Managed Server
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Shop gehackt?

    Chrisip

    • Frisch an Board
    • Beiträge: 81
    Shop gehackt?
    am: 02. Dezember 2012, 18:40:17
    Hallo zusammen,

    ich habe gerade festgestellt, dass auf dem Server merkwürdige Dateien liegen,
    die da (wohl) nicht hingehören sollten.

    In nahezu jedem Verzeichnis taucht da bspw. die Datei .f53987-189702.txt auf. Genauso ist in jdem Ordner eine index.html enthalten. Ist das normal?

    Dazu habe ich einen weiteren Ordner entdeckt, der exakt wie die Webseite lautete, in dem Dateien wie Adidas....html und andere Sachen enthalten waren. Da in dem Shop keine Sachen von der Marke angeboten werden, gehe ich davon aus, dass diese Dateien da nur durch einen Angriff hingekommen sind.

    Hat jemand von Euch eine Idee, wie ich herausfinden kann, welche Dateien betroffen sind? Habt ihr schon etwas ähnliches erlebt und was habt ihr gemacht?

    Über eure zahlreichen Rückmeldungen wäre ich super-dankbar!

    beste Grüße
    Chrischan

    Linkback: https://www.modified-shop.org/forum/index.php?topic=23557.0

    NicoDeluxe

    • Fördermitglied
    • Beiträge: 987
    • Geschlecht:
    Re: Shop gehackt?
    Antwort #1 am: 02. Dezember 2012, 18:48:09
    Da hilft nur: überlegen wie es drauf kam (Passwörter gespeichert auf dem PC im ftp?) PC sauber?

    Dann die Sicherheitlücke beheben (Passwörter ändern, im ftp nicht speichern)

    Backup einspielen.

    Fertsch

    Chrisip

    • Frisch an Board
    • Beiträge: 81
    Re: Shop gehackt?
    Antwort #2 am: 02. Dezember 2012, 19:07:50
    Das Problem ist: alle automatisch erstellten Backups der letzten Wochen haben das gleiche Problem! Da ist aber bisher nicht aufgefallen und deshalb gibt es kein einziges brauchbares Backup  :-!

    Für den Fall, dass ich den Shop komplett neu aufsetzen würde:
    • ich nutze die JTL-WAWi. Können da alle Produkte direkt nochmal hochgeladen werden in den neuen, dann leeren Shop?
    • Wo muss ich überall die Passwörter ändern, um auszuschließen, dass der neue Shop dann nicht gleich befallen ist?
    • Hab ich noch was vergessen  :flee:?

    Grüße
    Chrischan

    Alfred

    • Experte
    • Beiträge: 2.117
    Re: Shop gehackt?
    Antwort #3 am: 03. Dezember 2012, 20:31:16
    Hallo,

    welche Shopversion ist es denn?
    Wenn man die Domain kennen würde könnten einige bestimmt mehr sagen.
    Der Shop kann ja so manipuliert sein das nur du ihn siehst.

    Gruß

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.729
    • Geschlecht:
    Re: Shop gehackt?
    Antwort #4 am: 03. Dezember 2012, 22:24:20
    @Chrisip

    Wie sieht's mit Antivirus-Software auf dem(n) Rechner(n) mit dem du den Shop bearbeitest aus ?
    Ich frage das weil ich (leider) ohne Ende Leute kenne die dieses Thema einfach ausblenden, "passiert schon nix" und "ist ja noch nie was passiert"...

    Man sollte das Thema nicht unterschätzen.

    Gruß,
    noRiddle

    Zaldoran

    • Fördermitglied
    • Beiträge: 417
    Re: Shop gehackt?
    Antwort #5 am: 03. Dezember 2012, 23:54:09
    Und dann noch ihr FTP Masterpasswort in FileZilla abspeichern  :flee-mrgreen:
    9 Antworten
    3943 Aufrufe
    15. Oktober 2013, 12:16:07 von jumpM
    14 Antworten
    6714 Aufrufe
    07. Januar 2010, 13:44:07 von BeBa
    2 Antworten
    3262 Aufrufe
    21. Juni 2014, 18:32:33 von hirnbeisser
    7 Antworten
    4398 Aufrufe
    13. März 2012, 12:05:07 von baustelle
               
    anything