|
|||
|
Hallo,
ich habe ein Problem mit meinen beiden Shops. Beide wurden letzte Woche gehackt. Gibt man im Browser die Domain ein, findet man nur noch eine Seite, die die netten Typen hinterlassen haben. Den zweiten Shop habe ich FTPseitig gelöscht und das Backup wieder hochgeladen. Um jetzt im Shop ein neues Passwort für mich als Admin zu vergeben wollte ich mir erst ein vom System generiertes zuschicken lassen, dann habe ich versucht, einen neuen Admin anzulegen (auch hierbei wird das PW zugeschickt). Leider erhalte ich dann folgende Fehlermeldung: Fatal error: Smarty error: unable to write to $compile_dir '/www/htdocs/w00681ca/hunde-traum/templates_c'. Be sure $compile_dir is writable by the web server user. in /www/htdocs/w00681ca/hunde-traum/includes/classes/Smarty_2.6.10/Smarty.class.php on line 1088 Was muss ich ändern, dass ich wieder im Spiel bin?? Über schnelle Hilfe würde ich mich sehr freuen! Danke schon mal... Viele Grüße, Micha Geändert von kumosan (10.03.2008 um 18:11 Uhr) |
|
|||
|
Hmmm, wie der Hack ausgeführt wurde kann ich leider nicht sagen, dazu fehlt mir wohl die kriminelle Energie ;-).
Der Effekt war aber, dass man nach Eingabe der Domain direkt auf eine Seite des "H-T Teams" landete, auf der sich die Verursacher für die Übernahme des Shops bedankt haben. Allerdings hat (so hoffe ich - nach dem erneuten Einspielen der Backups läuft erstmal wieder alles) die DB keinen Schaden erlitten. Schwer muss das aber nicht sein, den Shop zu "erlegen". Habe im Netz etwas recherchiert und bin auf Meldungen gestossen, nach denen es wohl mit max. 6 Klicks möglich sein muss einen XT Commerce-Shop zu kapern. Details sind mir dazu aber nicht bekannt. So, jetzt kann ich nur hoffen, dass man uns in Ruhe lässt.... Danke für die Antworten. LG, Micha |
|
||||
|
Zitat:
bis dato gibt es keinen fall von gehackten shops wenn nur der shop alleine aufeinem server ist. 100% der bisherigen fälle liegen an installierten foren (phpbb etc) auf dem server.
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
|||
|
Das glaube ich nur zu gerne.
Denn dann wäre unser Shop ja jetzt wieder sicher - oder?!? Irgendwie muss es aber dann doch funktioniert haben mit dem Hack, auch ohne Foren, etc., denn diese gibt es auf unserem Server nicht, sondern nur zwei XT Commerce-Shops und zwei "normale" HTML-Seiten (ohne jeden "Schnickschnack"). Deshalb weiss ich nicht, ob das mit der 100%igen Sicherheit so stimmen kann - aber wie gesagt: Ich glaube es nur zu gerne
|
|
|||
|
Auf Shared Systemen besteht immer die Möglichkeit, dass über ein Loch beim Hoster auf das DB-System zugegriffen werden kann und von da dann auf die Shop-Site. Deshalb ist es wichtig zu wissen, wie der Hack funktionierte. Der Hoster sollte das unbedingt rauskriegen und in den Log-Dateien steht das ja auch drin.
My2Cent tuvalu |
|
|||
|
Habe ebenfalls aktuell einen xt-commerce der gehackt wurde.
Die Daten sollen gegen Cash wieder herausgegeben werden. Also Shop gekapert! Da muß es aktuell einen Trick zu geben, mit denen der Shop leicht geknackt werden kann. |
|
|||
|
Zitat:
Böse Leute versuchen derzeit, mittels eines bösen SQL-Befehls über die Shop-Suche SQL-Datenbanken "von hinten" aufzurollen, d.h. auf Datenstrukturen zuzugreifen, auf die eigentlich niemand Zugriff haben sollte. Der Shop blockt das nach Kräften, aber wenn der Hoster das zulässt, kann auch der Shop nichts dafür. Abgesehen davon, dass sich so ein MD5-Passwort-Hash, sobald man ihn denn hat, recht schnell knacken lässt... Ein simples "Defacement", d.h. der Austausch der Startseite, rührt meistens von zu schwachen FTP-Passwörtern her - auch da kann der Shop nix für... Leute, gebt euch starke Passwörter (überall!), sichert euere PHP-Umgebung und lasst keinen unsicheren Kram wie ein phpBB o.ä. auf dem gleichen Webspace wie den Shop laufen! Zitat:
PS: Coyote war schneller - die htmlspecialchars-Lücke war eigentlich schon gefixt ??? Geändert von John Steed (16.03.2008 um 22:20 Uhr) |
|
||||
|
Sein Shop hat den Patch nicht drin ;-)
Zitat:
|
![]() |
| Lesezeichen |
| Stichworte |
| fehlermeldung, gehackt, shop |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Fehlermeldung "Admin Shop Konfiguration" | arnie83 | Installation und Konfiguration | 5 | 27.03.2009 13:00 |
| Fehlermeldung Nach Shop Installation | martin-schober | Installation und Konfiguration | 0 | 02.05.2005 06:10 |
| Fehlermeldung Im Shop | oceans 12 | Shopbereich | 2 | 11.03.2005 17:27 |