Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Brute Force Angriff auf meinen Shop

    girls-mag.de

    • Fördermitglied
    • Beiträge: 5
    Brute Force Angriff auf meinen Shop
    am: 14. August 2014, 17:55:05
    Hallo, es läuft gerade seit einer Stunde ein brute force Angriff auf meinen Shop girls-mag.de. Hunderte Loginversuche, und zuletzt auch haufenweise erfolgreiche Logins. Mein Provider (domainfactory) hat ne Email geschickt mit Tipps, die ich als Laie nicht umsetzen kann. Kann mir von euch jemand helfen bzw Tipps geben? ZB wie ich eine automatische IP Sperre installiere beim 3. Loginversuch etc.
    Danke, Andreas

    Linkback: https://www.modified-shop.org/forum/index.php?topic=30853.0

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Brute Force Angriff auf meinen Shop
    Antwort #1 am: 14. August 2014, 18:10:17
    Hi Andreas,

    was genau schlagt Dein Provider vor?

    Die Seite ist ja nun schon offline. Wie hast Du denn festgestellt, dass es erfolgreiche Logins gibt?

    Bist Du sicher, dass nicht auch Dein Rechner verseucht ist? Auf over-blog sehe ich nämlich auch das da was nicht stimmt.

    girls-mag.de

    • Fördermitglied
    • Beiträge: 5
    Re: Brute Force Angriff auf meinen Shop
    Antwort #2 am: 14. August 2014, 18:16:17
    Hallo Martin,
    was wo auf overblog ist zu erkennen???

    Mein Provider hat mir diese emali geschickt:

    Sehr geehrter Herr Ludwig,

    vielen Dank für Ihre E-Mail, gerne helfe ich Ihnen weiter.

    Je nach dem welche Software eingesetzt wird, können über Plugins die IP-Adressen, welche z.B. mehr als 3 Fehllogins hatten, gesperrt werden oder Blacklisten wie https://www.blocklist.de/de/ eingebunden werden, welche bereits viele IPs listen, die Brute-Force-Angriffe fahren.

    Wir erstellen Ihnen gerade in dem Verzeichnis /kunden/(....) die Dateien "infiziert.txt" und "veraltete_software.txt", wo wir Ihnen Dateien mit uns bekanntem schädlichen Code und veralteten Software-Installationen auflisten. Erst wenn am Ende der Dateien ein "100% Fertig" steht, hat das Programm alle Dateien/Installationen geprüft.
    Bitte gehen Sie die Liste dann durch und prüfen Sie ob die Datei von einem Angreifer stammt oder in der angegebenen Zeile schädlicher Code eingefügt wurde und bereinigen Sie diesen.

    Folgende veraltete Software konnten wir automatisch noch ermitteln:

    ###########################################################
    #
    # SoftwareChecker
    #
    #
    # Beschreibung:
    # Der SoftwareChecker kann feststellen ob eine installierte Software veraltet ist.
    # Derzeit koennen 114 Software-Module/Pakete geprueft werden.
    # Software, welche verschluesselt ist oder die Versionsnummer in einer Datenbank speichert, kann nicht geprueft werden.
    # Bei Fragen wenden Sie sich bitte an unsere Technik-Abteilung.
    #
    #
    #
    # Signatur: 946
    # Such-Pfad: /kunden/(....)
    # Funde: 1
    # Such-Module: alle Module
    # Module gesamt: 114 (Software-Produkte)
    # Start-Zeit: 14.08.2014 16:59:00 +0200
    #
    #
    # Alle Ergebnisse OHNE GEWAEHR!!!
    #
    ###########################################################

    FUND: /kunden/(....)
    Modul: xsboosterxtcommerce
    AKTUELL: 1.0425
    FUND/ALT: 1.0423

    Wir empfehlen diese und alle weiteren Addons/Thmes dann noch zu aktualisieren und vor allem den JCE-Editor zu aktualisieren oder zu löschen.

    Bitte ändern Sie danach auch von den Administratoren-User von Joomla/Wordpress und FTP-Accounts die Passwörter, da aktuelle Angreifer diese auslesen können, bzw. automatisch ändern oder auch einen neuen User anlegen und sich mit diesem später wieder Zugriff verschaffen können.

    Bitte prüfen Sie auch einmal unsere Blog-Einträge zum Thema Sicherheit, ob Sie einige Tipps davon umsetzten können:
    http://www.df.eu/blog/2012/11/29/abuse-handling-schadhafte-skripte/
    http://www.df.eu/blog/2012/11/12/sicherheit-auf-dem-webserver-erhohen/
    http://www.df.eu/blog/2012/11/07/sicherheit-mittels-php-ini-erhohen/
    http://www.df.eu/blog/2012/11/19/software-aktualisieren/
    http://www.df.eu/blog/2012/11/23/sicherheit-erhohen-computer-absichern/

    Bitte zögern Sie nicht, sich bei Rückfragen oder Problemen jederzeit
    erneut an uns zu wenden. Wir helfen Ihnen gerne weiter.

    Freundliche Grüße
    Martin Schiftan
    Senior Technischer Support

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Brute Force Angriff auf meinen Shop
    Antwort #3 am: 14. August 2014, 18:44:20
    FUND: /kunden/(....)
    Modul: xsboosterxtcommerce
    AKTUELL: 1.0425
    FUND/ALT: 1.0423

    Kann es sein, dass Du eine ältere Shop-Version benutzt? In der aktuellen ist meiner Meinung nach 1.0425 drin.

    Unter MODUL: Brute Force Login Schutz gibt es ein Modul um zu häufige Logins zu blocken.

    girls-mag.de

    • Fördermitglied
    • Beiträge: 5
    Re: Brute Force Angriff auf meinen Shop
    Antwort #4 am: 14. August 2014, 20:23:25
    Kann mir jemand sagen, wie ich diesen Loginschutz installiere? bzw wie ich update auf 1.0425? Mein Administrator ist im Urlaub.

    hbauer

    • Experte
    • Beiträge: 1.097
    Re: Brute Force Angriff auf meinen Shop
    Antwort #5 am: 14. August 2014, 22:30:01
    Ich denke Du solltest professionelle Beratung hinzuziehen. So etwas kann man nicht mal eben so in einem Forum erklären wenn man unter Zeitdruck steht

    Gruß

    Hagen

    Guenter59

    • Viel Schreiber
    • Beiträge: 1.484
    Re: Brute Force Angriff auf meinen Shop
    Antwort #6 am: 15. August 2014, 07:35:47
    @Andreas
    Der beste Schutz dagegen ist wohl ein gutes Passwort ( lang und ohne Sinn )

    Vielleicht kann Dir dieses helfen.

    http://www.password-depot.de/know-how/brute_force_angriffe.htm

    Gruß
    Günter
    Shop Hosting
    55 Antworten
    24288 Aufrufe
    15. Januar 2014, 05:33:24 von KAT
    0 Antworten
    1949 Aufrufe
    02. August 2013, 15:15:26 von D.L.
    2 Antworten
    7779 Aufrufe
    28. Oktober 2009, 16:44:15 von DokuMan
    3 Antworten
    2782 Aufrufe
    19. März 2015, 20:03:51 von awids