Security-Pack Beta 3 Version nun verfügbar *UPDATE*

Thema wurde von Daniel (Gambio), 19. September 2012 erstellt.

  1. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Was macht das Ding: "[...] der G-Protector ist eine Art Firewall, die im Hintergrund arbeitet[...]", "[...]Nach bestimmten Filterregeln werden Daten, die über die Url oder mittels Formularen an den Server gesendet, vor der Weiterverarbeitung im Shopsystem auf Unregelmäßigkeiten überprüft und ggf. unschädlich gemacht."
    Kann man was "einstellen": "[...]und keine Konfigurationsoberfläche hat[...]"
    sieht man irgendwo Ergebnisse .. Anzeigen .?: "[...]die im Hintergrund arbeitet[...]"

    Wie Dennis schrieb, gibt es einen Eintrag in einer Security-Log-Datei, sobald der G-Protector eine potenzielle Gefahr erkannt hat. Über die Admin-Info-Box wird man über neue Log-Einträge informiert.

    Der Unterschied ist ein Leerzeichen vor oder nach der Bestellnummer. Wie bereits erwähnt wurde, haben wir die Quicksearch im Backend mit einem aktuellen SP so überarbeitet, dass nur noch Zahlen erlaubt sind.
     
  2. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.167
    Danke erhalten:
    6.199
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Also kurz gesagt: Er prüft die Formulareingaben auf für dieses Feld gültige eingaben und alles andere löscht er weg (SQL injection versuche usw.)
    Seh ich das Richtig?
     
  3. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Ja, es wird einfach überprüft, ob Formulardaten in dem Format ankommen, wie man sie erwartet. Mehr ist es eigentlich gar nicht.
     
  4. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Moritz .. im Downlaodpaket gibt es im Ordner "GProtector" eine ausführliche "Lizenz.txt" und dort gehört auch eine "Beschreibung.txt" rein - da beist die Maus keinen Faden ab!
     
  5. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Vermisst du diese "Beschreibung.txt" auch beim PDFCreator und StyleEdit? Da gibts die auch nicht und da gäbe es viel mehr zu beschreiben...
     
  6. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Antwort: JA!

    Aber ok ... lassen wir´s .. zeitverschwendung
     
  7. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Ich wundere mich dann nur, dass das "absolut unmögliche" Verhalten (das ist schon ein krasser Vorwurf!) uns beim StyleEdit und PDFCreator bisher nicht vorgeworfen wurde. Ich nehme abschließend zur Kenntnis, dass zusätzlich zur bereits vorhandenen Beschreibung in Installationsanleitung und Handbuch eine Beschreibung.txt für StyleEdit, PDFCreator und G-Protector gewünscht ist und besonders beim G-Protector mehr Informationen zur Funktionsweise gewünscht sind (so viel mehr ist da aber echt nicht zu erzählen). Ich schlage das intern mal vor.
     
  8. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.167
    Danke erhalten:
    6.199
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Ich vermute mal weil die schon länger vorhanden sind? und da die Funktionsweise klar ist. Beim G-Protector installiere ich was neues ohne das ich weiß - was macht das Teil.
    Beim PDF - OK macht mir die PDFs
    Beim SE - kann ich das CSS mit bearbeiten.
    Beim GP - was macht das Teil? Kann sich halt keiner was drunter vorstellen.
     
  9. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    >...wundere mich dann nur, dass das "absolut unmögliche" Verhalten (das ist schon ein krasser Vorwurf!)
    Dann halt schlußendlich dazu dies:
    Es ist m.E. eine Stilfrage: Wie gehe ich mit meine Kunden um?
    Setzte ich ihnen was Neues vor und warte mal ab was für Fragen kommen.
    Oder bringe ich mit der Neuerung gleich eine umfassende Beschreibung/Anleitung raus.

    Den ganzen Schreibkram heute hätten sich alle ersparen können!

    Aber - unseren Ansicht hierzu sind mal wieder (wahrscheinlich generationenbedingt!?) zu verschieden!
    Und damit ... Manni wech hier.
     
  10. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Ich stimme dir zu, dass ein neues Modul von Anfang an soweit beschrieben werden sollte, dass der Shopbetreiber versteht, worum es sich handelt oder welchem Zweck es dient. Der G-Protector ist in einem Satz beschrieben: Beim ‚G-Protector‘ handelt es sich um ein eigenständiges Modul zum Schutz vor Angriffen. Mehr tut es nicht. Wie es das tut, gehört in eine technische Dokumentation, aber nicht in eine Beschreibung, denn das Wie ist für die Nutzung irrelevant. Ich habe auch keine Ahnung, wie mein Anti-Viren-Programm oder meine Firewall technisch genau funktioniert, aber ich weiß, dass sie mich vor schädlichen Angriffen schützen. Wer auf unbeschriebene Geheimfeatures hofft, muss leider enttäuscht werden.
    Da es nichts zu konfigurieren gibt, bleibt für die Anleitung lediglich das Kopieren des Ordners in das Hauptverzeichnis des Shops übrig. Diese Informationen haben wir von Anfang an mitgeteilt (in der Installationsanleitung).
    Was ich nachvollziehen kann ist, dass man von einem Modul mehr Funktionen erwartet. Es hätte also sinnvoll sein können explizit darauf hinzuweisen, dass es eben nichts zu konfigurieren gibt. Hier sollten wir in unseren aktuellen Anleitungen vielleicht nachbessern.
     
  11. jox

    jox G-WARD 2012

    Registriert seit:
    26. April 2011
    Beiträge:
    1.676
    Danke erhalten:
    119
    Danke vergeben:
    159
    Könnte man den Ordner ohne negative Folgen auch entfernen?
     
  12. Moritz (Gambio)

    Moritz (Gambio) Administrator

    Registriert seit:
    26. April 2011
    Beiträge:
    5.786
    Danke erhalten:
    2.693
    Danke vergeben:
    903
    Das geht natürlich (auf Kosten der Sicherheit, was ich sehr negativ beurteilen würde).
     
  13. Danny

    Danny Erfahrener Benutzer

    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    @ Moritz:

    Also ist es problemlos möglich, den GProtector in ein noch laufendes 2.0.6g Projekt zu integrieren??? (solange, wie das System noch nicht auf die neueste Version gepacht wurde....)
     
  14. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.167
    Danke erhalten:
    6.199
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Mach doch mal nen neuen Fred auf und poste da was du für eine Shopversion hast und was du machen willst.
    Dann helfen wir dir.
    Den Shop Key musst aber noch nicht zwangsweise haben. Kannst deinen Shop im Portal anlegen und gut ist. Im Shop muss der noch nicht zwingend hinterlegt werden.
     
  15. deliSson

    deliSson Erfahrener Benutzer

    Registriert seit:
    7. Januar 2012
    Beiträge:
    239
    Danke erhalten:
    24
    Danke vergeben:
    94
    Hast du denn den "alten" Shop schon vollständig eingerichtet? WEnn nicht dann hole dir doch das Komplettpaket 2.0.12.
    Wenn ja dann nur das Update Pack 2.0.12. Alle vorherigen Anpassungen sind (sollten) drin sein.