|
|||
|
In den Logs vom Server schaun und gucken ob man den Angriff verfolgen kann.
Ansonsten nutzt ihr das ekomi plug-in oder ein anderes was "allow url fopen" nutzt. Dann ist ein Agriff auf den Shop möglich mein Freund hat es mir vorgemacht. |
|
|||
|
Hallo,
ist/war direkt der Server betroffen? Wurde der direkte ROOT-Login unterbunden? Fail2Ban im Einsatz? Es empfiehlt sich gewissen Zugänge/Tools, wie phpMyAdmin oder MySQLDumper mit .htaccess zu sichern. Viele Grüße, df:bug
__________________
xt:commerce 4 VEYTON-Reseller, Service-Partner & Solution-Partner shopx.de - shopx.de/blog - twitter.com/shopxperts - Kostenlose Plugins - shopxperts |
|
|||
|
Hallo,
also gibt es keine ersichtlichen Anzeichen dafür woher bzw. wie in das System eingedrungen wurde? Das Passwort zu "einfach" oder auch anderweitig in Gebrauch? Viele Grüße, df:bug
__________________
xt:commerce 4 VEYTON-Reseller, Service-Partner & Solution-Partner shopx.de - shopx.de/blog - twitter.com/shopxperts - Kostenlose Plugins - shopxperts |
|
|||
|
es ist ein generiertes Passwort verwendet worden das sich auch von dem des .htaccess Schutzes unterscheidet..
wir verwenden den shirtdesigner als zusätzliches plugin. ich könnte nun mit dem älteren backup vergleichen um zu sehen ob was eingeschleust wurde und die access logs tagelang analysieren, aber bin mir nicht sicher ob wir so ohne weiteres die Schwachstelle herausfinden. |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Einsprachiger Shop - nur Deutsch bzw. eigentlich englisch | nomad | Allgemeine Diskussionen | 5 | 02.11.2006 16:35 |
| Kopierter Shop mit neuer Sprache | thomas78 | Installation und Konfiguration | 0 | 21.09.2006 12:13 |