Hacker???

Thema wurde von Markus Wrobel, 4. Juli 2011 erstellt.

  1. MikeHH
    MikeHH Erfahrener Benutzer
    Registriert seit:
    2. Mai 2011
    Beiträge:
    266
    Danke erhalten:
    14
    Danke vergeben:
    10
    ruf mal www.utrace.de auf und gib die gespeicherte ip dort ein - dann kannst du sehn, ob sich google dahinter verbirgt...
     
  2. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Hallo Michael,

    danke für den Tip mit utrac. Es scheint tatsächlich Google zu sein. Ich dachte bei Google muss man sich erst anmelden?
     
  3. C h r i s t i a n
    C h r i s t i a n G-WARD 2012
    Registriert seit:
    26. April 2011
    Beiträge:
    3.456
    Danke erhalten:
    330
    Danke vergeben:
    551
    wenn dein Shop von einer anderen Website verlinkt ist, kann das schon ausreichen. Also keine Panic-alles wird gut!

    BTW: Wenn ein Hacker deinen Shop haben will, kriegt er ihn, da nützt dir auch kein Bootstrap:-(
     
  4. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Hallo Christian,

    Danke! Das baut mich jetzt richtig auf.

    Ich war tatsächlich 3 Tage online. Hat für Google wohl gereicht.
     
  5. C h r i s t i a n
    C h r i s t i a n G-WARD 2012
    Registriert seit:
    26. April 2011
    Beiträge:
    3.456
    Danke erhalten:
    330
    Danke vergeben:
    551
    Barbara, mach dir über soetwas erst mal keine Gedanken, die suchen sich meistens die bekannten Shops. Meiner war damals nicht bekannt und wurde gehackt, aber das war eigene Dummheit :-(

    Tipp:
    1 Spamschutz in Email Programm, öffne niemals Emails mit Anhang, die du nicht zuordnen kannst
    2 FTP: speichere in diesen Programmen niemals deine Zugangsdaten ab
     
  6. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Da denkt man, man hat seinen Shop noch für sich alleine und dann wuselt da schon wer.
    - - - -Panic vorbei- - -

    Es ist jedenfalls beruhigend zu wissen, daß man nicht alleine Dasteht.
    Vielen Dank für die hilfreiche Unterstützung.

    Dann werde ich jetzt einfach auf folgendes warten:

    Und wenn das, was von einem Tester erwatet wird, nicht zu kompliziert ist, melde ich mich freiwillig!
     
  7. C h r i s t i a n
    C h r i s t i a n G-WARD 2012
    Registriert seit:
    26. April 2011
    Beiträge:
    3.456
    Danke erhalten:
    330
    Danke vergeben:
    551
    genau Barbara,

    übrigens hatte ich so ein Backdoor Programm schön versteckt in einem Unterverzeichnis, aufgeflogen ist es nur, weil ich per FTP den Liveshop auf mein lokales System übertragen habe.
    Ich bekamm dann eine schöne Warnung, seitdem mache ich das einmal die Woche und Email`s mit Anhang werden gleich gelöscht.
     
  8. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.627
    Danke erhalten:
    11.348
    Danke vergeben:
    1.614
    Super Idee.

    Vielen Dank
     
  9. teilebox
    teilebox Erfahrener Benutzer
    Registriert seit:
    3. Mai 2011
    Beiträge:
    61
    Danke erhalten:
    2
    Danke vergeben:
    5
    Ich weiss nicht ob es hier reingehört aber... Bei uns im Shop ist gerade einer Online der den Warenkorb schon bei knapp 2k € voll gehauen hat und es hört nicht auf. Seine IP stammt aus Israel http://www.infosniper.net/index.php?ip_address=192.114.71.13&map_source=1&overview_map=1⟨=2&map_type=1&zoom_level=7
    Das komische ist er ruft nicht die Artikel auf sondern diese Seiten als Beispiel:
    /XXX/templates/EyeCandy/gm_dynamic.css.php?current_template=EyeCandy
    /XXX/X/templates/EyeCandy/stylesheet.css

    muss ich was befürchten?
     
  10. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    hack.JPG Auch ich werde seit 2x Tagen massiv von einer IP belästigt, welche auch diverse SQL Injection versucht... .

    @Moritz:
    eventuell kannst Du Dir das auch mal mit ansehen. Wie kann man dagegen vorgehen? Hier ein Bild:
     
  11. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Das hatten wir auch mehrfach, irgendwann war es vorbei. Angeblich war es eine ausländische Suchmaschine, die sich immer den Warenkorb vollgepackt hat. Laut who-is ist dein Störenfried ein Kunde eines niederländischen Internet Providers, nämlich von:

    Telfort B.V. Network Operations Centre Postbus 23079 1100 DN Amsterdam Zuidoost - The Netherlands

    Wenn du nicht rausbekommst, was das ist, schreib den doch einfach an: abuse@tiscali.nl.

    Und du scheinst nicht der einzige zu sein: http://www.projecthoneypot.org/ip_195.240.232.47

     
  12. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Hallo Petra,

    wie ganz gut zu erkenne ist, war das nicht nur eine einfache Suchmaschiene... . Hier wurde mittels SQL Befehlen versucht, Zugriff auf Bereiche der Datenbank zu bekommen.
    Ich denke mal, dass ich gegen diese Adresse vorerst eine Sperre mittels htaccess einrichten werde und das wars.
     
  13. Petra
    Petra G-WARD 2013/14/15
    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Ich hatte ja auch geschrieben: Bei uns war es das damals... angeblich ;)
     
  14. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    ich habe jetzt eine htaccess in das Hauptverzeichnis (nicht in das Shopverzeichnis) meines Webspace gelegt mit folgendem Inhalt:
    Ich hoffe, dass es so richtig war. Oder hat noch jemand eine Lösung, die besser wäre?
     
  15. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Hier mal was neues, was ich derzeit öfters in meinem Shop beobachten muss:

    Code:
    	/]};X.optgroup=X.option,X.tbody=X.tfoot=X.colgroup=X.caption=X.thead,X.th=X.td,d.support.htmlSerialize||(X._default=[1,
    Code:
    /,data:c,complete:function(a,b,c){c=a.responseText,a.isResolved()&&(a.done(function(a){c=a}),i.html(g?d(
    Code:
    /])[1].toLowerCase()])d.isFunction(a)?this.each(function(b){var
    Hat jemand eine Ahnung, was hier versucht wird?
     
  16. Steffen (indiv-style.de)
    Steffen (indiv-style.de) G-WARD 2013/14/15/16
    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Sieht aus als ob da jemand versucht mit cross site scripting an deine Daten zu kommen.

    Erklährung von WikkiPedia: hier
     
  17. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Ja, die VErmutung hatte ich auch schon. Ich hoffe, dass wir in solchen Dingen etwas mehr Sicherheit genießen dürfen, dank Gambio.
     
  18. Günter M.
    Günter M. Erfahrener Benutzer
    Registriert seit:
    27. Mai 2011
    Beiträge:
    610
    Danke erhalten:
    51
    Danke vergeben:
    942
    Hi, wie heiß denn dein Shop ?
     
  19. Danny
    Danny Erfahrener Benutzer
    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    Wir haben nun einmal die gestrigen Angriffe ausgewertet und sind zu der Erkenntnis gelangt, das vermehrt versucht wird, den Useragent über Java zu verändern. Ebenfalls wurde mehrfach versucht, die index.php zu verändern, bisher jedoch ohne Erfolg. Die Frage ist nur wie lange noch.... .

    Was mir eben in den letzten Monaten verstärkt auffällt, sind die Art der Angriffe (cross site scripting) angeht. Mal schauen, ob wir das ganze mittels mod_rewrite in den Griff bekommen können.
     
  20. Chris :-)
    Chris :-) Erfahrener Benutzer
    Registriert seit:
    8. Juli 2011
    Beiträge:
    383
    Danke erhalten:
    21
    Danke vergeben:
    38
    Ich wurde innerhalb von 7 Wochen 2x gehackt.
    Frage mich, was die Blödmänner davon haben?
    Ist zum Mäusemelken.