G-Protector

Thema wurde von elisabethfasching, 22. Mai 2014 erstellt.

  1. elisabethfasching

    elisabethfasching Erfahrener Benutzer

    Registriert seit:
    28. Mai 2013
    Beiträge:
    124
    Danke erhalten:
    3
    Danke vergeben:
    23
    Hallo
    Ich bin da eine „ganz“ geheime Sache auf der Spur!
    Die ist sooooo Geheim das ich weder im Handbuch noch im Forum was davon lesen konnte!
    Oder ich hab’s einfach übersehen, auch gut möglich!

    G-Protector
    Weis wer bescheidet darüber??
    Was macht er? was tut er? und wie macht er das ????
    Ist die Installation empfehlenswert???
    Wenn ja denn Ordner habe ich schon lt. Installationsanweisung (servicePack 2.0.15.1) raufgespielt!
    Muss ich was konfigurieren??? (finde keine Einstellungen in Admin Bereich)

    Kann wer das Geheimnis lüften, ohne sich selbst in Gefahr zu bringen *g*
    Danke
    Lg Lisa
     
  2. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.557
    Danke erhalten:
    11.309
    Danke vergeben:
    1.613
    Hallo Lisa,

    soweit ich das Teil bisher verstanden haben, werden "Seltsame Aufrufe" gefiltert.
    Außerdem gibt es eine ip_blacklist, mit der man unerwünschte Besucher aussperren kann.
    Siehe auch hier:
    (Link nur für registrierte Nutzer sichtbar.)
    und ab hier steht auch noch was:
    (Link nur für registrierte Nutzer sichtbar.)
     
  3. Avenger

    Avenger G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    4.771
    Danke erhalten:
    1.478
    Danke vergeben:
    89
    Nun, wie sich herausgestellt hat, macht der GProtector derzeit im Frontend-Bereich.....

    NICHTS!

    (Außer die manuell zu pflegende IP-Blacklist auszuwerten und zu berücksichtigen.)
     
  4. Jan-Olof (Gambio)

    Jan-Olof (Gambio) Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    6. August 2013
    Beiträge:
    63
    Danke erhalten:
    43
    Danke vergeben:
    7
    Hallo, kurz zur allgemeinen Info:

    der G-Protector filtert Eingaben, die verdächtig sind. Die Regeln, die dem Ganzen zugrunde liegen, sind durch die Programmierung vorgegeben und daher gibt es im Backend selbst auch keinen eigenen Konfigurationsbereich. Wie bereits erwähnt, lassen sich zu sperrende IP-Adressen in die Datei '/GProtector/ip_blacklist.txt' eintragen.

    Der G-Protector hat mit dem letzten Security Patch (2014-04) einen neuen Satz Filter-Regeln spendiert bekommen. Im Frontend wird dies z.B. spürbar, wenn ein Kunde versucht, sich mit einer nicht-validen E-Mail-Adresse zu registrieren (etwa ohne @ oder dergleichen). Im Backend wird beispielsweise die Suche nach Bestellnummern, die Buchstaben enthalten, ausgeschlossen.

    Übrigens, die neue Version des Handbuches ist gerade in Bearbeitung. Hier bekommt der G-Protector ein neues Kapitel.
     
  5. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.781
    Danke erhalten:
    942
    Danke vergeben:
    303
    Was soll denn der Quatsch? Meine Bestellnummern enthalten zum großen Teil Buchstaben. Also muss ich nun den G-Protector runterschmeissen?

    Ist ja schon mal gut daß man daß hier zufällig mitbekommt.
     
  6. SusanneK

    SusanneK Aktives Mitglied

    Registriert seit:
    11. Oktober 2014
    Beiträge:
    37
    Danke erhalten:
    1
    Danke vergeben:
    22
    Hallo,
    ich nehme mal an, das sich da noch nichts getan hat, oder?
    Im aktuellen Handbuch finde ich nämlich auch nichts über die Funktionen des GProtector.

    Als absoluter Neuling ist das alles sehr verwirrend.

    Grüße
    Susanne
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    30. August 2012
    Beiträge:
    660
    Danke erhalten:
    38
    Danke vergeben:
    94
    Meine Artikel Nummern enthalten auch Buchstaben. Und was nun?
    Davon war ja bisher noch nie die Rede.
     
  8. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.557
    Danke erhalten:
    11.309
    Danke vergeben:
    1.613
    Ich habe auch Buchstaben in den Artikel-Nummern und bisher funktioniert die Suche im Backend einwandfrei.
     
  9. Stoppel

    Stoppel Erfahrener Benutzer

    Registriert seit:
    3. März 2013
    Beiträge:
    539
    Danke erhalten:
    115
    Danke vergeben:
    81
    Ich glaube, mit "Bestell-Nr" ist nicht die Artikel-Nr gemeint ;-)

    Trotzdem frage ich mich auch schon länger, was dieser G-Dingens eigentlich soll.
     
  10. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.180
    Danke erhalten:
    6.200
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    er filtert in den eingabefeldern unfültige werte raus um gewisse angriffsarten zu unterbinden. wie sql injection usw.
    stell es dir einfach wie ne art firewall vor :)
     
  11. Stoppel

    Stoppel Erfahrener Benutzer

    Registriert seit:
    3. März 2013
    Beiträge:
    539
    Danke erhalten:
    115
    Danke vergeben:
    81
    Ist das Teil automatisch aktiviert, wenn der Ordner hochgeladen wurde?
     
  12. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.180
    Danke erhalten:
    6.200
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    ja. musst nix weiter machen.
    funktionen werden aber sicher nach und nach erweitert
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    18. Januar 2015
    Beiträge:
    867
    Danke erhalten:
    96
    Danke vergeben:
    129
    Also bei mir ist der gesamte Shop nach dem Kopieren der Dateien ins Hauptverzeichnis nicht mehr aufrufbar. Erst wenn die .htaccess umbenannt wird. Hab keine Zeit mir die Dateien anzuschauen und hab den Krempel nach euren Kommentaren ohne Zeitverschwendung wieder gelöscht ...

    Liebe Grüsse:
    Tammy
     
  14. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.557
    Danke erhalten:
    11.309
    Danke vergeben:
    1.613
    Du hast den gesamten Ordner hochgeladen, oder nur dessen Inhalt?
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    18. Januar 2015
    Beiträge:
    867
    Danke erhalten:
    96
    Danke vergeben:
    129
    *lach

    BEIDES ... irgendwie ... ja ... passt schon ...
    ich sitze seit fast einer Woche am Shop mir vielleicht 3-4H schlaf ... irgendwann is dann wohl mal Feierabend ... habs doppelt hochgeladen.
    Ich kann leider erst aufhören wenn ein Projekt abgeschlossen ist .. und solange der Shop nicht einigermassen ansehbar ist sollte ich wohl nichts mehr "auf die schnelle" nebenbei machen ...
    Sorry für meinen falschen Beitrag!

    Liebe Grüsse:
    Tammy