#1 (permalink)  
Alt 01.11.2007, 08:29
Neuer Benutzer
 
Registriert seit: 24.02.2006
Beiträge: 2
Standard Shop Hacked

Kann mir jemand helfen.

Shop site is down.

ist das eine bekannte sicherheitslücke?

www.am-handel.ch

gruss
kris
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 01.11.2007, 09:12
Benutzerbild von spain
xt:Commerce Support Kunde
 
Registriert seit: 07.09.2005
Beiträge: 20
Standard

Hast du zu griff auf die Datenbank?
wen Ja hast du mal ein Backup gemacht ?
Wen ja installierst du den shop noch mal und fügst danach das Backup wieder rein
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 01.11.2007, 12:38
tuvalu
Gast
 
Beiträge: n/a
Standard

Montag, 15. Oktober 2007
Türkische Hacker machen das Web unsicher

Homepages von Firmen und Privaten werden Opfer der "1923Türk Grup", einer türkischen Hacker-Bande.

Eine Gruppe türkischer Hacker, die den Namen "1923Türk Grup" trägt, hackt sich aktuell in Websites von Firmen und Privaten, um dort dann ihre politischen Ansichten kund zu tun. Aktuell betroffen sind zum Beispiel die Seiten www.transicom.ch, impuls-fit.ch oder www.messerlis.com. Sie alle wurden scheinbar in den letzten Wochen gehackt und teilweise bereits abgeschaltet. Während auf der Seite der Transicom S.A. noch viele Fotos und reihenweise Text zu sehen sind, finden bzw. fanden sich auf den anderen Seiten nur kurze Sprüche wie zum Beispiel dieser hier: "We do not deface websites for fun, we do to teach you The Turkish Power." Mittlerweile sind laut Zone-H.org weltweit über 21'000 Webseiten von den Aktivitäten der Hacker-Gruppe betroffen. (mv)

aus InfoWeek Online
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 02.11.2007, 12:30
Neuer Benutzer
 
Registriert seit: 24.02.2006
Beiträge: 2
Standard

aber was ist die sicherheitslücke?

wenn ich einen backup mache, was kann ich tun das dies nicht nocheinmal passiert?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 02.11.2007, 12:38
Erfahrener Benutzer
 
Registriert seit: 28.02.2006
Beiträge: 4.010
Standard

Das schaut mir eher danach aus, als läge die Schwachstelle hier nicht beim Shop liegt, weil der ist nur so sicher wie der Provider Sicherheitsvorkerungen trifft. Dies deshalb, weil sich die Attacke auf 2 Provider beschränkt, deshalb wäre es vielleicht anzuraten 3,50 mehr auszugeben und nicht an der falschen Stelle zu sparen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 02.11.2007, 13:33
Erfahrener Benutzer
 
Registriert seit: 19.07.2006
Ort: Hamburg
Beiträge: 912
Standard

Zitat:
was kann ich tun das dies nicht nocheinmal passiert?
Erstmal: Es scheint, als hätten die nur deine index.php ausgetauscht, also spiel die neu drauf (aus dem original-XT, von dem Du ja sicher ein Backup hast...)

Dann solltest Du schnellstens bei deinem Hoster SÄMTLICHE Passwörter ändern und vor allem sichere Passwörter benutzen (mindestens 8-10 Zeichen lang, am Besten noch viel länger, eine für den nicht-Eingeweihten sinnlose Kombinationen aus großen und kleinen Buchstaben, mindestens zwei Sonderzeichen (Ausrufezeichen, Unterstriche, normale/eckige Klammern etc.) und Zahlen. Keine "richtigen" Wörter verwenden, die in Wörterbüchern stehen!

Denk dir einfach einen Satz aus und nimm davon die Anfangsbuchstaben, zum Beispiel "Damals '73, mochte ich Limonade mit Erdbeergeschmack (die es zu der Zeit noch gar nicht gab) *echt* gern!" Als Passwort wäre das dann

D'73,miLmE(dezdZngng)*e*g!

Bitte DIESES "Passwort" nun, da ich es hier öffentlich kundgetan habe, NICHT verwenden, sondern sich selbst eins ausdenken!

Für jeden Zugang auf den Server (Web-Frontend des Hosters, FTP, Datenbank, evtl. SSH) ein anderes, sicheres Passwort wählen!

xt:Commerce selbst ist in der aktuellen Version (3.04 SP 2.1) unempfindlich gegen Defacement- oder XSS-Attacken, ich gehe also auch davon aus, dass die netten Leute von der Türk Grup auf anderem Wege auf den Server gelangt sind.

Wenn Dein Shop auf einem dedizierten Server läuft, auf den Du administrativen Zugriff hast, ALLE Dienste ausser den wirklich benötigten (normalerweise HTTP, FTP, SSH und evtl. SMTP) deaktivieren!

Geändert von John Steed (02.11.2007 um 13:36 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
hacked, shop

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einsprachiger Shop - nur Deutsch bzw. eigentlich englisch nomad Allgemeine Diskussionen 5 02.11.2006 16:35
Kopierter Shop mit neuer Sprache thomas78 Installation und Konfiguration 0 21.09.2006 12:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand