Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Wiedermal Angriffe

    frangulus

    • Fördermitglied
    • Beiträge: 284
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #15 am: 24. Mai 2011, 21:04:07
    Hi,

    das ist Schadcode, den Dir irgendjemand untergeschoben hat. Sprich, Dein Server ist gehackt worden.
    Das hat sehr wahrscheinlich nichts mit dem Shop zu tun, es kann eine ausgespähtes FTP Passwort schuld sein oder eine andere Software (z.B. Blog Wordpress?).

    Die Server-Logfiles können evtl. Aufschluss über das Einfallstor geben.
    Auf jeden Fall schnell handeln.

    Trade Republic - Provisionsfrei Aktien handeln

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #16 am: 24. Mai 2011, 21:24:12
    Bingo Torsten,
    damit hat er einige Dateien gefunden. Mit beiden Suchwörtern.
    Und nun? :(
    MfG

    Na damit hast du ja den Jackpot gezogen. :o

    - Shop sofort offline nehmen
    - Shop runter laden
    - Dateien mit "base64" und "decode" mit denen aus dem original Shop vergleichen und Schadcode entfernen
    - Dateien wieder auf den Server spielen und die DB zumindest in Tabelle "admin_access" prüfen, ob sich da ein zusätzlicher Admin eingenistet hat.

    Grüße

    Torsten

    frangulus

    • Fördermitglied
    • Beiträge: 284
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #17 am: 24. Mai 2011, 22:01:14
    Hallo,

    die von Tomcraft für den Shop genannten Schritte bitte auch für alle anderen auf dem Server liegenden Anwendungen durchführen. (Blogs, etc)  

    Zudem:
    - eigenen PC auf Viren, Trojaner prüfen
    - alle (FTP)-Passwörter ändern
    - die Lücke suchen und schließen, sonst hast Du das gleiche Problem bereits am nächsten Tag

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #18 am: 24. Mai 2011, 22:44:18
    :good:

    Der gesamte Server kann kompromittiert sein! Vielleicht solltest du mal Kontakt zu deinem Hoster aufnehmen und um Hilfe bitten.

    Grüße

    Torsten

    GraueEminenz

    • Fördermitglied
    • Beiträge: 200
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #19 am: 24. Mai 2011, 23:04:54
    Das Thema ist zu ernst, trotzdem:

    :rofl:

    kontaminiert

    Tschüß
    GE

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #20 am: 24. Mai 2011, 23:24:19
    Ein sehr hilfreicher Kommentar, den merke ich mir für deine nächste Frage im Forum. :!:

    Grüße

    Torsten

    GraueEminenz

    • Fördermitglied
    • Beiträge: 200
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #21 am: 24. Mai 2011, 23:35:12
    [...]
    Der gesamte Server kann kompromittiert sein! Vielleicht solltest du mal Kontakt zu deinem Hoster aufnehmen und um Hilfe bitten.
    [...]

    Nichts für ungut Torsten, aber korrigierst Du uns nicht auch sehr oft. :X

    Gut's Nächtle
    GE

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #22 am: 24. Mai 2011, 23:40:08
    Nanu? Wie geil ist das denn?!

    Sorry... das ist nun echt der Mega-Knaller!

    Schau mal hier: Technische Kompromittierung

    Jetzt kann ich mit lachen! :lol: :lol1: :lol2:

    Der Schuss ging nach hinten los. :doh: :datz:

    P.S.: Bitte nicht übel nehmen, aber das war ein mordsmäßiger Fettnapf und ich dachte du machst dich über nicnero lustig und nicht über mich. Und sorry für die Kompromittierung. ;-)

    Grüße

    Torsten

    nicnero

    • Schreiberling
    • Beiträge: 389
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #23 am: 25. Mai 2011, 04:44:48
    Hallo und guten Morgen.
    Sehr hilfreiche Antwort von GraueEminenz.
    Ist gebongt.
    Nun ja da werde ich mich mal auf die Suche machen. Werde euch berichten.
    Gruß Nico

    nicnero

    • Schreiberling
    • Beiträge: 389
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #24 am: 25. Mai 2011, 06:10:45
    Hallo
    Ich glaube ich gebe es auf und mach den Shop neu.  :`(
    Alle Daten hauen hin beim Vergleich.
    Ich könnt ko....

    GraueEminenz

    • Fördermitglied
    • Beiträge: 200
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #25 am: 25. Mai 2011, 06:15:43
    :morning:

    hilft dir das evtl. weiter?
    Schutz vor Bots
    Tschüß
    GE

    Alfred

    • Experte
    • Beiträge: 2.115
    Wiedermal Angriffe
    Antwort #26 am: 25. Mai 2011, 06:56:49
    Hallo,

    gib doch nicht so schnell auf.
    Der Fehler liegt erst mal in der .htaccess .
    Da steht was drin mit Referer.

    Wenn User über Google & Co kommt gehe auf Seite xyz.

    Ändere das ab und setze auch die .htaccess auf 444.

    Aber vor allem finde die Ursache. Das kann am PC liegen, an anderen Anwendungen darauf,...

    Gruß

    nicnero

    • Schreiberling
    • Beiträge: 389
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #27 am: 25. Mai 2011, 08:01:22
    Alles klar Alfred
    Ich bin nur deswegen ein wenig down.
    Das mit der ".htaccess"  werde ich mal sofort machen.
    PC ist eigentlich immer geschützt habe Kaspersky Internet Security drauf.
    Danke für dein Tipp.
    Gruß Nico

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #28 am: 25. Mai 2011, 09:17:48
    Eine Virenschutz-Programm allein nützt dir noch nichts, wichtig ist, dass die Signatur-Dateien aktuell sind! Aktualisierst du deinen Virenschutz regelmäßig?

    Grüße

    Torsten

    nicnero

    • Schreiberling
    • Beiträge: 389
    • Geschlecht:
    Wiedermal Angriffe
    Antwort #29 am: 25. Mai 2011, 09:55:11
    Hi Torsten,
    er aktualisiert sich selber. Ich glaube 2x am Tag. Die Reaktionszeit von Kaspersky ist nicht schlecht. Weiß es jetzt nicht genau, aber soll wohl nur wenige Stunden dauern. Also von daher dürfte nix anbrennen.
    Gruß

    Shop-Angriffe

    Begonnen von guest6750 am Off Topic

    15 Antworten
    7613 Aufrufe
    18. März 2011, 20:02:49 von guest6750