#1 (permalink)  
Alt 26.05.2005, 09:34
 
Registriert seit: 26.05.2005
Beiträge: 27
Standard

Hallo,
Ich habe diese emails bekommen. Absender und Emf?nger sind beide meine email adresse.
Ich m?chte fragen ob eine funktion gibt die solch eine e-mail erzeugt. :grml:

EMAIL:
Zitat:
Attention site admin of xxxxxxx.de, On DATE_FORMAT_LONG at DATE_TIME_FORMAT_SHORT the xt:C System has detected that somebody tried to send information to your site that may have been intended as a hack. Do not panic, it may be harmless: maybe this detection was triggered by something you did! Anyway, it was detected and blocked. The suspicious activity was recognized in /homepages/xx/xxxxxxxxxx/htdocs/inc/xtc_Security.inc.php on line 68, and is of the type xt:C Security Alert. Additional information given by the code which detected this: Intrusion detection. Below you will find a lot of information obtained about this attempt, that may help you to find what happened and maybe who did it. =====================================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 26.05.2005, 09:39
gwinger
Gast
 
Beiträge: n/a
Standard

Da hat jemand etwas veruscht, was der Shop jedoch abgewehrt hat.
Ist ein kleines leckeres Feature von xt:C
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 26.05.2005, 09:46
 
Registriert seit: 26.05.2005
Beiträge: 27
Standard

Ich habe tausende Fragen!
Wie weit ist gekommen?
Wie und was hat er gemacht?
Woher ist gekommen?
Hat er auch ein solche email bekommen? Wie kann ich mehr wissen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 26.05.2005, 11:01
Erfahrener Benutzer
 
Registriert seit: 11.02.2005
Beiträge: 1.956
Standard

Zitat:
Originally posted by Vido@May 26 2005, 10:46 AM
Ich habe tausende Fragen!
Wie weit ist gekommen?
Wie und was hat er gemacht?
Woher ist gekommen?
Hat er auch ein solche email bekommen? Wie kann ich mehr wissen?
Nicht weit, wurde ja anscheinend abgewehrt.

Er hat nach der Meldung wohl versucht ?ber ein Feld mit Datumseingabe, deine Datenbank zu hacken, indem er MySql-Code in dieses Feld geschrieben hat.

Gekommen ist das Ganze wohl von einem Hacker.

Eine solche eMail hat er wohl nicht bekommen, weil seine eMail-Adresse dir bzw. dem Shopsystem ja nicht bekannt ist. W?re ja auch sch?n doof, wenn dem so w?re.

Mehr kannst du ?ber die Serverlogs rausfinden. Ggf. sogar die IP-Adresse, wenn dem so ist w?rde ich mich an seinen Provider wenden. (Normal ist die eMail-Adresse abuse@.... )
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 07.12.2006, 23:07
Erfahrener Benutzer
 
Registriert seit: 19.07.2006
Ort: Hamburg
Beiträge: 912
Cool Keine Panik...

Zitat:
Ich m?chte fragen ob eine funktion gibt die solch eine e-mail erzeugt
Alles, was Du wissen musst/willst, steht in der Dir zugesandten Mail:
Zitat:
inc/xtc_Security.inc.php on line 68
...also Zeile 68 in der xtc_Security.inc.php hat Dir die Mail zugestellt. Das ist der Block, der $_GET-Anfragen (über die Adresszeile des Browsers oder das Suchformular des Shops) checkt. Da hat der böse Hacker also was Verdächtiges reingeschrieben. Was verdächtig ist, findest Du in der xtc_Security.inc.php.

@smedder:
Zitat:
über ein Feld mit Datumseingabe
Nee, das hat mit Datumseingabe nix zu tun - die xtc_Security.inc.php kriegt es nur nicht hin, das Datum und die Uhrzeit des Angriffsversuchs richtig in die Mail zu schreiben, weil sie die Konstanten aus den Language-Files nicht findet...
Code:
$output .= "On ".@strftime(DATE_FORMAT_LONG);
$output .= " at ". @strftime(DATE_TIME_FORMAT_SHORT);
...weil in der application_top.php die xtc_Security.inc.php diverse Zeilen *vor* den Sprachfiles aufgerufen wird - und die Konstante DATE_TIME_FORMAT_SHORT gibt's schonmal gar nicht...

Habe dafür mal den obigen Code folgendermassen abgeändert:
Code:
$output .= "On ".@strftime("%A, %d. %B %Y"); // DATE_FORMAT_LONG
$output .= " at ". @strftime("%H:%M:%S"); // DATE_TIME_FORMAT_SHORT
Cheers,
J

Geändert von John Steed (07.12.2006 um 23:31 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
email, hacker

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:13 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand