Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Viele komische Besucher im Shop?

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Viele komische Besucher im Shop?
    am: 29. August 2011, 13:13:22
    Hallo,

    ich habe auf der Seite "Wer ist Online" sehr sehr viele Besucher. Diese greifen aber auf alle möglichen Dateien zu. Wie z.B. "/mysql-admin/scripts/setup.php"?

    Das soll doch bestimmt nicht so sein oder? Was kann das sein? Ich bin ein bisschen ratlos.

    Linkback: https://www.modified-shop.org/forum/index.php?topic=14876.0

    ut2k3

    • Moderator
    • Beiträge: 496
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #1 am: 29. August 2011, 13:17:28
    Hallo rockmartin,

    es handelt sich hierbei um nur einen Besucher von einer IP. Das ist ein Bot, der Versucht auf einen phpMyAdmin zuzugreifen um beispielsweise irgendwelche Schwachstellen auszunutzen.

    Sofern du keinen (veralteten) phpMyAdmin so einfach rumliegen hast sollte das kein Problem sein.
    Alternativ kannst du die IP auch aussperren, falls es der Performance deines Webspaces schadet. Das geht über die ".htaccess":

    deny from 60.214.232.41

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #2 am: 29. August 2011, 13:25:59
    Ich habe den Eintrag erstmal mit in die .htaccess gepackt. Meine phpmyadmin Version ist 3.4.3.2 ist das die aktuellste Version? Ich habe auch gleich nochmal meine robots.txt erweitert um einige Bots, die ich eh nicht kenne gleich auszusperren oder macht das kein sinn?

    Gibt es noch andere Möglichkeiten um soetwas zu verhindern? Ich habe meine robots.txt mal mit angehängt.

    Grüße
    Martin

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Viele komische Besucher im Shop?
    Antwort #3 am: 29. August 2011, 13:36:56
    Naja, der Nutzen der robots.txt ist Augenwischerei in dem Fall. Der Bot muss sich nicht dran halten und ein Bot, der nach Schwachstellen sucht, wird sich nicht dran halten.

    Passwortschutz vor phpMyAdmin sollte Pflicht sein, dann hat man auch keine Probleme mit Bots, die nach Sicherheitslücken in PMA suchen.

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #4 am: 29. August 2011, 13:42:30
    Gibt es irgendwelche bekannten Schwachstellen von modified eCommerce Shopsoftware? Ich mache mir gerade bisschen Sorgen um den Shop.  :-|

    ut2k3

    • Moderator
    • Beiträge: 496
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #5 am: 29. August 2011, 13:49:06
    Hallo rockmartin,

    für die aktuelle Version sind soweit keine offiziellen Lücken bekannt. Du solltest aber denen phpMyAdmin, wenn er schon im öffentlichen root liegt, über einen htaccess-Passwortschutz schützen.

    Manche Crawler und viele Spambots ignorieren die "robots.txt" einfach. Die "robots.txt" ist mehr was für die großen Suchmaschinen.

    Rob

    rockmartin

    • Mitglied
    • Beiträge: 162
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #6 am: 29. August 2011, 13:58:40
    [...] Du solltest aber denen phpMyAdmin, wenn er schon im öffentlichen root liegt, über einen htaccess-Passwortschutz schützen.
    [...]

    Werde ich machen. Danke  :-)

    elainy

    • Fördermitglied
    • Beiträge: 78
    Re: Viele komische Besucher im Shop?
    Antwort #7 am: 29. August 2011, 14:14:30
    Das Admin-Verzeichnis auch noch mit ".htaccess" zu schützen kann auch nicht schaden. Nur falls irgendwo ein Problem wäre und es an die Öffentlichkeit gelangt bist du dann nicht ganz so schnell in Zugzwang.

    Gruß, elainy

    ds170477

    • Fördermitglied
    • Beiträge: 1.522
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #8 am: 29. August 2011, 14:31:18
    Da hat jemand in China Langeweile...
    Bei welchen Hoster bist du?
    Das mit dem phpMyAdmin im Root ist schon übel.
    Würde mir an deiner Stelle überlegen deinen Shop in ein Unterverzeichnis zu legen und sämtliche Daten anzupassen. Das macht dann auch weniger Arbeit, wenn du mal dein Shop mal schnell neu hochladen möchtest.

    Gruss

    Daniel

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Viele komische Besucher im Shop?
    Antwort #9 am: 29. August 2011, 16:13:44
    Da hat jemand in China Langeweile...
    [...]

    Ne, die drücken einmal auf'n Knopf und gehn dann wieder Reis ernten.

    [...]
    Bei welchen Hoster bist du?
    [...]

    Relevanz = 0.

    [...]
    Das mit dem phpMyAdmin im Root ist schon übel.
    [...]

    Du hast nicht ansatzweise verstanden, was da vor sich geht.

    [...]
    Würde mir an deiner stelle überlegen deinen shop in ein Unterverzeichnis zu legen und sämtliche Daten anzupassen. Das macht dann auch weniger Arbeit, wenn du mal dein Shop mal schnell neu hochladen möchtest.
    [...]

    Es gibt hier keine Preise für den schwachsinnigsten Tipp des Tages. Du brauchst dich also gar nicht erst bemühen.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Re: Viele komische Besucher im Shop?
    Antwort #10 am: 29. August 2011, 16:32:25
    [...]
    Du hast nicht ansatzweise verstanden, was da vor sich geht.
    [...]

    Leider wie bei so vielen seiner Beiträge in letzter Zeit... :crazy:

    Ich bin ja ein klarer Vertreter der Haltung:
    Wenn ich etwas nicht weiss, dann gebe ich nicht meinen Senf dazu ab und fange große Spekulationen an, denn die bringen dem Themenstarter rein gar nichts! :!:

    P.S.: Das Thema hat in "Bugs oder Funktionsfehler" nichts zu suchen, daher nach "Admin- und Shopbereich" verschoben.

    Grüße

    Torsten
    1 Antworten
    2247 Aufrufe
    19. September 2013, 17:44:49 von fishnet
    17 Antworten
    9591 Aufrufe
    10. Mai 2014, 17:09:32 von warp
    12 Antworten
    5330 Aufrufe
    17. März 2014, 23:07:32 von ah-tonius