Wichtig - Sicherheit Mängel bei Version ab 2.0.12.2

Thema wurde von Hidir, 15. Mai 2013 erstellt.

  1. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
  2. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Ja dann mach es doch so. Schütz deine Ordner mit nem Passwort und teile dies den Suchmaschinen und Preisportalen mit. Aber das Problem haste damit nicht im geringsten gelöst. Wer deine Texte klauen will, wird das tun. Ob es nun rechtens ist oder nicht. Es geht auch so........

    Ein Suchmaschinen-Crawler macht doch eigentlich nichts anderes! Er sucht Texte und liefert diese an die Suchmaschine, welche diese für Suchergebnisse nutzt. Aber wer sagt denn, das jeder Crawler so tickt? Und so nen Crawler nutzen heute nicht nur die Suchmaschinen. Also ich glaube da rennst du gegen ganz dicke Mauern. Einen Schutz vor Textklau gibt es nicht.
     
  3. Hidir

    Hidir Erfahrener Benutzer

    Registriert seit:
    15. August 2011
    Beiträge:
    126
    Danke erhalten:
    9
    Danke vergeben:
    27
    Außerdem
    Man kann Gambio Software für diesen Abschnitt so programmieren, dass das Programm fragt wo die Export Dateien gespeichert werden soll.
    Es erschwert dann zu mindestens ein wenig denn Datenklau.



    Gruß Hidir
     
  4. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Moritz, da hast du auch recht! Bei Google ist das kein Problem, da kannste das Passwort hinterlegen. Aber bei einigen Preissuchmaschinen wird es def. Probleme geben. Da diese keine Passwörter verarbeiten können.

    Ist schon ein heikles Thema und wenn ich den beitrag bei heise.de lese, unterstreicht diese die Wichtigkeit einer Diskusion.
    http://www.heise.de/newsticker/meld...-Computerkriminalitaet-nehmen-zu-1863491.html

    Nur wenn man es wirklich mal genau betrachtet, gibt es (wie schon zig mal geschrieben) keinen wirklichen Schutz gegen gezielten Datenklau. Und wenn die Diebe irgendwo im Nirvana sitzen iste es verdammt schwer da sein Recht zu bekommen.
     
  5. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    #25 Steffen (indiv-style.de), 15. Mai 2013
    Zuletzt bearbeitet: 15. Mai 2013
    So da wir hier aber net nur zum diskutieren sind, hier ne Lösung um die Exportdateien in ein anderes Verzeichnis zu packen!

    1.Schritt : neues Verzeichnis im Root-Ordner anlegen und die Rechte auf 777 setzen
    2. öffne mit einem Editor die /admin/gm/classes/GMProductExport.php
    in den Zeilen:
    546 (2x)
    862 (1x)
    1194 (1x)
    1195 (1x)
    dort steht das Verzeichnis export/ drin. Diese in meinWunschverzeichnis/ ändern! Bitte auf das Backslash am Ende achten!!!
    mehr isses net......


    EDIT! Eine aus der V2.0.12.2 habe ich fertig angehängt! Dort heist das Verzeichnis exportmein/

    EDIT-2! Wer möchte, dem kann ich auch fix die Datei erstellen! Bitte die Versionsnummer senden!!!
     

    Anhänge:

  6. Hidir

    Hidir Erfahrener Benutzer

    Registriert seit:
    15. August 2011
    Beiträge:
    126
    Danke erhalten:
    9
    Danke vergeben:
    27
    Na Also.

    Geht doch was.

    Genau, mehr ist es nicht.

    Jetzt kann ich wieder lächeln.:D:D:D

    Schönen Abend wünsche ich noch an allen.

    Danke Steffen
    Ich probies morgen.
     
  7. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Mhhh. bringt aber nicht wirklich viel...... aber wenns dich glücklich macht. ;) ;) ;)
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    8. Februar 2013
    Beiträge:
    1.425
    Danke erhalten:
    250
    Danke vergeben:
    173
    Bitte , Danke, Danke Bitte

    ;-)
     
  9. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    :mad::mad::mad:
     
  10. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    8. Februar 2013
    Beiträge:
    1.425
    Danke erhalten:
    250
    Danke vergeben:
    173
    war nur spaß ;-)
     
  11. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Sehr schlechter Zeitpunkt! [RUNTERFAHR ON] ;)
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    8. Februar 2013
    Beiträge:
    1.425
    Danke erhalten:
    250
    Danke vergeben:
    173
    habs gemerkt, die Tage ist hier immer so viel anspannung in der Luft, manche sind ganz schön dünnhäutig
     
  13. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Das Problem ist nicht die Dünnhäutigkeit. Das Thema ist brisant und dämlich zugleich. Du willst und kannst vieleicht helfen obwohl es nix bringt. Es wird teils heftig überreagiert und teils arg dramatisiert aber auf der anderen Seite auch wieder nicht. Da prasseln Wünsche und Tatsachen aufeinander. Ist aber so und es ist auch gut so das aus prikären Situationen vieleicht kleine Lösungen entstehen. Auch wenns Nerven kostet.....
     
  14. Daniel (Gambio)

    Daniel (Gambio) Erfahrener Benutzer

    Registriert seit:
    8. April 2011
    Beiträge:
    1.901
    Danke erhalten:
    1.621
    Danke vergeben:
    424
    Endlich mal wieder eine Grundsatzdiskussion ;-)

    Ich versuche mich kurz zu halten.

    1. Das Thema ist wichtig, darüber brauchen wir uns nicht streiten. Wenn ich aber hier aber bereits im Titeletwas von "Sicherheitsmangel" lese, ist das meiner Meinung nach übertrieben. Zudem wurde die ANgelegenheit auch bereits an anderer Stelle Diskutiert. Aus diesem Grund hatte ich Hidir gebeten, den Thread anzupassen. Die Umbenennung der Export-Dateien oder auch des Ordners, sollte meiner Meinung nach das Problem eigentlich lösen. Außerdem ist es wie Steffen sagte: Gute Crawler brauchen keine Export-Datei, die holen sich die Daten auch so, da gibt es keinen Schutz.

    2.
    Wenn die Datei manuell per FTP angelegt wird, muss sie 777 haben. Wenn sie vom Shop angelegt wird, wird sie meistens 644 haben und dann reicht das so auch.

    3.
    Dazu möchte ich mich gern selbst zitieren:

    Genau so sieht es heute aus und dies war auch niemals anders angekündigt und wäre auch gar nicht anders möglich.
    Wir stellen dieses Forum zur Verfügung, dass sich in erster Linie Shopbetreiber untereinander austauschen können und wir sind froh, dass das so gut klappt. Und es ist ja auch nicht so, dass wir hier im Forum so gut wie gar nicht aktiv wären, das Gegenteil ist der Fall. Meiner Meinung nach ist das Forum für alle ein Gewinn: Ihr habt eine Plattform für den direkten Austausch, gelangt oft schneller an Informationen und habt somit einen zusätzlichen Support-Kanal und unser Support wird dadurch entlasetet und hat somit mehr Luft für die Anfragen, die nicht über das Forum gelöst werden können und das sind auch nicht wenige ;-)

    Das wir Geld für den Zugang zum Forum nehmen, höre ich immer mal wieder, sehe das aber etwas anders.
    Wir nehmen 149 EUR inkl. MwSt. für 12 Monate Support. Ein Zugang zu diesem Forum gehört seit 2011 inzwischen mit zum Support-Umfang. Vorher gab es kein Forum und was hat unser Support damals gekostet? Exakt 149 EUR. Dies ist im übrigens der exakte Preis seit 2004.
    Was ich damit sagen will: Niemand zahlt hier auch nur einen Euro extra für einen Zugang zum Forum, dieser ist einfach nur inzwischen inklusive und alle profitieren davon. Das Forum generell für jeden zu öffnen ist ein interessanter Ansatz, aber wem sollte das etwas bringen? Klar, die User die nur das Forum nutzen möchten und nicht den Support würden 149 EUR sparen, aber ob eine generelle Öffnung der Qulität und dem Umgang hier zuträglich wären wage ich stark zu bezweifeln und dann verlieren auch ganz schnell die Super-User hier die Lust sich in solch einem Forum zu engagieren. Das ist meine Einschätzung, aber wir können da gern drüber diskutieren.
     
  15. C h r i s t i a n

    C h r i s t i a n G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    3.456
    Danke erhalten:
    330
    Danke vergeben:
    551
    Meine Meinung dazu: Ich finde das so wie es ist absolut ok!
     
  16. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Ich bin definitiv gegen eine Öffnung des Forums nach aussen. So wie die Struktur jetzt ist kann man zufrieden sein und das bin ich auch.

    Meine Güte! Du hast Nerven...... ;) ;) ;)
     
  17. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Und ich verstehe nicht, warum dieses leidige Thema immer und immer wieder hochgekocht wird. Wer keinen Support will, zahlt nicht - fertig. Wer in ein kostenloses Forum will, ohne einen Supportvertrag haben zu müssen, sucht sich ein anderes - auch fertig. Und wer 149 Euro im Jahr als viel zu viel empfindet und der Meinung ist, dafür immer noch nicht genug zu bekommen, beauftragt einen Programmierer oder sucht sich ein anderes Shopsystem. Abgehakt.

    Dieses Forum hier ist eine zusätzliche, kostenlose "Leistung" neben den Leistungen des abgeschlossenen Supportvertrages. Und das eine bedingt, dass Shopbetreiber ohne Supportvertrag hier nicht reinkommen. So schwer ist das doch gar nicht zu verstehen, oder?
     
  18. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Noch ein kleiner Gedankenschub hinterher: Man bezahlt exakt 12,42 Euro im Monat für eine Dienstleistung, die man mehrfach und zu jeder Zeit in Anspruch nehmen kann. Und jeder Shopbetreiber, der seine Produkte z.B. in Shoppingportalen oder bei Ebay listet, verknallt jeden Monat wesentlich mehr Geld für Klicks und Einstellgebühren - ohne Garantie, dass dabei überhaupt etwas rüberkommt. Jeder muss selbst wissen, wo seine Prioritäten liegen. Brauche ich keinen Support, brauche ich auch kein Geld zu bezahlen. Will ich ein Hintertürchen, das mir Hilfe bringt, wann immer ich sie brauche, dann zahle ich einen monatlichen - dazu noch lächerlich geringen - Betrag. Und nun ist gut.
     
  19. Volker Imre

    Volker Imre Erfahrener Benutzer

    Registriert seit:
    16. Juni 2011
    Beiträge:
    265
    Danke erhalten:
    33
    Danke vergeben:
    21
    Moin,

    Nicht nur hier.... nicht nur hier. Ich vermute stark, das hängt mit dem seit Wochen extrem tristen Wetter zusammen.

    bye
    Volker
     
  20. Hidir

    Hidir Erfahrener Benutzer

    Registriert seit:
    15. August 2011
    Beiträge:
    126
    Danke erhalten:
    9
    Danke vergeben:
    27
    Hallo Sehr geehrte Herr Daniel,

    Es ist mir auch klar, dass es keinen 100%igen Schutz gibt. Wer das auch behauptet, der lügt.
    Aber so wie der Stand der Sache ist, ist auch nicht in Ordnung. Der Gesetzgeber sagt auch, wenn du dein Tür offen lässt, dann bist du auch selber schuld. Jeder kann rein kommen und sich selbst bedienen.
    So wie es momentan ist, kann jedes Kind, der im Browserfenster www. schreiben kann, diese Daten zugreifen und das ist nicht Ordnung.

    Heutzutage ist beim Unterhaltungselektronikbereich im Handbuch klar und deutlich geschrieben, dass Ihr Gerät aus dem Werk aus mit dem Passwort 0000 oder 12345 eingestellt ist. Zu Ihrer Sicherheit ändern Sie dieses Passwort mit Ihren eigenen PIN- Nummer.

    Oder lassen Sie Ihre Modem WLAN Einstellungen auch so wie die aus dem Werk eingestellt sind?
    Dann kann auch jeder Zugriff auf ihre Wlan schaffen oder?

    Bespiel: Angenommen ich mache morgen einen neuen Shop auf und dazu nehme ich mal Holgers Shop im Visier, das Gambio Software gibt es ja umsonst.
    Die Artikelbeschreibungen zapfe ich und ändere paar Kleinigkeiten nur, die Bilder dazu zu bekommen ist ja auch kein Problem und fertig ist es.

    (Die Artikelbeschreibung ist ja auch vorhanden und muss ich mich nicht damit Monate lang beschäftigen, weil es ja einen dummen gibt, der es für mich schon vorbereitet hat.)
    Sollte sich da Holger nicht aufregen?

    Alles was aus dem Werk kommt ist Standard, schei.... oder? Ich lasse mein Auto auch nicht offen und behaupte, wozu es abzuschließen, wenn es eh geklaut wird, es macht keinen Sinn!
    Oder, er hätte besser seine Artikelbeschreibungen in einem fremden Verzeichnis ablegen sollen, damit es für mich zumindest nicht erreichbar wäre.

    Gegen die Profihacker kann man sich sicherlich nicht abwehren, aber......................
    Bei meinem Wortschatz gibt es keine Aussage: es geht nicht, ist nicht möglich. Alles ist möglich und es geht immer was.

    Außerdem dürfte es auch in Ihrem Interesse sein.
    Überlegen Sie mal, wie das Gambio Software früher war und wie es jetzt ist. Heute haben Sie diesen Stand der Dinge nur durch User wie uns Neulingen und nur mit solche Problemen bzw. Wünschen und Kritiken erreicht.

    Zum Schluss:
    Das hier ist kein Support. Unter Support verstehe ich ganz was anderes.
    Hat jemand diese Aufgabe hier übernommen? Dann sollte derjenige auch ohne wenn und aber und ohne einen Unterschied zwischen Mann und Frau des machen und erledigen und nicht behaupten es bringt nichts, sowie hier bei meinem Fall.
    Wochen lang wird dazu diskutieren ob man mir helfen soll oder nicht.
    Man stellt woanders eine Frage und man bekommt auch eine Antwort. Es wird nicht irgendwie rumdiskutiert oder jemand ausgegrenzt, blöd angemacht oder als dumm und dämlich hingestellt wie hier.
    Hier behaupten die Profis sie machen alles freiwillig und wenn es ihnen passt, dann helfen sie einem. So ungefähr.
    Natürlich sind einige Anfänger hiermit sauer. Man fragt sich mit Recht, wozu man überhaupt hier zahlt?!

    Gruß
    Hidir