Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:

Autor Thema: Shop gehackt?  (Gelesen 2170 mal)

Offline Chrisip

  • Frisch an Board
  • **
  • Beiträge: 81
    • Teile Beitrag
Shop gehackt?
« am: 02. Dezember 2012, 18:40:17 »
Hallo zusammen,

ich habe gerade festgestellt, dass auf dem Server merkwürdige Dateien liegen,
die da (wohl) nicht hingehören sollten.

In nahezu jedem Verzeichnis taucht da bspw. die Datei .f53987-189702.txt auf. Genauso ist in jdem Ordner eine index.html enthalten. Ist das normal?

Dazu habe ich einen weiteren Ordner entdeckt, der exakt wie die Webseite lautete, in dem Dateien wie Adidas....html und andere Sachen enthalten waren. Da in dem Shop keine Sachen von der Marke angeboten werden, gehe ich davon aus, dass diese Dateien da nur durch einen Angriff hingekommen sind.

Hat jemand von Euch eine Idee, wie ich herausfinden kann, welche Dateien betroffen sind? Habt ihr schon etwas ähnliches erlebt und was habt ihr gemacht?

Über eure zahlreichen Rückmeldungen wäre ich super-dankbar!

beste Grüße
Chrischan

Linkback: https://www.modified-shop.org/forum/index.php?topic=23557.0

Offline NicoDeluxe

  • Fördermitglied
  • *****
  • Beiträge: 987
  • Geschlecht: Männlich
    • Teile Beitrag
Re: Shop gehackt?
« Antwort #1 am: 02. Dezember 2012, 18:48:09 »
Da hilft nur: überlegen wie es drauf kam (Passwörter gespeichert auf dem PC im ftp?) PC sauber?

Dann die Sicherheitlücke beheben (Passwörter ändern, im ftp nicht speichern)

Backup einspielen.

Fertsch

Offline Chrisip

  • Frisch an Board
  • **
  • Beiträge: 81
    • Teile Beitrag
Re: Shop gehackt?
« Antwort #2 am: 02. Dezember 2012, 19:07:50 »
Das Problem ist: alle automatisch erstellten Backups der letzten Wochen haben das gleiche Problem! Da ist aber bisher nicht aufgefallen und deshalb gibt es kein einziges brauchbares Backup  :-!

Für den Fall, dass ich den Shop komplett neu aufsetzen würde:
  • ich nutze die JTL-WAWi. Können da alle Produkte direkt nochmal hochgeladen werden in den neuen, dann leeren Shop?
  • Wo muss ich überall die Passwörter ändern, um auszuschließen, dass der neue Shop dann nicht gleich befallen ist?
  • Hab ich noch was vergessen  :flee:?

Grüße
Chrischan

Offline Alfred

  • Experte
  • *****
  • Beiträge: 2.117
    • Teile Beitrag
Re: Shop gehackt?
« Antwort #3 am: 03. Dezember 2012, 20:31:16 »
Hallo,

welche Shopversion ist es denn?
Wenn man die Domain kennen würde könnten einige bestimmt mehr sagen.
Der Shop kann ja so manipuliert sein das nur du ihn siehst.

Gruß

Offline noRiddle

  • Experte
  • *****
  • Beiträge: 10.038
  • Geschlecht: Männlich
    • Teile Beitrag
    • Webdesign Bonn - Köln
Re: Shop gehackt?
« Antwort #4 am: 03. Dezember 2012, 22:24:20 »
@Chrisip

Wie sieht's mit Antivirus-Software auf dem(n) Rechner(n) mit dem du den Shop bearbeitest aus ?
Ich frage das weil ich (leider) ohne Ende Leute kenne die dieses Thema einfach ausblenden, "passiert schon nix" und "ist ja noch nie was passiert"...

Man sollte das Thema nicht unterschätzen.

Gruß,
noRiddle

Offline Zaldoran

  • Fördermitglied
  • *****
  • Beiträge: 417
    • Teile Beitrag
    • Bieberer Puppengalerie
Re: Shop gehackt?
« Antwort #5 am: 03. Dezember 2012, 23:54:09 »
Und dann noch ihr FTP Masterpasswort in FileZilla abspeichern  :flee-mrgreen:


Teile per facebook Teile per linkedin Teile per twitter