#1 (permalink)  
Alt 19.07.2010, 15:27
Benutzer
 
Registriert seit: 20.05.2010
Beiträge: 50
Standard Hacker Angrif auf den Veyton Shop

Hallo,

Hatte letztens einen Hacker Angrif auf meinen Veyton Shop erlebt und musste ihn ein par Tage zurück setzten lassen, wodurch sehr viel arbeit zerstört wurde. Darauf hab ich die vom Webhosting gefragt was man dagegen machen kann und die haben mir dann folgende mail zugeschickt.
-------------------------------------------------------------------------
vielen Dank für Ihre Anfrage.

Ein Hacker nutzt meist eine Sicherheitslücke im Script Ihrer Software aus. Um sich dagegen zu schützen, sollten Sie darauf achten das Sie immer die aktuellste Versionen verwenden. Eine zusätzliche Antiviren Software gibt es nicht. Dies kann auch keine Sicherheitslücke in Scripten verhindern.

Bei weiteren Fragen stehen wir Ihnen gern zur Verfügung.

--------------------------------------------------------------------------
Was kann man da tun ? Wenn ich doch schon die aller neuste 4.0.12 Version verwende ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 19.07.2010, 15:41
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Das ein Einrbuch über den Shop erfolgt ist ansich fast ausgeschlossen, außer man hat ein zu schwaches Passwort.

Was läuft denn sonst noch auf dem Webhosting ? Foren, Blog, phpmyadmin ?

Wurden die Logs überprüft um die einbruchquelle zu lokalisieren ?
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 19.07.2010, 15:47
Benutzer
 
Registriert seit: 20.05.2010
Beiträge: 50
Standard

nur der Veyton shop läuft auf dem webhosting paket

und die log Dateien hab ich nur weis ich nicht wie man sowas auswertet
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 19.07.2010, 15:51
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Zitat:
Zitat von satberlin Beitrag anzeigen
nur der Veyton shop läuft auf dem webhosting paket

und die log Dateien hab ich nur weis ich nicht wie man sowas auswertet
Hierzu sollte der Provider behilflich sein.

Das es übr den Shop passiert ist wie geschrieben eher sehr unwarscheinlich, außer es wurde ein unsicheres Passwort verwendet welches durch eine Wörterbuchattacke geknackt werden kann.

Bzw im größten teil der Fälle sind es auch Trojaner am lokalen rechner die FTP accounts/passwörter mit-loggen.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 19.07.2010, 18:49
Erfahrener Benutzer
 
Registriert seit: 09.09.2009
Beiträge: 280
Standard

Zitat:
Zitat von satberlin Beitrag anzeigen
-------------------------------------------------------------------------
vielen Dank für Ihre Anfrage.

Ein Hacker nutzt meist eine Sicherheitslücke im Script Ihrer Software aus. Um sich dagegen zu schützen, sollten Sie darauf achten das Sie immer die aktuellste Versionen verwenden. Eine zusätzliche Antiviren Software gibt es nicht. Dies kann auch keine Sicherheitslücke in Scripten verhindern.

Bei weiteren Fragen stehen wir Ihnen gern zur Verfügung.
Mit anderen Worten...

Wir haben keine Ahnung!

Guck dir die Logs an dann wirst du wissen warum.
Kannst die Logs ja mal anfordern und bereitstellen, dann kann dir das sicher Jemand sagen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 19.07.2010, 20:54
Erfahrener Benutzer
 
Registriert seit: 23.06.2009
Ort: Wachenzell ( nähe Eichstätt/Bayern )
Beiträge: 2.817
Standard

hallo,
also was ich weiss ( und was tatsächlich bei einem Kollegen passiert ist) , das z.B. lokale ( d.h. im Shop-Verzeichnis ) vorhandene Installationen von phpMyAdmin ein nahezu sicher tödliches Risiko darstellen - was mit dem Shop selber und dessen evt. Angreifbarkeit nix zu tun hat.
Grüsse
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 20.07.2010, 07:21
Erfahrener Benutzer
 
Registriert seit: 09.09.2009
Beiträge: 280
Standard

Zitat:
Zitat von oldbear Beitrag anzeigen
hallo,
das z.B. lokale ( d.h. im Shop-Verzeichnis ) vorhandene Installationen von phpMyAdmin...
Grüsse
wer macht denn sowas?

Das ist ja wie eine schriftliche Einladung.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wie schaltet man den ständigen Sprung auf den Warenkorb ab? ewlissy Fragen zur Software 68 23.01.2012 22:54
Artikel vom alten XTC in Veyton Shop übertragen? jap-rulez Fragen zur Software 3 21.05.2011 12:47
Auftragsstatus wird von Wavi im XTC Shop nicht auf Versendet gestellt willi1234 Installation und Konfiguration 2 08.06.2009 18:53


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand