JTL-Software Supportforum für JTL-Wawi, JTL-Shop 2, eazyAuction und Connectoren  

Zurück   JTL-Software Supportforum für JTL-Wawi, JTL-Shop 2, eazyAuction und Connectoren > JTL-Community > User helfen Usern

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 08.01.2010, 14:06   #76 (permalink)
Neuer Benutzer
 
Registriert seit: 08.01.2010
Beiträge: 2
Standard AW: Shop wurde gehacked!

Mit dem richtigen Befehl kansnt du damit die ganze Datenbank klauen inkl. aller Passwörter.

Code:
***
Ist wohl dein Passwort MD5 verschlüsselt.

Geändert von Alexander (08.01.2010 um 14:18 Uhr).
shoptest ist offline   Mit Zitat antworten
Alt 08.01.2010, 14:08   #77 (permalink)
Benutzer
 
Registriert seit: 12.12.2007
Beiträge: 272
gm_alex eine Nachricht über ICQ schicken
Standard AW: Shop wurde gehacked!

Ich denke nicht das es an dem Newsscript liegt da SQL im Normalfall unter PHP nur ein query ausführt. Die alte Version von JTL war unsicher was bei der neuen jedoch nicht der Fall sein dürfte. Hast du immer schon Version 2.18 verwendet?

@shoptest: Prinzipiell ist es nicht so nett und klug Sicherheitslücken, in dem Fall beim Newsscript, direkt in eine Forum zu posten... (Denk mal drüber nach). Vielleicht sollte Jörg oder ein anderer Mod hier mal zensieren.
__________________
Admin@ http://www.latenitefashion.com | JTL-Shop2 Addons & Fixes@ http://www.gm-alex.de
gm_alex ist offline   Mit Zitat antworten
Alt 08.01.2010, 14:23   #78 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Shop wurde gehacked!

Der Live Shop ist aber unabhängig vom JTL Shop ! Im Live Shop gab es nie Probleme und die Shops haben nichts miteinander zu tuen!
hornedry2k ist offline   Mit Zitat antworten
Alt 08.01.2010, 15:22   #79 (permalink)
Benutzer
 
Registriert seit: 30.10.2006
Beiträge: 279
Standard AW: Shop wurde gehacked!

Zitat:
Zitat von Thomas Lisson Beitrag anzeigen
Nocheinmal: Hast du einen komplett frischen 2.18 aufgesetzt?
Zitat:
Zitat von hornedry2k
Nein , weil ich a) den Fehler nicht kenne und ihn vielleicht wieder machen würde
Naja solange das schon nicht passiert, ist eh alles überflüssig. Den Shop so zu lassen und einfach die 2.18 drüberbügeln reicht ja nicht.

Die Logfiles bekommst du bei deinem Hoster bzw. wenn du dir einen eigenen Server gemietet hast, dann musst du mal schauen wo die liegen. Hängt teilweise auch davon ab, womit du den Server verwaltest.
Hoster machen es sich natürlich immer einfach und sagen "das liegt an der Shop-Software". Aber woran die das festmachen sollten sie dir mal erklären. Vielleicht hilft das ja mal weiter.
__________________
JTL-Wawi 0.9.9.674 | Windows 7 Ultimate 64bit
pulsum ist offline   Mit Zitat antworten
Alt 09.01.2010, 12:05   #80 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Shop wurde gehacked!

Habe sie gefunden und auch es schon ausgewertet und dem LKA geschickt, die mir gestern noch mit Aktenzeichen gemailt haben. Also laut IP Tracer führt die IP zu Alice DSL zurück. Nun kann man nur beten, dass es kein Cafe war, kein WLAN Hack, sondern es wirklich ein Kiddie war, dasss von Proxys und VPNs keine Ahnung hat. Denn dann wird es teuer und ich werde neben den strafrechtlichen Ansprüchen auch zivilrechtliche im vierstelligen Bereich geltend machen.
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 12:31   #81 (permalink)
Benutzer
 
Registriert seit: 26.08.2008
Beiträge: 280
Standard AW: Shop wurde gehacked!

Hallo,

Zitat:
Zitat von hornedry2k Beitrag anzeigen
Habe sie gefunden und auch es schon ausgewertet ....
Und wie bzw. Wo sind die nun rein gekommen.

Gruss, Frank
wood-deSign ist offline   Mit Zitat antworten
Alt 09.01.2010, 12:37   #82 (permalink)
Benutzer
 
Registriert seit: 29.04.2008
Beiträge: 386
Standard AW: Shop wurde gehacked!

naja wer rein kommen will, der kommt auch rein, man kann fast alles knacken, nur eine Frage des KnowHows und der Zeit.

drück dir aber die Daumen!
__________________
JTL-Wawi 099670 ..... Gambio GX ..... www.sound-pressure.de
carhifi-gehaeuse ist offline   Mit Zitat antworten
Alt 09.01.2010, 13:06   #83 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Shop wurde gehacked!

Über den Live Shop angeblich reingekommen. ALso nicht über JTL. Puh, Glück gehabt. ^^
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 16:16   #84 (permalink)
Benutzer
 
Registriert seit: 13.08.2006
Beiträge: 178
Standard AW: Shop wurde gehacked!

Servus!

Zitat:
Zitat von hornedry2k Beitrag anzeigen
Über den Live Shop angeblich reingekommen. ALso nicht über JTL. Puh, Glück gehabt. ^^
Für wen??

Sorry!

Aber hier einen auf JTL-Shop ist schuld machen und wie fast immer heiße Luft.

1. Denke ne Entschuldigung ist fällig
2. Sollte der Fred umbenannt werden und
3. für die Zukunft erst wenn man sich 100% im klaren ist, so auf die Sch** klopfen!


Meine 2cents


feschtag
feschtag ist offline   Mit Zitat antworten
Alt 09.01.2010, 17:03   #85 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Shop wurde gehacked!

Keine Ahnung wo du gelesen hast ich würde die Schuld auf JTL schieben, aber im ersten Moment sah es auch so, da er nur den Shop angegriffen hat. Ich werde die Logfiles nochmal auswerten und dann mal schauen.

Sollte es so rübergekommen sein entschuldige ich mich natürlich bei allen, denen es sauer aufgestossen ist. Besonders bei den netten Herren von JTL.

Die Überschrift passt immer noch: Shop wurde gehacked. Ja , wurde er auch, nur über die Hintertür.
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 17:16   #86 (permalink)
Erfahrener Benutzer
 
Registriert seit: 05.03.2007
Ort: Düsseldorf
Beiträge: 7.736
Standard AW: Shop wurde gehacked!

Du hast in nem anderen Forum folgendes geschrieben:
Zitat:
Mein JTL Shop 2 wurde jetzt zwei mal gehackt und ich finde die Sicherheitslücke einfach nicht.
Und es wurde ja dein Live-Shop gehackt und nicht JTL, also stimmt ja nicht was du dort geschrieben hast.
__________________
"Welche WaWi-Version?"

http://www.4stylez.com & http://www.schuh-you.com
Jörg R. ist offline   Mit Zitat antworten
Alt 09.01.2010, 17:27   #87 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Danach wurde es sogar ein drittes Mal. Bitte auch aufs Datum achten: 07.01.2010, 12:06

Zu dem Zeitpunkt bin ich immer noch davon ausgegangen es war der JTL Shop2 der eine Lücke hat.
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 17:29   #88 (permalink)
Erfahrener Benutzer
 
Registriert seit: 05.03.2007
Ort: Düsseldorf
Beiträge: 7.736
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Ich habe nur auf die Frage geantwortet wo du angeblich gesagt hätte es wäre die Schuld von JTL.
__________________
"Welche WaWi-Version?"

http://www.4stylez.com & http://www.schuh-you.com
Jörg R. ist offline   Mit Zitat antworten
Alt 09.01.2010, 18:11   #89 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Ah okay. Überschrift ist auch schon geändert. Gut Gut !
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 18:15   #90 (permalink)
Benutzer
 
Registriert seit: 13.08.2006
Beiträge: 178
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Servus!

Eigentlich ist es egal!

Nur wenn via Goggel, Jaduu, .. gesucht wird, sind solche Einträge nicht sehr von Vorteil!
(Außer es würde stimmen!)



feschtag
feschtag ist offline   Mit Zitat antworten
Alt 09.01.2010, 19:34   #91 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Naja ich habe gerade ein Screenshot zugespielt bekommen!

Also vielleicht doch JTL. Da wird mit Shop Admin Daten richtig gehandelt:

http://img215.imageshack.us/img215/4633/hinweiss.jpg
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 20:29   #92 (permalink)
Benutzer
 
Registriert seit: 26.08.2008
Beiträge: 280
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Hallo...

mach mal die Linkzeile aus dem Screenshot raus...

Muss ja nicht jeder sofort da hin springen

Gruss, Frank
wood-deSign ist offline   Mit Zitat antworten
Alt 09.01.2010, 21:31   #93 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Kann man nicht. Ist ein "Invite Only" or "Pay 4 Invite" Forum. Kann keiner lesen was da steht.
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 21:54   #94 (permalink)
Benutzer
 
Registriert seit: 30.10.2006
Beiträge: 279
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Zitat:
Zitat von hornedry2k Beitrag anzeigen
Kann man nicht. Ist ein "Invite Only" or "Pay 4 Invite" Forum. Kann keiner lesen was da steht.
Ob aber jeder wissen muss, wo es Exploits gibt? Pay4Invite kann ja nun gemacht werden, weil man die Anlaufstelle kennt.
__________________
JTL-Wawi 0.9.9.674 | Windows 7 Ultimate 64bit
pulsum ist offline   Mit Zitat antworten
Alt 09.01.2010, 22:09   #95 (permalink)
Administrator
 
Registriert seit: 24.03.2006
Ort: Hückelhoven
Beiträge: 9.621
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Hallo zusammen,

hier gibt es in der Tat eine Sicherheitslücke im JTL-Shop. Daher haben wir ein Sicherheitspatch auf 2.19 und die Version 2.19 released, die u.a. diese Lücke und 2 weitere Bugs schliesst.

Sicherheitspatch findet Ihr wie immer in unserer Filebase - bitte alle Dateien aus dem Sicherheitspatch im Shop überschreiben und die SQL Daei update/jtl_update_218.sql in PhpMyAdmin ausführen bzw. den autom. Updater im Adminbereich ausführen.

Shops, die bei uns gehostet sind, sind bereits auf 2.19, ein Newsletter mit dem Hinweis auf den aktuellen Sicherheitspatch wird in Kürze versendet.
Thomas Lisson ist offline   Mit Zitat antworten
Alt 09.01.2010, 23:03   #96 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Also doch! Denke da ist doch ein Dank fällig oder ??
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 23:09   #97 (permalink)
Administrator
 
Registriert seit: 24.03.2006
Ort: Hückelhoven
Beiträge: 9.621
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

hi,

Zitat:
Denke da ist doch ein Dank fällig oder ??
den möchte ich Dir nicht verwehren, danke.
Thomas Lisson ist offline   Mit Zitat antworten
Alt 09.01.2010, 23:11   #98 (permalink)
Benutzer
 
Registriert seit: 10.12.2007
Beiträge: 194
Cool AW: Webspace wurde gehacked! Shop2 nicht schuld!

Ganz schön krass.
Ich hoffe mal das nicht noch mehr Sicherheitslücken auftauchen.
Und (fast) alle JTL-Shops werden auf dem Silbertablett geliefert.
Stichwort "Powered bei ..."
webstar ist offline   Mit Zitat antworten
Alt 09.01.2010, 23:12   #99 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Zitat:
Zitat von Thomas Lisson Beitrag anzeigen
hi,


den möchte ich Dir nicht verwehren, danke.
Mail mir mal bitte Thomas an info@gamerdeals.de ! Muss was mit dir besprechen.
hornedry2k ist offline   Mit Zitat antworten
Alt 09.01.2010, 23:24   #100 (permalink)
Benutzer
 
Registriert seit: 02.03.2009
Beiträge: 136
Standard AW: Webspace wurde gehacked! Shop2 nicht schuld!

Könnte man doch glatt die Überschrift nochmal ändern! Sichterheitslücke gefunden oder so^^
hornedry2k ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Adresse wurde bei abgleich nicht übernommen kerzentruhe Installation von JTL-Wawi 0 12.10.2008 15:29
Kaufabwicklung wurde nicht gesendet ! Rampower Fehler und Bugs Produktion 4 15.10.2007 19:38
Artikelbild geändert wurde nicht übernommen edvjennes xt:Commerce 2 10.08.2007 13:20
Auktion wurde nicht in die WAWI übernommen ! housegroover Arbeitsabläufe von eazyAuction 5 23.03.2007 14:18
Lieferadresse aus Kaufabwicklung wurde nicht übernommen Dogfood24 Fehler und Bugs Produktion 7 04.03.2007 00:27


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:26 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
JTL-Software-GmbH