Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Admininterface

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 18.10.2009, 20:34
Benutzer
 
Registriert seit: 26.03.2009
Beiträge: 95
Standard Shop gehackt! E-Mail von Admin geändert. Komme nciht mehr rein!

Absolute Sch***! Unser Shop wurde gehackt, es kam jemand an die Zugangsdaten und hat die Admin Mail geändert, jetzt kommt niemand mehr rein, was muss jetzt gemacht werden?

Bitte schnelle Antwort. !!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 18.10.2009, 22:09
Erfahrener Benutzer
 
Registriert seit: 24.05.2007
Beiträge: 154
Standard

Nach der Sicherheitslücke in deinem Shop suchen und dies abstellen. Sind alle aktuellen updates vorhanden und installiert?
Eventuell Neuinstallation + alle updates installieren + Shopsicherung einspielen fertig und Logfiles im Auge behalten.

Gruß Rene

Geändert von tech4freaks (18.10.2009 um 22:11 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 18.10.2009, 22:31
Fry Fry ist offline
Erfahrener Benutzer
 
Registriert seit: 23.04.2006
Beiträge: 1.375
Standard

Über die Datenbank die ganzen Daten wieder ändern, dann Daten sichern, wenn eigener Server neu aufsetzen und absichern, auf Löcher im OS kontrollieren, bei Webspace die ganzen Scripte auf Löcher durchsehen, hast evtl. selber ein Scheunentor aufgerissen durch unsichere Third-Party-Module oder schlicht Einbaufehler.

Und danach den (gehackten!!) Shop lokal installieren und nachforschen, wie das ganze zustande gekommen ist, um den nächsten Einbruch zu verhindern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 18.10.2009, 22:45
Benutzer
 
Registriert seit: 26.03.2009
Beiträge: 95
Standard Klartext

Nein, sorry habt mich falsch verstanden... bzw. hab mich falsch ausgedrückt. Der Fehler liegt nicht am Shop. Mein Mail account wurde gehackt und da wir vor ein paar Tagen ein neues Modul installiert haben, musste ich die Zugangsdaten zum Shop, FTP, etc. per Mail übermitteln. Diese war jetzt noch gespeichert im Account und der "Hacker" hat sich durch diese Infos Zugang zum Shop via der Admin Mail Adresse verschafft... Wenn ich mich jetzt im Admin einloggen will, sagt er mir, dass diese e-Mail nicht existiert! Sprich, meinee-Mail wurde geändert und ich komm nicht rein. Was muss hier gemacht werden? Kann ich das rückgängig machen irgendwie?

Herzlichen Dank trotzdem für die Hilfe!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 18.10.2009, 22:50
Fry Fry ist offline
Erfahrener Benutzer
 
Registriert seit: 23.04.2006
Beiträge: 1.375
Standard

Du hast aber trotzdem noch eine "saubere" Emailadresse, welche nicht gehackt wurde?

Dann auch ab in die Datenbank und dort die Mail vom Admin ändern, ebenso das Passwort und et´voila...

Findest du in der Tabelle customers, der erste Eintrag gleich ist der Shopadmin.
Passwort muss übrigens in MD5 sein, nicht in Klartext.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 19.10.2009, 17:22
Benutzer
 
Registriert seit: 26.03.2009
Beiträge: 95
Standard klappt nicht

also das klappt nicht, dort ist das PW verschlüsselt. Und wenn ich jetzt im Shop ein neues generieren will, schickt er mir erst ein Bestätigungsmail und wenn dann das Mail mit dem neuen Passwort kommen sollte, erhalte ich eine leere Mail! Ich werd noch verrückt! Ich muss doch in den Shop rein! Uaaaahhh

ah ja, in der DB steht die korrekte Mail, aber das Passwort stimmt nicht mehr... bzw. ich komme einfach nicht mehr rein mit dem PW...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 19.10.2009, 17:51
Fry Fry ist offline
Erfahrener Benutzer
 
Registriert seit: 23.04.2006
Beiträge: 1.375
Standard

Ich schrieb doch, das Passwort muss MD5-Verschlüsselt sein, so schwer ist das doch nicht...

Lass dir unter dem Link ein neues Passwort generieren:

Onlinetools24.de - MD5 Generator

Wenn diese lange Zahlen/Zeichenkette nun in der DB als Passwort steht, gehst du in deinen Shop und loggst dich mit der Emailadresse und dem neuem Passwort ein.

In der Loginmaske: Klartext

In der Datenbank: MD5

UND LASS DIE FINGER VOM NEUEN PASSWORT ZUSCHICKEN!!!!!!!!!!!!

Wenn dein Shop aber auch leere Mails verschickt wird wohl noch etwas anderes auch "gehackt" sein.

Lesen und verstehen, nicht wild herumklicken und danach im Forum um Hilfe rufen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
admin, email, geändert, gehackt, komme, nciht, rein, shop

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hilfe !! Komme nicht mehr in meinen SHop rein Kostas1983 Installation und Konfiguration 3 28.07.2009 18:36
Admin braucht Hilfe und kommt nicht mehr in den Shop alexoa Admininterface 2 31.05.2009 16:54


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:40 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand