#1 (permalink)  
Alt 30.07.2004, 09:21
Neuer Benutzer
 
Registriert seit: 15.04.2004
Beiträge: 20
Standard

Nun sehe ich gerade auf der linken Seite unter neuste Shoplinks einen Shop und wollte ihn mir mal ansehen und was bekomme ich zu sehen?

http://kitzberger-sport.de/shop/

Hacked by Alcatraz

oha nun frag ich mich ob er den securitypatch drauf hatte oder ob es noch andere sicherheitsl?cken im Shop gibt?

Anonymous FTP Zugang, unsichere phpscripte usw sind mir schon bekannt.

W?re sch?n wenn der Shopinhaber mal selbst Stellung dazu nehmen w?rde.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 30.07.2004, 10:42
gwinger
Gast
 
Beiträge: n/a
Standard

Ich habe mich mit dem Shopbetreiber telefonisch auseinandergesetzt und wei? jetzt mehr.

Der Shop bzw die Software XT-Commerce wurde entweder vorab dahingehend ver?ndert eine Hintert?r offen zu lassen oder alternativ wurde eine Hintert?r auf dem Server eingerichtet. Genaueres wird gerade ermittelt und hier in diesem Thread ver?ffentlicht.

Jedenfalls ist der Hacker dem Betreiber offensichtlich bekannt und war im Vorfeld bei der Shopeinrichtung mit Rootrechten im Shop-Root bzw mit FTP Zugangsdaten ausgestattet.

Eine Strafverfolgung wurde angeregt und eine "sichere" Originalinstallation wird ebenfalls demn?chst auf der betreffenden Domain erscheinen.


Den ?brigen Shopbetreibern m?chte ich hiermit mitteilen, da? der XT-Commere in seiner hier ver?ffentlichten Version ohne Rootrechte oder Serverzug?nge bislang noch nicht geknackt werden konnte.

XT-Commerce ist in der Originalversion keine Sicherheitsschwachstelle!

Sollten tats?chliche Sicherheitsl?cken offenbar werden, wird nat?rlich sofort ein Patch zur Verf?gung gestellt. Was jedoch in diesem Fall nicht n?tig ist.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 30.07.2004, 11:37
 
Registriert seit: 17.07.2004
Beiträge: 2
Standard

hallo
der shop von xt-commerce ist nicht gehackt worden!!!!!!!
dieses system ist absolut sicher!!!!!!!!!!!
das problem bei mir war ein anderes, derjenige der den shop hochgeladen hat, hat sich ein hintert?rchen offen gelassen und konnte somit die seite ver?ndern.

bei weiteren fragen stehe ich ihnen gern zur verf?gung

gru? bastian




My Webpage
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 30.07.2004, 11:38
HHGAG
Gast
 
Beiträge: n/a
Standard

Klasse Leute, die Du da hast =)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 30.07.2004, 12:43
 
Registriert seit: 17.07.2004
Beiträge: 2
Standard

der ist nicht mehr bei uns(dar?ber sind wir auch sehr froh) und damit hat er ein problem.
gru?
bastian
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 30.07.2004, 13:52
Erfahrener Benutzer
 
Registriert seit: 08.09.2003
Beiträge: 2.024
Standard

Zitat:
dieses system ist absolut sicher!!!!!!!!!!!
Mit dieser Aussage w?re ich sehr vorsichtig. Es gibt kein absolut sicheres System!!!

Man sollte sich nicht in falscher Sicherheit wiegen, auch wenn XTC ziemlich sicher ist.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 30.07.2004, 13:55
Benutzerbild von dukie6666
VEYTON Service Partner
 
Registriert seit: 26.01.2004
Ort: Nueva Colombia/Paraguay
Beiträge: 1.855
Standard

echt krass....
deswegen sage ich meinen kunden auch immer sie sollen die mir zur verf?gung gestellten zug?nge nach getaner arbeit immer sperren...
__________________
Grüße Oliver


Zertifizierter xt:Commerce VEYTON Reseller & Service Partner
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 30.07.2004, 16:14
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Zitat:

Den ?brigen Shopbetreibern m?chte ich hiermit mitteilen, da? der XT-Commere in seiner hier ver?ffentlichten Version ohne Rootrechte oder Serverzug?nge bislang noch nicht geknackt werden konnte.
dies m?chte ich verneinen, in der rc1.2 befindet sich ein sicherheitsloch in dem Spaw editor, welches jedoch mit dem critical update behoben werden kann.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
shop, sicher

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 12:24 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand