Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Installation und Konfiguration

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 07.05.2008, 09:23
Benutzer
 
Registriert seit: 08.08.2006
Ort: Berlin
Beiträge: 59
Standard Hilfe! login.php/logoff.php immer wieder gelöscht!

Hallo,

in den letzten paar Tagen hatte ich immer wieder das Problem, das vor allem morgens die login.php und die logoff.php im Stammverzeichnis gelöscht wurden, dann also vom Shop eine Fehlermeldung kommt, wenn man sich einloggen möchte. Hat jemand nen tip woran das liegen könnte, von XTC-Seite oder von alleine löschen sich Dateien doch nicht einfach, oder?

Vielen Dank!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 07.05.2008, 14:42
Erfahrener Benutzer
 
Registriert seit: 26.12.2005
Beiträge: 461
Standard

Das ist aber nicht normal...das liegt nicht am shop...ändere mal alle deine kennwörter, achte darauf, das die dateien die zugriffsrecht 755 hat. ich vermute da versucht sich jemand dran dich absichtlich zu ärgern!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 07.05.2008, 15:04
Benutzer
 
Registriert seit: 08.08.2006
Ort: Berlin
Beiträge: 59
Standard

Zitat:
Zitat von rivendarkness Beitrag anzeigen
Das ist aber nicht normal...das liegt nicht am shop...ändere mal alle deine kennwörter, achte darauf, das die dateien die zugriffsrecht 755 hat. ich vermute da versucht sich jemand dran dich absichtlich zu ärgern!
Danke für die schnelle Antwort, Kennwörter habe ich heute morgen schon geändert, nachdem es das dritte mal vorkam. Von einem Shop-Hack wollte ich ja auch nich gleich ausgehen ;-). Nun noch eine thoretische Frage, ist es vieleicht möglich, das Kennwörter evtl. durch frei herunterladbare Templates im Netz gestohlen werden können? Also zumindest das Shop-Passwort, das FTP-Passwort glaube ich nicht und es ist eh ein anderes...habe eigentlich das komplette Template durchgesehen und aufgefallen is mir nichts...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 07.05.2008, 15:11
Erfahrener Benutzer
 
Registriert seit: 26.12.2005
Beiträge: 461
Standard

mhm...du sprichst da grad was an, worüber ich noch garnicht nachgedacht habe...tatsächlich ist es so, das in einem template ausführbare php-files mit dabei sind für die einzelen boxes z.b...theoretisch wäre dies tatsächlich möglich, das wenn du dich einloggst z.b. eine mail versendet werden könnte mit deinen grad eingegeben zugangsdaten oder diese können auch anderswie versendet werden...ftp-daten eher weniger. hat man die adminzugangsdaten ist es ein leichtes die mysql-daten auszulesen...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 07.05.2008, 15:20
Benutzer
 
Registriert seit: 08.08.2006
Ort: Berlin
Beiträge: 59
Standard

Das schwirrt mir jetzt ganz schön rum im Kopf, zumal ich momentan leider auf die kostenlosen Templates angewiesen bin und designmäßig fummel ich halt selber immer noch nen bissl hin. Ich werd das Template auf jeden Fall nochmal genaustens unter die Lupe nehmen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 07.05.2008, 15:28
Erfahrener Benutzer
 
Registriert seit: 26.12.2005
Beiträge: 461
Standard

mach das mal...besonders schau mal in die templates\DeinTemplate\source\boxes\loginbox.php

wenn du was entdeckt hast...interessehalber poste das mal hier rein!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 07.05.2008, 15:38
Benutzer
 
Registriert seit: 08.08.2006
Ort: Berlin
Beiträge: 59
Standard

Also da kann ich nichts verdächtiges finden:

Zitat:
<?php

/* -----------------------------------------------------------------------------------------
$Id: loginbox.php 1262 2005-09-30 10:00:32Z mz $

XT-Commerce - community made shopping
http://www.xt-commerce.com

Copyright (c) 2003 XT-Commerce
-----------------------------------------------------------------------------------------
based on:
(c) 2000-2001 The Exchange Project (earlier name of osCommerce)
(c) 2002-2003 osCommercebased on original files from OSCommerce CVS 2.2 2002/08/28 02:14:35 www.oscommerce.com
(c) 2003 nextcommerce (loginbox.php,v 1.10 2003/08/17); www.nextcommerce.org

Released under the GNU General Public License
-----------------------------------------------------------------------------------------
Third Party contributions:
Loginbox V1.0 Aubrey Kilian <aubrey@mycon.co.za>

Released under the GNU General Public License
---------------------------------------------------------------------------------------*/
$box_smarty = new smarty;
$box_smarty->assign('tpl_path', 'templates/'.CURRENT_TEMPLATE.'/');
$box_content = '';
require_once (DIR_FS_INC.'xtc_image_submit.inc.php');
require_once (DIR_FS_INC.'xtc_draw_password_field.inc.php');

if (!xtc_session_is_registered('customer_id')) {

$box_smarty->assign('FORM_ACTION', '<form id="loginbox" method="post" action="'.xtc_href_link(FILENAME_LOGIN, 'action=process', 'SSL').'">');
$box_smarty->assign('FIELD_EMAIL', xtc_draw_input_field('email_address', '', 'size="27" maxlength="50"'));
$box_smarty->assign('FIELD_PWD', xtc_draw_password_field('password', '', 'size="12" maxlength="30"'));
$box_smarty->assign('BUTTON', xtc_image_submit('button_login_small.gif', IMAGE_BUTTON_LOGIN));
$box_smarty->assign('LINK_LOST_PASSWORD', xtc_href_link(FILENAME_PASSWORD_DOUBLE_OPT, '', 'SSL'));
$box_smarty->assign('FORM_END', '</form>');

$box_smarty->assign('BOX_CONTENT', $loginboxcontent);

$box_smarty->caching = 0;
$box_smarty->assign('language', $_SESSION['language']);
$box_loginbox = $box_smarty->fetch(CURRENT_TEMPLATE.'/boxes/box_login.html');
$smarty->assign('box_LOGIN', $box_loginbox);
}
?>
und in der dazugehörigen box_login.html auch nicht

Zitat:
{config_load file="$language/lang_$language.conf" section="boxes"}
{$FORM_ACTION}
<table align="center" width="98%" border="0" cellpadding="0" cellspacing="0">
<tr>
<td class="infoBoxHeading_right">{#heading_login#} </td>
<td>&nbsp;</td>
</tr>
</table>
<table width="95%" border="0" cellpadding="2" cellspacing="0">
<tr>
<td colspan="2" class="main2">&nbsp;{#text_email#}:</td>
</tr>
<tr>
<td colspan="2">&nbsp;{$FIELD_EMAIL}</td>
</tr>
<tr>
<td colspan="2" class="main2">&nbsp;{#text_pwd#}:</td>
</tr>
<tr>
<td>&nbsp;{$FIELD_PWD} </td>
<td>{$BUTTON}</td>
</tr>
<tr>
<td colspan="2" class="navWelc"> </td>
</tr>
<tr align="right">
<td colspan="2" class="navWelc"><span class="infoBox_right"><a href="{$LINK_LOST_PASSWORD}" class="infoBox_right">{#text_password_forgotten#}</a></span></td>
</tr>
</table>
{$FORM_END}
Danke für die Hilfe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 07.05.2008, 15:46
Vio Vio ist offline
Erfahrener Benutzer
 
Registriert seit: 27.03.2006
Beiträge: 1.660
Standard

Hallo,

ich würde mal die log-Dateien durchforsten, ob da was auffälliges zu finden ist.
Grüße
Vio
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 07.05.2008, 15:47
Erfahrener Benutzer
 
Registriert seit: 26.12.2005
Beiträge: 461
Standard

Geb ich Dir recht...sieht sauber aus...hier is nix fälschliches zu erkennen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 07.05.2008, 16:31
Benutzer
 
Registriert seit: 08.08.2006
Ort: Berlin
Beiträge: 59
Standard

Zitat:
Zitat von Vio Beitrag anzeigen
Hallo,

ich würde mal die log-Dateien durchforsten, ob da was auffälliges zu finden ist.
Grüße
Vio
Wo genau muss ich da gucken, ich habe eine access_log mit 15.9mb Größe, eine error_log mit 42.4mb Größe und noch einen Ordner "old" mit kleinen .gz komprimierten logdateien im format access_log_2008_w14.gz (ich nehme mal an das es 2008-Woche14 heisst...oder gibts noch XTC eigene Logdateien?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
gelöscht, hilfe, loginphp or logoffphp

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
hilfe Pillemon PHP & MysQL Forum 0 24.08.2007 07:33
ich brauche Hilfe Unterkategorie kann nicht geöffnet werden. Handymenn Installation und Konfiguration 0 29.06.2007 16:58
Gutscheine aus Content Manger gelöscht! Hilfe jemyps Admininterface 0 15.09.2006 15:38


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:09 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand