prudenti.
Il tema è molto popolare ed è venduto sul marketplace ThemeForest, ma non è affatto sicuro per il tuo sito PrestaShop. Contiene moduli con gravi falle di sicurezza. La prima vulnerabilità è stata trovata nel modulo Image Banner, ma anche altri moduli sembrano problematici:
- SIMPLE SLIDESHOW
- COLUMN ADVERTS
- HOMEPAGE ADVERTISE
- PRODUCT PAGE ADVERTS
Dopo il lancio del tema sono state individuate quasi 30 persone i cui siti erano stati compromessi: alcuni siti erano stati cancellati del tutto e abbiamo visto casi in cui i siti erano stati trasformati in pagine di phishing o di spam. Si è scoperto che esiste uno strumento che rileva il tema, così gli hacker attaccano subito i file vulnerabili.
Come riparare un sito compromesso?
Ci sono due modi per riparare un sito violato o vulnerabile: puoi farlo da solo, ma puoi anche farti aiutare da esperti. Se non sei molto preparato dal punto di vista tecnico, è meglio affidare la pulizia del sito a un esperto: a volte, provando da solo, rischi di fare più danni che altro.
Come già detto nella parte 1 dell'articolo (Leggi qui), se hai un backup dei file e del database puoi semplificarti il lavoro. Ripristinandolo, potrai eliminare i file compromessi. Naturalmente l'ideale è avere un backup «recente», per non perdere informazioni come ordini, account dei clienti e nuovi prodotti.
Un'altra strada è pulire il sito manualmente. Tu o l'esperto dovreste iniziare eseguendo un software antivirus, poi individuare i file che non hanno nulla a che fare con i file base di PrestaShop. La pulizia manuale di un sito è un processo faticoso: l'intero sito deve essere esaminato a mano da qualcuno che conosce PrestaShop e sa quali file dovrebbero esserci. Allo stesso tempo, bisogna esaminare i file per capire cosa fanno. Potrebbero essere collegati ad altri file sul server e, se li elimini, rischi di danneggiare ancora di più il sito. Purtroppo, in questi casi, non esiste un modo più semplice e rapido per riparare un sito violato.
Oggi nessuno può offrirti un modo per proteggerti al 100% dagli hacker. Puoi però ridurre le loro possibilità di raggiungere il tuo sito scegliendo moduli e temi di cui ti fidi pienamente. Se il tuo sito dovesse diventare il bersaglio di un attacco come questo, devi essere pronto a limitare i danni.

