|
|||
|
hallo forumsuser,
bin vor gut zwei wochen gehackt worden. habe darauf hin recherchiert und folgendes forum gefunden... http://apfelz-shop.info/blackboard/ die versuchen die zugangsdaten zum shop zu knacken und ändern dann im adminbereich so einiges... z.b. kontodaten.... vielleicht sollte man versuchen dem admin die rechte zu geben, sich nicht mit einer mailadresse anmelden zu müssen.... also ich hoffe euch bleibt das erspart. schuele2
|
|
|||
|
Zitat:
![]() was soll ich davon halten??? ![]() vielleicht sollte man doch eine sicherheitsfrage stellen, bevor man in den adminbereich darf!!! um diesen so vor fremdzugriff zu sichern!!! schuele2 |
|
||||
|
Zitat:
Passwörter sind verschlüsselt und können nicht entschlüsselt werden. In aktuellster 3.0.4 SP2.1 ist kein SIcherheitsloch bekannt. Unsichere Passwörter (zb wörter des normalen sprachgebrauchs) können sehr schnell durch bruto force wörterbuch attacken geknackt werden. -> sichere passwörter verwenden (>10 Zeichen, Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen) -> jede Software am Server aktuell halten
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
|||
|
warum trifft es dann ausgerechnet xt-commerce shopsoftware???
![]() und das eine passwort "613kdb2n7" ist ja wohl kryptisch genug! oder? ich will hier keinesfalls ein disput vom zaune brechen, sondern lediglich auf evtl. lücken aufmerksam machen. und wie diese sicherer gemacht werden können. schönen abend noch... schuele2 |
|
||||
|
Zitat:
es muss nicht umbedingt eine lücke im shop geben damit jemand in das system einbrechen kann, dafür genügt (uns ist es in den meisten fällen auch) eine lücke in anderen system die am server laufen, zb foren, phpmyadmin, etc, schwache root passwörter uvm. Kann natürlich auch an externen modulen liegen die eingebaut wurden ohne deren sicherheit zu überprüfen, nicht originalen xt:Commerce downloads die nicht alle sicherheitspatches beinhalten etc.
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
|||
|
und wenn man möchte kommt man überall rein, wo ein Benutzername und ein Passwort verlangt wird. Das kannst du gar nicht verhindern. Man braucht halt nur etwas Zeit. Und wenn man die nötige Hardware hat und umso kürzer das Passwort umso schneller ist man dann halt drin. Dabei ist es egal ob XTC oder eine andere Soft
|
|
||||
|
Zitat:
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
|||
|
Ist dann nur der Benutzername für die IP gesperrt oder komplett? Weil ein IP-Wechsel ist wohl das kleinste Problem. Klar wird es bei ner gewissen Länge nicht mehr sinnig, aber theoretisch ist es möglich. Vor allem wenn man überlegt wie sich die PCs weiterentwickeln.
|
![]() |
| Lesezeichen |
| Stichworte |
| sicherheitslücke |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sicherheitslücke - Log out | Caosc | Installation und Konfiguration | 2 | 03.02.2009 17:39 |
| Sicherheitslücke beim Login | bweichel | Allgemeine Diskussionen | 0 | 14.06.2007 09:39 |