#1 (permalink)  
Alt 03.01.2011, 11:09
Erfahrener Benutzer
 
Registriert seit: 07.09.2006
Beiträge: 157
Standard Shop angriff

Unser Shop wurde angegriffen, das Administrator Passwort geändert und ein Text auf der Startseite hinterlassen...

Ein Zugriff auf phpmyadmin hat laut log nicht stattgefunden...

was nun?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 03.01.2011, 11:25
Benutzer
 
Registriert seit: 22.11.2007
Ort: Traunstein
Beiträge: 51
Standard

kommt eine Fehlermeldung wenn ihr euch in den admin loggen wollt?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 03.01.2011, 11:26
Erfahrener Benutzer
 
Registriert seit: 22.07.2009
Ort: Bad Bramstedt
Beiträge: 946
Standard

In den Logs vom Server schaun und gucken ob man den Angriff verfolgen kann.

Ansonsten nutzt ihr das ekomi plug-in oder ein anderes was "allow url fopen" nutzt.

Dann ist ein Agriff auf den Shop möglich mein Freund hat es mir vorgemacht.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 03.01.2011, 11:31
Benutzer
 
Registriert seit: 22.11.2007
Ort: Traunstein
Beiträge: 51
Standard

tja es ist möglich, bei uns wurden die emails umgeleitet und noch so einiges
angerichtet.

bin gerade dabei alle Daten zu sichern
und muss das system neu aufbauen

bin also nicht allein
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 03.01.2011, 13:33
VEYTON Service Partner
 
Registriert seit: 30.03.2009
Beiträge: 1.507
Standard

Hallo,

ist/war direkt der Server betroffen? Wurde der direkte ROOT-Login unterbunden? Fail2Ban im Einsatz? Es empfiehlt sich gewissen Zugänge/Tools, wie phpMyAdmin oder MySQLDumper mit .htaccess zu sichern.

Viele Grüße,
df:bug
__________________
xt:commerce 4 VEYTON-Reseller, Service-Partner & Solution-Partner
shopx.de - shopx.de/blog - twitter.com/shopxperts - Kostenlose Plugins - shopxperts
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 03.01.2011, 13:46
Erfahrener Benutzer
 
Registriert seit: 07.09.2006
Beiträge: 157
Standard ..

hi df:bug,

nein, kein root..
das super admin passwort des shops.
ein access auf phpmyadmin hat wohl nicht stattgefunden, dieses ist auch mit htaccess geschützt.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 03.01.2011, 13:48
VEYTON Service Partner
 
Registriert seit: 30.03.2009
Beiträge: 1.507
Standard

Hallo,

also gibt es keine ersichtlichen Anzeichen dafür woher bzw. wie in das System eingedrungen wurde? Das Passwort zu "einfach" oder auch anderweitig in Gebrauch?

Viele Grüße,
df:bug
__________________
xt:commerce 4 VEYTON-Reseller, Service-Partner & Solution-Partner
shopx.de - shopx.de/blog - twitter.com/shopxperts - Kostenlose Plugins - shopxperts
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 04.01.2011, 13:14
Erfahrener Benutzer
 
Registriert seit: 07.09.2006
Beiträge: 157
Standard nein

es ist ein generiertes Passwort verwendet worden das sich auch von dem des .htaccess Schutzes unterscheidet..
wir verwenden den shirtdesigner als zusätzliches plugin.

ich könnte nun mit dem älteren backup vergleichen um zu sehen ob was eingeschleust wurde und die access logs tagelang analysieren, aber bin mir nicht sicher ob wir so ohne weiteres die Schwachstelle herausfinden.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 04.01.2011, 16:39
Neuer Benutzer
 
Registriert seit: 10.09.2010
Beiträge: 8
Standard

Bitte halte uns hier auf dem Laufenden falls ihr etwas findet. Unbedingt auch die Servereinstellungen auf Schwachstellen prüfen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einsprachiger Shop - nur Deutsch bzw. eigentlich englisch nomad Allgemeine Diskussionen 5 02.11.2006 16:35
Kopierter Shop mit neuer Sprache thomas78 Installation und Konfiguration 0 21.09.2006 12:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand