#1 (permalink)  
Alt 13.06.2004, 09:25
Benutzerbild von celeron
xt:C Sponsor
 
Registriert seit: 18.05.2004
Beiträge: 138
Standard

Hallo,

heute Nacht wurde unser Server (1&1 ManagedServer) gehackt. Der Einstieg wurde lat Logdatei aus einem XTC Shop vorgenommen.

Bitte die XTC Admins mit mir in Verbindung zusetzen.

Hier scheint ein gro?es Sicherheitloch zu existieren.

Ich sende Euch dann die Logdatei zu.

Gru?
celeron
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 13.06.2004, 09:36
Benutzerbild von celeron
xt:C Sponsor
 
Registriert seit: 18.05.2004
Beiträge: 138
Standard

?ber die Datei GET /admin/includes/classes/spaw/spaw_control.class.php?spaw_root ist es dem Angreifer m?glich Zugriff auf den Server zu bekommen.

Soweit mal der letzte Stand.



Gru?
celeron
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 13.06.2004, 09:59
Erfahrener Benutzer
 
Registriert seit: 05.09.2003
Beiträge: 10.580
Standard

HI,

meinen Shop hats auch mit erwischt, so wie es aussieht hat der Angreifer aber keinerlei Schaden gemacht sondern nur den Hinweis hinterlassen das er da war.

mfg Matthias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 13.06.2004, 10:01
Benutzerbild von celeron
xt:C Sponsor
 
Registriert seit: 18.05.2004
Beiträge: 138
Standard

Schaden hat er bei uns in der Hinsicht auch nicht angestellt. Nur bei ?ber 100 Kundenseiten die Index.HTML Seite mit Seiner Visitenkarte ?berschrieben.

Gru?
celeron
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 13.06.2004, 10:23
 
Registriert seit: 11.05.2004
Beiträge: 6
Standard

bei mir ist auch nichts passiert
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 13.06.2004, 10:29
Benutzerbild von Smarti
xt:Commerce Support Kunde
 
Registriert seit: 20.02.2004
Beiträge: 426
Standard

Hallo Leute

kann das sein das es was mit euren einstellungen von PHP zu tun hat

zb : open_basedir und Safe Mode off

gru?

Thomas
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 13.06.2004, 10:38
Benutzerbild von dukie6666
VEYTON Service Partner
 
Registriert seit: 26.01.2004
Ort: Nueva Colombia/Paraguay
Beiträge: 1.855
Standard

bei mir wurde die index.php mit einer leeren datei ersetzt
__________________
Grüße Oliver


Zertifizierter xt:Commerce VEYTON Reseller & Service Partner
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 13.06.2004, 11:21
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

folgende zeile in die

/admin/includes/classes/spaw/spaw_control.class.php

Code:
if (preg_match("/http:\/\//i", $spaw_root)) die ("can't include external file");
vor den includes einf?gen.

ich bringe gleich ein fix f?r den editor.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 13.06.2004, 11:27
Benutzerbild von celeron
xt:C Sponsor
 
Registriert seit: 18.05.2004
Beiträge: 138
Standard

Hallo,

kannst Du uns evt. kurz Beschreiben wie der Hacker vorgegangen ist. Au?er das er wahrscheinlich die Seiten ?ber dieses Forum gefunden hat.
Hat er mit einem Script schreibrechte in anderen Verzeichnissen bekommen !!

Sind die Einstellungen open_basedir und Safe Mode off mit diesem Problem auch in Verbindung zu setzen ?

Was macht deine Fixpackage dicht ?

Gru?
celeron
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 13.06.2004, 11:37
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

http://www.xt-commerce.com/modules/mydownl...p?cid=31&lid=85
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
ber, mglich, serverhack, xtc

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand