Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Kritische Sicherheitslücke in allen Modified Versionen

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #60 am: 16. Januar 2015, 12:06:58
    Hallo,

    dieses Szenario findet nur statt, wenn man Bilder von nicht vertrauenswürdigen Quellen im Shop verwendet.

    Ansonsten sehe ich hier kein Problem.

    Gruss Gerhard

    Wir haben in dem Shop alle eigene Bilder, dann es ist egal ob ich den gleichen Browser für den Admin und andere Seiten auf einmal benutze?

    Gruß piru

    @ Piru: Nein, das bedeutet nur, dass Du DEINEN Shop und DEINEN Adminbereich im gleichen (möglichst nicht Standard-) Browser nutzen kannst.
    Alle weiteren Seiten dann in Deinem Standardbrowser öffnen.


    Piru hat nur eigene Bilder und somit sind sie (hoffentlich) nicht infiziert.


    @Bonsai, so wie ich diese Konversation verstehe, wenn Aladin eigene Bilder benutzt kann er doch im gleichen Browser Shop und Admin auf machen.

    Gruß piru

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #61 am: 16. Januar 2015, 12:24:41
    Der nächste ist dann wohl die Suche nach einer Firewall, die da schon vor meinem Rechner/Netzwerk eingreifen kann. Kennt da einer was?

    Woher soll die Firewall wissen, dass der Request nicht von Dir, sondern von einem infizierten Link stammt, wenn sie nicht auf Deinem Rechner sitzt?

    Das muss sie doch auch gar nicht. Das verseuchte Bild muss ja aus dem Netz erstmal zum Browser übertragen werden. Ich will nicht warten bis die Seuche auf dem PC is, sondern das eine Firewall das vorher untersucht und blockt.

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #62 am: 16. Januar 2015, 12:58:13
    Transparenter Proxy mit Virenscanner kann so was. Hatte vor Jahren ein Buch gelesen da wurde mit Squid und einem Virenscanner (wenn ich mich richtig erinnere die LINUX Version von AVGuard) genau das gemacht. Man muss nur vorher klären, ob der Scanner das auch finden würde.

    Vorteil ist, der Proxyserver hat kein Windoof, kann also von Windoof Viren gar nicht infiziert werden.

    Als Basis könnte man evtl. eine gehärtete Version von fli4l nehmen.

    Aladin

    • Mitglied
    • Beiträge: 225
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #63 am: 16. Januar 2015, 13:04:09
    @Aladin NEIN, lies Dir die Beiträge von burrito noch mal durch, die Dame weiß von was sie spricht!
    danke, also kann man den Artikelbearbeitenbutton nichtmehr nutzen oder?

    Viele Grüße

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #64 am: 16. Januar 2015, 13:12:56
    Wenn Du 100% sicher bist, dass Dein Shop keine verseuchten Bilder enthält UND Dein Shop keinerlei externe Bilder lädt, NUR dann kannst Du im Shop Frontend und Backend mit dem gleichen Browser arbeiten, und dieser Browser darf NICHT der Standardbrowser sein! Und am besten auch nicht der Internet Exploder! Dieser wird bei Windoof vom System genutzt und auch in vielen Programmen als Modul geladen!

    Marcus Kreusch

    • Fördermitglied
    • Beiträge: 312
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #65 am: 16. Januar 2015, 13:17:57
    Hallo zusammen,

    bevor das hier noch weiter aus dem Ruder läuft:
    Das Problem, für das Gerhard die Anweisung gegeben hat, keine anderen Seiten zu besuchen, bevor man sich als Admin ausgeloggt hat (damit ist, wenn ich es richtig verstanden habe, nicht das eigene Shop-Frontend gemeint!), hat nichts mit der Bild-Geschichte zu tun!

    Das Problem, das in Zusammenhang mit den Bildern steht, ist auch in keiner Weise systemspezifisch, sondern kann jedem passieren, der eine Website betreibt, ob mit modified, Joomla, Wordpress oder irgendetwas anderem. Um das zu verhindern, hilft v.a. sichere Passwörter zu verwenden, die Seite nicht über FTP sondern lieber SFTP zu warten, Passwörter nie in unverschlüsselten E-Mails zu verwenden, auf aktuellen Softwarestand des Servers achten und ähnliche allgemeine Sicherheitsmaßnahmen.

    Wer sich also brav ausloggt, bevor er etwas anderes macht, als seinen Shop zu pflegen, braucht sich keine Sorgen wegen der eigentlichen "Sicherheitslücke" zu machen - ganz nebenbei lernt man dabei auch noch guten Arbeitsstil :-)

    Viele Grüße
    Marcus

    Bonsai

    • Viel Schreiber
    • Beiträge: 4.127
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #66 am: 16. Januar 2015, 13:24:34
    Danke für die Klärung. Missverständnis meinerseits!

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #67 am: 20. Januar 2015, 10:41:08
    Würde es eigentlich etwas bringen dem admin eine eigene subdomain zu spendieren?

    Der Shop wird über www.myshop.tld aufgerufen und in die admin-Oberfläche gelangt man über admin.myshop.tld.

    Hetfield

    • modified Team
    • Beiträge: 937
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #68 am: 20. Januar 2015, 11:07:27
    Nein, in diesem Fall nicht! Wie GTB es ja auch bereits erläutert hat: Einen eigenen Browser nur zur Administration des Shops verwenden und nichts anderes!

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #69 am: 20. Januar 2015, 13:18:38
    Wenn ich eine Änderung im Shop machen muss, muss ich es in 3 Shops machen. Sind aber in alle Shops die gleiche Bilder.
    Kann ich alle 3 Admin in einem nicht default Browser auf machen, ohne etwas anderes?

    Gruß piru

    Hetfield

    • modified Team
    • Beiträge: 937
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #70 am: 20. Januar 2015, 13:29:51
    Wenn Du in dem Browser nur die Shops administrierst, dann ist das in Ordnung.

    MfG Hetfield  8)

    piru

    • Fördermitglied
    • Beiträge: 1.263
    • Geschlecht:
    Re: Kritische Sicherheitslücke in allen Modified Versionen
    Antwort #71 am: 20. Januar 2015, 14:09:49
    :thumbs:
    rechtstexte für onlineshop
    22 Antworten
    13476 Aufrufe
    26. Juni 2012, 14:24:24 von piru
    1 Antworten
    2557 Aufrufe
    24. Juli 2010, 19:58:46 von Tomcraft
    35 Antworten
    15705 Aufrufe
    05. Januar 2015, 13:35:17 von mr.mc.mauser
    12 Antworten
    6717 Aufrufe
    10. Januar 2014, 14:46:44 von GTB
               
    anything