Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Trojaner?

    cYbercOsmOnauT

    • modified Team
    • Beiträge: 914
    • Geschlecht:
    Re: Trojaner?
    Antwort #30 am: 26. März 2014, 20:36:49
    Mich würde interessieren ob jemand der diese Probleme mit kompromittierten Javascript-Files hat/hatte irgendeine Ajax-Implementation verwendet.
    JavaScript läuft lokal auf dem Rechner des Users und hat keinen Zugriff auf Serverdateien. Auch via AJAX werden nur Daten zu einem Skript gesendet und dessen Antwort ausgewertet. Das Skript wiederum läuft meist mit dem Uswe www-data und dessen Rechten. Diese sind sehr gering. Solange die Dateien nicht gerade von PHP selber erzeugt ober mit globalem Schreibrecht versehen wurden, kann ein PHP-Skript nicht viel reissen auf dem Server. Als Angriffsszenario eignet es sich jedenfalls nicht, weil kaum jemand PHP mehr Rechte gibt, oder die Dateien mit chmod a+w belegt.
    Viele Grüße,
    Tekin Birdüzen - Zend Certified Engineer
    Marktplatz - Eine große Auswahl an neuen und hilfreichen Modulen sowie modernen Templates für die modified eCommerce Shopsoftware

    Magnolio

    • Neu im Forum
    • Beiträge: 4
    Re: Trojaner?
    Antwort #31 am: 26. März 2014, 21:22:59
    Bitte mal den Beginn des Threads lesen - das Problem befällt alle Dateien mit der Endung js - und zwar unabhängig davon ob die Dateien zum Shop gehören oder nicht. Bei mir waren alle js-Dateien auf dem gesamten Webspace betroffen.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Trojaner?
    Antwort #32 am: 26. März 2014, 22:29:50
    Das Problem beginnt aber mit geklauten FTP-Passwörtern durch Trojaner auf dem lokalen Rechner, nicht auf dem Server. JS-Dateien aus dem Backup drüberbügeln bekämpft die Symptome, nicht die Ursache.

    cYbercOsmOnauT

    • modified Team
    • Beiträge: 914
    • Geschlecht:
    Re: Trojaner?
    Antwort #33 am: 26. März 2014, 23:20:30
    Bitte mal den Beginn des Threads lesen - das Problem befällt alle Dateien mit der Endung js
    Bitte mal kapieren was ich schrieb. Die JS Dateien die der Browser lädt lagern wo?

    Meine Erklärung sollte klarstellen, das ein Angriffsszenario über AJAX auf Serverdateien kaum durchführbar ist und somit eher wegfällt. Viel erfolgreicher ist ein Szenario wie ihn Matt beschrieb, denn mit FTP Zugang hat man zu 99% Schreibzugriff auf die Dateien die man infizieren möchte.

    p3e

    • Experte
    • Beiträge: 2.426
    Re: Trojaner?
    Antwort #34 am: 27. März 2014, 09:22:19
    Kann mich Matt und cYbercOsmOnauT nur anschließen. Nach all dem was ich hier lese, sind Eure FTP-Zugangsdaten ausgelesen worden.

    digicam

    • Fördermitglied
    • Beiträge: 122
    Re: Trojaner?
    Antwort #35 am: 27. März 2014, 09:29:44
    Ja genau, Aber wie? Das ist die Frage. Ich bin im Internet immer sehr vorsichtig und hab nur probeweise den Shop online gestellt. Und prompt ist er gehackt worden. Ich habe Virenscanner und Firewall und mach regelmäßig Software-Updates. Trotzdem ist es MIR passiert... Das kratzt schon ein bissle an meinem Ego. Ist es wirklich so einfach einen Modified E-Shop zu hacken?
    digicam

    p3e

    • Experte
    • Beiträge: 2.426
    Re: Trojaner?
    Antwort #36 am: 27. März 2014, 09:38:55
    Ich rede davon, dass alles darauf hindeutet, dass die FTP-Passwörter geklaut wurden. Die Lücke wäre in dem Fall nicht der Shop. Die Lücke wäre auf einem der Rechner, die per FTP Zugiff auf deinen Webspace bzw. Server haben.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Trojaner?
    Antwort #37 am: 27. März 2014, 09:57:12
    Und das muss nicht mal dein eigener FTP-Zugang sein, der da gehackt wurde. Ich will keinem Hoster was unterstellen, aber ich hab schon alles gesehen...

    Und ja, Vorsicht ist die Mutter der Porzellankiste, das einspielen von Softwareupdates eine gute Idee genau wie das betreiben eines Virenscanners. Trotzdem bist du nicht unverwundbar. Absolute Sicherheit gibt es nicht. Mein Bruder hat sich letzt auch was über einen DriveBy auf einer infizierten Seite, die er regelmäßig besucht, eingefangen. Und der weiß auch was er tut.

    Magnolio

    • Neu im Forum
    • Beiträge: 4
    Re: Trojaner?
    Antwort #38 am: 01. April 2014, 08:10:03
    Schade dass ihr alle meine Frage nicht gelesen habt. Dass das Problem die geklauten FTP-Passwörter sein könnten bestreite ich ja gar nicht - aber meine Frage war ob bei denen, die die Dateien bereinigt haben, der Virus wiedergekommen ist.

    astaller

    • Fördermitglied
    • Beiträge: 686
    • Geschlecht:
    Re: Trojaner?
    Antwort #39 am: 01. April 2014, 13:03:29
    Bei mir bis jetzt nicht!

    MfG
    Achim S.

    digicam

    • Fördermitglied
    • Beiträge: 122
    Re: Trojaner?
    Antwort #40 am: 01. April 2014, 13:27:33
    Bei mir auch noch nicht.
    digicam
    Marktplatz - Eine große Auswahl an neuen und hilfreichen Modulen sowie modernen Templates für die modified eCommerce Shopsoftware
    4 Antworten
    3642 Aufrufe
    16. November 2011, 11:15:42 von ds170477
    7 Antworten
    4972 Aufrufe
    10. April 2012, 08:27:25 von hendrik
    0 Antworten
    3109 Aufrufe
    09. September 2011, 00:07:44 von Rheingold
    40 Antworten
    18439 Aufrufe
    04. August 2012, 12:32:41 von webmaster-uk
               
    anything