Hacker???

Thema wurde von Markus Wrobel, 4. Juli 2011 erstellt.

  1. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Shit, jetzt ist mein Shop Button tauglich aber gehakt. Mein Hoster sagt ich hätte eine iframe weiterleitung bekommen. Mein Norton lässt mich auch nicht mehr rein. Bin über einen alten Rechner auf meinen Shop gekommen und hatte zum Glück einen Tag vor den Angriff noch eine Sicherung gemacht die ich nun eingespielt habe. Lieder gab es immer noch ein Problem. Jetzt ist Estugo dran und hilft. Anscheinend kam einer auf meinen Server und hat dort sich nen FTP angelegt. Alles jetzt gelöscht und neue Passwörter angelegt. Und jetzt mal schauen was passiert.Ist zum kot...Weiß einer wie man sich gegen so was wehren kann bzw. schützen?!
     
  2. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Hi,

    als erstes einen ordentlichen Virenschutz auf allen lokalen Rechnern! Danch ein andren ftp Clienten nutzen, welcher die PW nicht im Klartext speichert!
     
  3. H. Frenzel | doo!media
    H. Frenzel | doo!media Erfahrener Benutzer
    Registriert seit:
    26. April 2011
    Beiträge:
    45
    Danke erhalten:
    22
    Danke vergeben:
    1
    Sorry, aber die bisherigen Lösungsansätze sind absolut untauglich! Schutz via htaccess ist sinnlos, ebenso wie ein Script, welches lediglich im normalen Aufruf eingebunden wird. Es wäre vielleicht vorteilhaft, wenn ein gehackter Shopbetreiber mal kurz Kontakt aufnehmen und ggf. Logdaten, sowie Detailinformationen (Version & Co) zum Shopsystem übersenden könnte. Dann wäre es eventuell möglich, die genaue Ursache ausfindig zu machen.

    Per Mail an: storm@sicherheit-online.org

    Ich würde mir die Sache dann mal persönlich und direkt ansehen.
     
  4. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Habe ich Ihnen gerade einmal zugesendet;-)
     
  5. H. Frenzel | doo!media
    H. Frenzel | doo!media Erfahrener Benutzer
    Registriert seit:
    26. April 2011
    Beiträge:
    45
    Danke erhalten:
    22
    Danke vergeben:
    1
    Gerade erhalten. Werde mir das Ganze einmal ansehen.
    Vielen Dank! ;o)
     
  6. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Ich danke und wenn Sie eine Lösung haben dann bin ich auch bereit für so etwas zu zahlen :)
     
  7. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Hi Gemeinde,

    bereits den ganzen Tag kann ich heute folgendes beobachten:
    das ganze erfolgt mit ständig wechselnden IP´s. Habt ihr bereits ähnliches gehabt?
     
  8. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Nein, hatte beisher nur einen längeren Besucher aus der USA gehabt. Aber es sah alles normal aus .
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Bei uns auch keine besonderen Vorkommnisse..
     
  10. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Danny,

    offenbar file inclusion Versuche für das System Vtiger CRM:
    (Link nur für registrierte Nutzer sichtbar.)

    Hier dokumentiert?
    (Link nur für registrierte Nutzer sichtbar.)

    Damit sollten die keine Chance haben, Gambio zu knacken ;-)

    LG
    Lena
     
  11. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.124
    Danke vergeben:
    947
    Das wäre toll, wenn du die IPs alle bei Bot-Trap.de meldest - dann kommen die alle gleich automatisch auf die Blacklist.

    LG
     
  12. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.211
    Danke erhalten:
    6.219
    Danke vergeben:
    1.108
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Palo Alto - 110 Seiten in 10 Minuten. Völlig wirr hin und her. Sonst war alles normal.
     
  13. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Ja, mehrfach - genau das Gleiche. Mit 199. und 213. IP
     
  14. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Ich habe in letzter Zeit öfter sowas:
    who is.jpg
     
  15. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Und wir haben ganz oft, dass Gäste im Warenkorb sind, aber da ist nix drin. Wie kommen die dahin? Das wurde nix gelöscht, die kommen in den Shop und landen sofort im Warenkorb.
     
  16. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.211
    Danke erhalten:
    6.219
    Danke vergeben:
    1.108
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    vielleicht wiederkehrende die sich da nen Bookmark gesetzt hatten?
     
  17. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    So oft? Und wie doof ist das denn?
     
  18. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.211
    Danke erhalten:
    6.219
    Danke vergeben:
    1.108
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Hallo, Menschen SIND Doof, oder wie erklärst du das die User aus dem Forum hier trotz bitte und Hinweise immer wieder Spaßbestellungen mit neuen gast ACCs machen bei uns?
    Vielleicht aber auch einfach ein Bot der versucht da irgendwie reinzukommen. wer weiß das schon.
    Gar nicht zu viel ddrüber nachdenken.
     
  19. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Jep das habe ich im Moment auch , kommen bei mir alle aus der Ukraine;-)
     
  20. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.211
    Danke erhalten:
    6.219
    Danke vergeben:
    1.108
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    lieferst dahin?
    Nein, dann IP Bereich aussperren oder besser noch aufs BKA umleiten oder interpol oder zur CIA :D
    Die freuen sich immer über "besucher"