#1 (permalink)  
Alt 23.12.2004, 08:29
Benutzerbild von ace
ace ace ist offline
xt:Commerce Support Kunde
 
Registriert seit: 23.04.2004
Beiträge: 135
Standard

Salve XTCler!

Bei uns ist k?rzlich das passiert wo wir alle denke ich einen Graus vor haben; unsere WebSite (XTCommerce Shop 1.2) wurde "gehackt"!

Der komplette Shop war von der Bildfl?che verschwunden!
Stattdessen die nette Meldung:
Zitat:
THIS SIDE WAS DEFACED WEBWORM GENERATION5
Das Thema "Sicherheit" wird bei uns gro? geschrieben!
Sprich: Es werden regelm?ssig neue Passw?rter gesetzt und der "Security Patch" ist auch installiert!

Nun unsere Frage vor allen an die Entwickler:
Wie kann soetwas passieren?!

Wurde hier eine "L?cke" im XTC gefunden und genutzt - oder ist die M?glichkeit dieses Hacks woanders (z.B. PHP Vers.) zu suchen?

F?r uns (wie wahrscheinlich f?r alle XTC-User) ist dies ein brisantes Thema, denn wir alle m?ssen als Onlineshop-Betreiber Datensicherheit f?r unsere Kunden gew?hrleisten.

Erwarte gespannt Feedback!

greetz
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 23.12.2004, 08:41
xt:Commerce Support Kunde
 
Registriert seit: 15.10.2004
Beiträge: 24
Standard

Hallo ace!


Liegt an PHP4 < 4.3.10 und PHP5 bis einschlie?lich 5.0.2.

Erg?nzend:

heise: Zahlreiche Schwachstellen in Skriptsprache PHP
heise: Mehrere deutsche Web-Auftritte gehackt [2. Update]
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 23.12.2004, 08:45
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

> Nun unsere Frage vor allen an die Entwickler:
> Wie kann soetwas passieren?!

l?cken kann es ?berall geben, aber ob der hack durch den shop erm?glicht wurde muss man in den logfiles pr?fen.

da es derzeit jedoch vermehrt defacements auf deutschen seiten gibt kann dies auch an einigen php versionen liegen.

und ja, thema sicherheit wird gro? geschrieben, darum hat v3.0 auch einen intrusion und cross scription watchdog der solche attacken erkennt und unsch?dlich macht.

aber um zu sagen woher und wie der angriff erfolgte, muss man die logfiles auswerten.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 23.12.2004, 08:57
Erfahrener Benutzer
 
Registriert seit: 05.09.2003
Beiträge: 10.580
Standard

Hattest du auf dem Space ein PHPBB Forum laufen?
Wenn ja ist die Attacke durch das Ding m?glich geworden. Da hat es in den letzten Tagen mehrere Seiten erwischt die ich kenne.

mfg Matthias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 23.12.2004, 09:00
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

l?uft am gleichen server ein phpBB Forum ?
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 23.12.2004, 09:24
Benutzerbild von dukie6666
VEYTON Service Partner
 
Registriert seit: 26.01.2004
Ort: Nueva Colombia/Paraguay
Beiträge: 1.855
Standard

eben...es langt schon wenn irgendein anderes web auf dem gleichen server infiziert wurde, das kann alle anderen mit infizieren, also beim hoster nachfragen
__________________
Grüße Oliver


Zertifizierter xt:Commerce VEYTON Reseller & Service Partner
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 24.12.2004, 07:19
Benutzerbild von ace
ace ace ist offline
xt:Commerce Support Kunde
 
Registriert seit: 23.04.2004
Beiträge: 135
Standard

Ob tats?chlich noch ein phpBB auf dem Server liegt werde ich mal versuchen in Erfahrung zu bringen. Ebenso werden wir uns noch die Log-Files n?her anschauen.

Wir betreiben jedenfalls kein phpBB o.?. auf unserem Account!

Aufgrund der Reaktion von Mario gehe ich mal davon aus das noch keine detaillierten Erfahrungswerte vorliegen.

Wir werden die Thematik jedenfalls weiter beobachten!

greetz
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 24.12.2004, 10:39
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

falls m?glich schick mir bitte die betreffenden zeilen des logs falls es durch den shop ging (was ich jedoch nicht glaube)
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 24.12.2004, 14:51
Benutzerbild von Steffen44
xt:C Sponsor
 
Registriert seit: 26.06.2004
Beiträge: 1.074
Standard

meine Seiten sind auch schon ein paar mal defaced worden (auch ohne Forum) :-(
Ich hab mir auch schon ?berlegt ob es nicht irgendwas gibt damit man die Startseite in regelm??igen Abst?nden auf die Gr??e oder Inhalt pr?fen lassen kann und falls es Abweichungen gibt das man dann eine Email oder SMS bekommt.


Lustig wird es immer erst dann wenn die Stammkunden anrufen und sich ?rgern das irgendein Text auf der Seite steht der da nicht sein sollte :-(

Die letzte Hacke Gruppe hatte ein Internetprotal wo jeder Minute eine neue Seite gelistet wurde die gehackt wurde ohh man :angry:


Sch?ne Weihnachten
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
gehackt#33, site, unsicher#33, xtc

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 19:26 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand