Web Design Blog / Bezpieczeństwo:

Hakowanie PrestaShop

Data publikacji: 22 sierpnia 2019

Przeglądarki wyręczają nas z pamiętania haseł do paneli administracyjnych, logujemy się do wielu różnych kont na wielu urządzeniach. W tych warunkach łatwo jest zapomnieć hasła do paneli administracyjnych tym bardziej jeżeli do naszego sklepu Prestashop logujemy się stosunkowo rzadko lub przeprowadzamy działania serwisowe swoim klientom.

Jeżeli z jakichś powodów nie możemy przypomnieć hasła za pomocą metody e-mail lub utraciliśmy dostęp do skrzynki skojarzonej z kontem administratora lub co gorsza nie działa wysyłanie e-maila serwisowego związanego z resetowaniem hasła pozostaje nam ręczna edycja bazy danych.

Odzyskiwanie hasła PrestaShop 1.7+

W lokalizacji app/config/parameters.php znajdują się dane do bazy danych.

  1. Logujemy się do niej np. za pomocą phpMyAdmin.
  2. Przechodzimy do tabeli ps_employee i wyszukujemy swoje konto – w tym momencie, jeżeli działa resetowanie hasła możemy od razu zmienić e-mail i zresetować tradycyjną metodą jeżeli nie działa wysyłanie e-maila przechodzimy do punktu 3.
  3. W pliku app/config/parameteres.php jest linia z parametrem ‚cookie_key’, kopiujemy jej wartość do schowka.
  4. W polu passwd wklejamy ten klucz i wpisujemy nowe hasło bez żadnych spacji, po wybraniu kodowania MD5 zapisujemy zmiany
  5. Od tej pory możemy się zalogować nowym hasłem.

Pamiętaj: ciąg przed hasłem to pobrana z pliku parameters cookie_key.

Ustawienie serwera SMTP w PrestaShop

Jeżeli nie działa funkcjonalność odpowiedzialna za resetowanie hasła w PrestaShop i skrypt wyrzuca błąd 500 przy finalizacji zamówienia (no i oczywiście nie wysyła żadnych e-maili) najprawdopodobniej nie działa funkcja mail() w PHP lub nie został skonfigurowany serwer SMTP. Możemy zainstalować sendmail:

sudo apt-get install sendmail

lub skonfigurować serwer SMTP. W tym celu podajemy dane do konta e-mail zupełnie tak jak podczas konfiguracji skrzynki na telefonie bądź programie pocztowym. PRzechodzimy do Zaawansowane >> Adres e-mail:

W celu spersonalizowania tożsamości przechodzimy w ustawienia informacji o sklepie Preferencje >> Kontakt, zakładka Sklepy, pole Adres e-mail.

Zmiana domeny PrestaShop

Jeżeli zainstalowaliśmy PrestaShop na serwerze a dopiero potem wykupiliśmy domenę to domenę można łatwo zmienić w panelu administracyjnym Preferences >> SEO & URLs >> Set shop URL (lub po polsku: Preferencje >> Ruch >> Set shop URL)

Hakowanie PrestaShop Hakowanie PrestaShop 4.7 na 5 na podstawie 3 ocen Hakowanie PrestaShop


Komentarze

Brak komentarzy.

Dodaj swój komentarz