aktuell neue Angriffe auf Shop?

Thema wurde von Angels Garden Dekoshop, 8. Oktober 2026 um 19:45 Uhr erstellt.

  1. Angels Garden Dekoshop
    Angels Garden Dekoshop Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2014
    Beiträge:
    236
    Danke erhalten:
    50
    Danke vergeben:
    49
    Seit knapp zwei Stunden hab ich im Shop haufenweise Zugriffe aus China, Thailand, Russland und Rumänien.

    Es wurden auch schon drei Konten angelegt, zudem wurde versucht, das Admin Passwort zurückzusetzen.

    Ist mir nur durch die Mail aufgefallen, da man ja sonst nicht dauernd auf who is online schaut.

    Zugriffe erfolgen unter anderem auf:

    /login_admin.php?check_2fa
    /index.php?XTCsid=ff9c75487d34d7e0fe4cf4b73d042f8e
    /gm_price_offer.php?products_id=10754%20AND%201%3D2
    /password_double_opt.php?action=first_opt_in
    /login.php?return_url=https%3A%2F%2Fwww.angels-garden-dekoshop.de%2Faccount.php
    /password_double_opt.php?action=process&key=test
     
  2. Anonymous
    Anonymous Administrator
    Mitarbeiter
    Registriert seit:
    9. Juni 2026
    Beiträge:
    41
    Danke erhalten:
    167
    Danke vergeben:
    35
    Bitte kontaktiere info@gambio.de damit wir uns das anschauen können.
     
  3. Angels Garden Dekoshop
    Angels Garden Dekoshop Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2014
    Beiträge:
    236
    Danke erhalten:
    50
    Danke vergeben:
    49
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    605
    Danke erhalten:
    306
    Danke vergeben:
    170
    Brauchst du die Länder? Sonst kann ich nur wärmstes das für die .htaccess empfehlen:

    Code:
    <IfModule mod_maxminddb.c>
    MaxMindDBEnable On
    RewriteEngine on
    MaxMindDBFile DB /var/lib/GeoIP/GeoLite2-Country.mmdb
    MaxMindDBEnv MM_COUNTRY_CODE DB/country/iso_code
    RewriteCond %{ENV:MM_COUNTRY_CODE} !^(BE|BG|DK|DE|EE|FI|FR|GR|IE|IT|HR|LV|LT|LU|MT|NL|AT|PL|PT|RO|SE|SK|SI|ES|CZ|HU|CY|US|CA|GB|IS|NO|LI)$
    RewriteRule ^(.*)$ https://deine.redirect.seite/ [L]
    </IfModule>
     
  5. Angels Garden Dekoshop
    Angels Garden Dekoshop Erfahrener Benutzer
    Registriert seit:
    4. Oktober 2014
    Beiträge:
    236
    Danke erhalten:
    50
    Danke vergeben:
    49
    Danke :)

    Hab mich während des Angriffs auch schon schlau gemacht und hab die meisten Kontinete und Länder via htaccess ausgeschlossen.

    War auch hilfreich, aber war auch interessant zu sehen, was dann passiert ist.

    Hab Asien ausgeschlossen, dann kamen die IPs aus Afrika, Afrika ausgeschlossen, zack was Südamerika dran.

    Ging ein paar Stunden lang, dann war Schluss.

    Angriff war erfolglos, aber trotzdem eine nervenaufreibende Angelegenheit.
     
  6. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    16. März 2012
    Beiträge:
    110
    Danke erhalten:
    30
    Danke vergeben:
    148
    Wie sieht es da bei "US" aus? Kann dann Google und Konsorten noch Crawlen? Ansonsten interessanter Ansatz, China, Indien usw. wären ja schon mal recht unwichtig.
     
  7. IngeMaisel
    IngeMaisel Erfahrener Benutzer
    Registriert seit:
    2. Juni 2015
    Beiträge:
    142
    Danke erhalten:
    38
    Danke vergeben:
    190
    Das mit der GEO-IP-Sperre kann man machen ist aber fast wirkungslos geworden. Besser ist eine regelbasierte Firewall vorzuschalten. Ich nutze dafür Cloudflare free und habe das damit ganz gut in Griff. Sollte aber nicht blind drauflos eingerichtet werden, weil einige Dinge da durch müssen, sonst funktionieren Schnittstellen nicht. Geht dann doch einmal was durchs Netz greift die Hoster-Sicherheit auch nochmal zu. Die freuen sich auch darüber, weil Last von ihren Servern genommen wird. Zum Schluss können sich dann auch noch die Gambio-Schutzmechanismen beweisen.