#1 (permalink)  
Alt 17.08.2007, 18:53
Benutzer
 
Registriert seit: 14.08.2007
Beiträge: 44
Standard sicherheit gegen hack ?

hmm...

habe mal eine frage bezüglich der sicherheit ... habe den shop eingerichtet und kaum war er online und mit artikeln bestückt auch schon gehackt ... es wurden alle preise verändert ... kann mir jemand sagen wie ich das verhindern kann ? und vorallem wie ich das htaccess aktivieren kann ...

wird da wirklich der shop gahckt oder gibt es einfach nur einen fehler im shopsystem ?

wo bekommt man sicherheitsupdates ?

der ganze mist den ich mit ripe und so heute zu klären hatte war nicht so wirklich lustig ...

thx 4 hlp greetz chim
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 18.08.2007, 11:56
Erfahrener Benutzer
 
Registriert seit: 29.06.2006
Beiträge: 111
Standard

Hallo,
hast du Logs durchgesehen ob es wirkich am Shopsystem liegt? Ich tippe da eher auf eine php-Lücke.

Welcher Shop wird benutzt und welche php/sql-Versionen hast du ? Rootserver (ohje) oder Kundenaccount bei einem Provider?

Direkt mit RIPE hättest du nichts zu tun, Abuse geht erstmal an den Provider (evtl. vom AS)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 18.08.2007, 17:25
Benutzer
 
Registriert seit: 14.08.2007
Beiträge: 44
Standard

hmm...

wir sind selbst hoster ... kannst ja mal schauen :
psp-mods.org

php version 5
und shop version ist xtc 304SP2.1

und wenn ich einen htaccess auf den admin ordner lege kommt bei jedem shopuser das eingabe fenster ...

bei dem hack wurden die preise verändert das die pws ausgelesen wurden denke ich nicht und mein ftp pass und admin pass ist 16 zeichen gemischt aus sonderzeichen usw.

Geändert von chimaera (18.08.2007 um 17:28 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 19.08.2007, 21:19
tuvalu
Gast
 
Beiträge: n/a
Standard

Und wie wurden die Preise verändert? Alle oder nur ein paar. Kann es sein, dass Du zwischenzeitlich Parameter des Shops verändert hast?

Die htaccess muß nicht aktiviert werden, sobald die Datei in einem Verzeichnis liegt ist sie aktiv. Es ist aber eher unwahrscheinlich, dass der Shop gehackt wurde.

tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 16.09.2007, 22:54
Benutzer
 
Registriert seit: 14.08.2007
Beiträge: 44
Standard

hmm...

nun wir haben den ip log des hackers und es wurden alle preise geändert ...
während dieser zeit habe ich weder einen artikel import noch settings geändert ... also das war definitiv ein hack ... gibt es die möglichkeit ähnlich wie bei nem wbb2, den shop mittels einem shellexploit oder ähnlichem auszulesen ? bzw die user accounts inklusive passwort zu cachen ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 17.09.2007, 17:34
Erfahrener Benutzer
 
Registriert seit: 02.01.2007
Beiträge: 154
Standard

am shop lag es sicherlich nicht.. sobald einer ne lücke entdecken würde.. und insbesondere bei xtc.. dann würden alle onlinezeitungen danach schreien..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 17.09.2007, 19:12
Erfahrener Benutzer
 
Registriert seit: 19.07.2006
Ort: Hamburg
Beiträge: 912
Standard

Wenn ihr schon die IP des Hachers habt (wenn's ein fähiger solcher war, dann ist die mit hoher wahrscheinlichkeit eh verschleiert), könnt ihr anhand der Logs doch seinen Weg und seine Eingaben nachvollziehen?
Zitat:
wbb2
Wenn auf Eurem Webspace zusätzlich zum Shop noch so ein olles Board läuft, würde ich das eher als Sicherheitslücke klassifizieren - eine unsichere Anwendung auf dem Server öffnet u.U. den Weg für alles andere - vor allem, wenn sich die Anwendungen die Datenbanken teilen.

Wenn denn ein WBB läuft, habt ihr eventuell dafür den gleichen Datenbank-Login wie für den Shop? Denn so wie ich das sehe, kann man die Preise nur mit einer gestohlenen Admin-Session (unwahrscheinlich), einem gehackten Admin-Account (nur bei schwachen Passwörtern in der kurzen Zeit zu machen) oder eben DIREKT über die mySQL-Datenbank (Zugang wahrscheinlich über eine andere Anwendung oder schwaches/schon bekanntes Passwort) ändern.

Ach ja, welche Shopversion benutzt ihr denn?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
hack, sicherheit

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Prost Sicherheit! benur44 Moneybookers 2 22.02.2007 18:08


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand