|
|||
|
Hallo zusammen,
ich hoffe Ihr habt Weihnachten ruhig und gesund hinter Euch gebracht und könnt mir bei meinem Problem helfen. Anscheinend wurde mein Shop die Nacht gehackt! Ich kann auf meine HP zwar zugreifen, aber sobald ich den Shop aufrufe sehe ich nur das :PHP-Code:
Fragen über Fragen .... und dabei habe ich gerade eine fette Rabatt-Aktion laufen und komme an die Daten natürlich nicht ran. Bitte, bitte, ich brauche wirklich dringend Unterstützung.Schon einmal lieben Dank BalmyBeads |
|
|||
|
Ich behaupte mal, dein Shop wurde gehackt
![]() Heisst erstmal alles verschrotten, Logfiles sichern, Server neu aufsetzen und die Lücken stopfen, ein absolut sauberes Backup einspielen und gut. Bei Webspace ein nachweislich sauberes Backup einspielen und evtl. den Provider bescheidgeben, jenachdem ob du weisst durch welches Tor der reingekommen ist. Dein Tor: eigenes Pech! Und vor allem mal deine eigenen Rechner nach Viren durchsuchen, nach Möglichkeit aber nicht mit kostenlosen Zeugs wie Avira und Co. (was selber ein grosses Tor ist ) sondern eine Antivirensoft, die man durchaus bezahlen muss.
|
|
|||
|
Hallo Balmy,
ja, Dein Shop wurde gehackt. Unser Shop (3.04 SP 2.1) gestern vormittag auch. Was wir sofort änderten: FTP-Zugang und DB-Zugang (Passwörter) Wir haben daraufhin das Backup (ich dachte, wir bräuchten das nie...) zurückgespielt, und er war wieder desinfiziert. Manuell den Shop zu reinigen braucht sehr viel Zeit (Du kannst via FTP alles runterkopieren und unter Cygwin (oder bash) mit Code:
fgrep -l -R * X38cqqcd2l81 Wir spielten nachher noch die Patches von XT Commerce security leaks – and their fixes | professional website design ein und sind seitdem wieder up&running... lg, huzzl |
|
|||
|
Das so eingebundene Script verwies auf die Domäne thegiftsale.ru
domain: THEGIFTSALE.RU type: CORPORATE nserver: ns1.hostserverdirect.com. nserver: ns2.hostserverdirect.com. nserver: ns3.hostserverdirect.com. nserver: ns4.hostserverdirect.com. state: REGISTERED, DELEGATED, VERIFIED person: Private Person phone: +7 8552 585772 fax-no: +7 8552 585772 e-mail: dull@freemailbox.ru registrar: NAUNET-REG-RIPN created: 2009.11.22 Hab' probiert anzurufen - es geht nur das FAX ran. Vielleicht sollte ich eine schwarze Papierrolle in unserem Fax einspannen und auf "senden" drücken... |
|
|||
|
Zitat:
![]() Nicht xtC muss gepacht werden, sondern das, was zwischen euch und xtC hängt: Standalone und Server! Zitat:
Geändert von Fry (29.12.2009 um 16:03 Uhr) |
|
|||
|
Danke für den Tipp! Ich wunderte mich, wie dieser *$%&/ auf das FTP-Passwort kam -> das Update für die Linux-Kiste rennt schon...
|
![]() |
| Lesezeichen |
| Stichworte |
| benötige, dringend, gehackt, shop, unterstützung |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| DRINGEND! Benötige Hilfe für meinen Shop | lilly-22 | Fragen zur Software | 0 | 02.12.2009 20:08 |
| DRINGEND!: Shop geht nicht mehr!! | Konair23 | Fragen zur Software | 6 | 27.11.2009 20:42 |