#1 (permalink)  
Alt 11.09.2007, 09:13
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Frage Hacker im Shop ?!?!

Ich hab mir schon einige Beiträge zu dieser Thematik hier im Board durchgelesen, bin aber trotzdem etwas nervös.

Anbei ein Screenshot vom Adminbereich (wer ist online).
Mir wurde mal gesagt dass soetwas (ein User : 66.249.73.122 - der stundenlang die Suchfunktion bombardiert) ein Hacker sein kann, der eben versch. Skripts versucht.

Wäre sehr dankbar wenn jemand mit Erfahrung einen Blick drauf werfen könnte :

Image

Danke
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 11.09.2007, 09:46
Neuer Benutzer
 
Registriert seit: 17.06.2007
Beiträge: 19
Standard

Bann die IP vorerst einmal, danach würde ich weitere Nachuntersuchungen
anstellen und mal schaun ob das an nem anderen Tag auch so ist, wenn ja
würd ich mich mit dem Admin-C oder jemand anders wenden und alle vorhanden
Daten von der Person auswerten lassen (Server Logdateien & Co.), da lässt sich
möglicherweise was dagegen unternehmen falls es wirklich ein Hacker sein sollte.

Gruß darki

Geändert von darki777 (11.09.2007 um 09:48 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 11.09.2007, 09:56
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Standard

Blöde Frage; aber wie kann ich denn IP-Adressen sperrren ?!

Geht das direkt im Shop !??!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 11.09.2007, 10:01
Erfahrener Benutzer
 
Registriert seit: 20.01.2005
Beiträge: 123
Standard

das ist doch die Adresse von google / Suchmaschinen, oder irre ich mich da ?

Gruß ducky
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 11.09.2007, 11:44
Vio Vio ist offline
Erfahrener Benutzer
 
Registriert seit: 27.03.2006
Beiträge: 1.660
Standard

Hallo,
die IP gehört Google, den würde ich nun mal nicht aussperren.
Die Suchabfragen sind allerdings ungewöhnlich.
Suchbegriff: 66.249.73.122
Adresse: whois.arin.netSuchergebnis:

OrgName: Google Inc.
OrgID: GOGL
Address: 1600 Amphitheatre Parkway
City: Mountain View
StateProv: CA
PostalCode: 94043
Country: US

NetRange: 66.249.64.0 - 66.249.95.255
CIDR: 66.249.64.0/19
NetName: GOOGLE
NetHandle: NET-66-249-64-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.GOOGLE.COM
NameServer: NS2.GOOGLE.COM
NameServer: NS3.GOOGLE.COM
NameServer: NS4.GOOGLE.COM
Comment:
RegDate: 2004-03-05
Updated: 2007-04-10

OrgTechHandle: ZG39-ARIN
OrgTechName: Google Inc.
OrgTechPhone: +1-650-318-0200
OrgTechEmail: arin-contact@google.com

schick denen doch mal eine Anfrage an die mail-Adresse.
Grüße
Vio
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 12.09.2007, 08:24
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Standard

Hab mal eine Anfrage geschickt, bin aber gespannt ob ich da überhaupt eine Antwort bekomme.

Die IP Adresse ist noch immer im Shop !!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 18.09.2007, 19:44
Benutzer
 
Registriert seit: 26.01.2004
Beiträge: 43
Ausrufezeichen

Mist .. diese IP 66.249.73.122 ist nun schon längere Zeit wieder im Shop und bombadiert dieses scheinbar mit Suchanfragen.

Einmal ist es heute schon abgestürzt (Datenbank voll ist mir gesagt worden) .. nun bräuchte ich wirklich schnell hilfe !!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 18.09.2007, 19:53
Benutzer
 
Registriert seit: 16.11.2005
Beiträge: 36
Standard

Naja .. schon wieder Google ..
Probiert ein Skript selbstständig Suchbegriffe aus?
Gehört der Server dir? Dann kannst du die IP per IPChains aussperren.
Falls nicht kannst du die IP z.B. einfach umleiten:

PHP-Code:
if ($_SERVER['REMOTE_ADDR']=='66.249.73.122')
{
  
header('http://www.google.de');

aber ob das suchmaschinentechnisch so sinnvoll ist?

Bye, Transmitter
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 19.09.2007, 16:08
xt:Commerce Support Kunde
 
Registriert seit: 19.09.2007
Beiträge: 3
Standard

Guten Tag,
also wenn man z.B. die Google Funktionen für Webmaster benutzt kann man einstellen das der Bot nicht so aggressiv auf den Server zugreift.

Aber ansonsten sind Google Bots nicht gerade Suchanfragen Spammer.

Hätte ich jedenfalls nie gehört
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 19.09.2007, 16:47
Vio Vio ist offline
Erfahrener Benutzer
 
Registriert seit: 27.03.2006
Beiträge: 1.660
Standard

Hallo,
wie sieht denn Deine robot.txt aus?Dort solltest Du verschiedene Dateien für die Suchmaschinen ausschließen.
Sieh auch mal hier:
fast kein Shop hier hat eine Chance

Grüße
Vio
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
hacker, shop

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einsprachiger Shop - nur Deutsch bzw. eigentlich englisch nomad Allgemeine Diskussionen 5 02.11.2006 16:35
Kopierter Shop mit neuer Sprache thomas78 Installation und Konfiguration 0 21.09.2006 12:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:22 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand