#1 (permalink)  
Alt 19.12.2007, 13:08
Neuer Benutzer
 
Registriert seit: 13.10.2005
Beiträge: 8
Standard coppermine bug

Hallo,

habe von Hosteurope die Nachricht erhalten, daß mein Webshop gesperrt ist. Anscheinend ist versucht worden, diesen zu hacken.Und zwar product_info.php/info//modules/coppermine/themes/default/theme.php?THEME_DIR=

Nach Recherchen liegts an Coppermine. Da der jetzt gesperrt ist, kann ich nicht sagen obs, xt-commerce 3.0.3 0der 3.0.4 ist
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 19.12.2007, 13:13
xt:Commerce Support Kunde
 
Registriert seit: 28.04.2006
Beiträge: 480
Standard

hmmm, und was ist jetzt die frage?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 19.12.2007, 13:18
Erfahrener Benutzer
 
Registriert seit: 24.04.2006
Beiträge: 288
Standard

Joa, zumal dies ist xt:c ist - Coppermine ist eine Webgalerie, die man meines Wissens nicht mit xt:c kombinieren kann.


Sollte also jemand versucht haben Deine Coppermine Galerie zu hacken, und Dein Hoster hat deswegen Dein komplettes Paket zu sperren, so dass demnach auch Dein xt:c Shop gesperrt ist, betrifft das doch die anderen xt-c User nicht.

Oder steh ich auf dem Schlauch?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 19.12.2007, 13:32
Neuer Benutzer
 
Registriert seit: 13.10.2005
Beiträge: 8
Standard

ist denn coppermine nicht in xtc integriert? Die Frage ist gibts ein Update?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 19.12.2007, 13:37
Neuer Benutzer
 
Registriert seit: 13.10.2005
Beiträge: 8
Standard

Also ich glaube irgendwas stimmt nicht. Habe das Original-xtc ohne irgendwelchen Themes. Das einzige ist Anbindung an cao. Was hat dann die obige Meldung ausgelöst, die mir von Hosteurope geschickt wurde?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 19.12.2007, 14:07
Erfahrener Benutzer
 
Registriert seit: 24.04.2006
Beiträge: 288
Standard

Zitat:
Zitat von tufti Beitrag anzeigen
Also ich glaube irgendwas stimmt nicht. Habe das Original-xtc ohne irgendwelchen Themes. Das einzige ist Anbindung an cao. Was hat dann die obige Meldung ausgelöst, die mir von Hosteurope geschickt wurde?
xt:c hat keine Themes, sondern Templates
Coppermine hat Themes.

Wäre ja genial, wenn xt:c und coppermine eins wären
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 19.12.2007, 14:15
Neuer Benutzer
 
Registriert seit: 13.10.2005
Beiträge: 8
Standard

Ich meinte templates
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 19.12.2007, 14:20
Erfahrener Benutzer
 
Registriert seit: 24.04.2006
Beiträge: 288
Standard

Hast Du denn coppermine ins xt:commer integriert bzw umgekehrt?
Oder wie lief das bei Dir ab, wenn nun "beides" gesperrt ist?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 19.12.2007, 14:21
Erfahrener Benutzer
 
Registriert seit: 24.04.2006
Beiträge: 288
Standard

Zitat:
Zitat von tufti Beitrag anzeigen
Ich meinte templates
"Original xt:c ohne Templates" gibt es nicht.

Das Template wird gebraucht, damit der Shop im Browser überhaupt erst aufgerufen und dargestellt werden kann.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 19.12.2007, 15:59
xt:Commerce Support Kunde
 
Registriert seit: 28.04.2006
Beiträge: 480
Standard

Also ich fasse mal zusammen:

Du hast einen Webshop auf xtc-Basis. Also sogar einen Original-Xtc und keinen Abkömmling (Fork) gibt da so ein paar von.

Außerdem hast Du eine Galerie auf der Basis von Coppermine.

Beides sind eigenständige Systeme, die (normalerweise) nicht ineinandergreifen. Wenn Du das doch geschafft hast - dann wird die Art und Weise wie Du das gemacht hast die User hier sehr interessieren. Wo hast die den Mod/Bridge/Hack her?

Ob man zum Design/Layout nun Theme, Template oder sonstwie sagt ist ja egal - wäre bloß ein Wörter auf die Goldwaage legen.
Tatsache ist Dein Shop wird ein Template am Laufen haben (anders geht es nicht) und Deine Galerie ebenfalls (dort heißt es bloß Theme).

Nun hat Hosteurope Deinen Shop lahmgelegt weil Deine Galerie gehackt wurde?
Welche Infos konnte Dir HE denn dazu geben?
Hat jemand die Datenbank manipulieren können oder den Webspace?

Wenn der Webspace gehackt wurde ... oha, dan ist es ganz schön fatal ... sieh mal zu dass Du das Leck schließen lässt damit Du wieder vernünftig arbeiten kannst. Aber da der Angriff über Coppermine kam bist dafür hier im falschen Forum.

Wenn es aber die Datenbank war die gehackt wurde, dann wären weitere Fragen zu stellen. Hast Du etwa für die Galerie und den SHop dieselbe Datenbank genommen? Das ist zwar grundsätzlich kein Problem, ber sicherheitstechnisch ist das riskant. Wenn nämlich eines der Systeme Lücken aufweist riskierst Du auch gleich das andere System (in diesem Fall den Shop).
Die Lösung wäre dann: deinstalliere die Galerie und entferne die Tabellen der Galerie aus Deiner Shop-Datenbank. Dann lasse den Shop vom Hosteurope-Support wieder freischalten. Willst DU nun die Galerie wieder installieren sorge dafür, dass sich die beiden Systeme nicht überschneiden und auch eigene Datenbanken bekommen, so minimierst Du das Risiko wenn die eine Sache gehack wurde, dass auch die andere gleich beeinträchtigt ist.

Ich hoffe geholfen zu haben.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
bug, coppermine

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand