Neu WaWi wurde gehackt

SevenDev

Mitglied
2. September 2024
49
18
Gibt es Infos zu MIDe? Also wie es dort nun weitergeht?

Es wird im Netz ja von…

Firma wird abgewickelt / geschlossen bzw. MIDe-online stellt Betrieb ein…

geschrieben!

„Eigentlich“ wollte ich die Tage JTL2lexoffice erwerben. Selbstverständlich bin ich mit den aktuellen Infos etwas verunsichert und möchte nicht für eine Erweiterung zahlen für dich ich dann ggf. kein Support mehr erhalte.
 

kw0815

Aktives Mitglied
20. Januar 2023
6
0
Kurz vor dem Vorfall habe ich mein Hosting dort gekündigt, u.a. weil mir nicht ermöglicht wurde, selbst Backups zu erstellen. Dazu noch die miserable Erreichbarkeit bei Problemen (bin in der Arktis im Urlaub, blablabla) und der unverschämte Tonfall. Ich hatte ein komplette Backup all meiner Daten angefordert. Antwort: Erst am 31.3. zum Vertragsende (welcher Vertrag? Den habe ich bis heute nicht gesehen. Nur Rechnungen, kein Vertrag, keine AGB, nichts). Dazu ist es nie gekommen.
Auf die Frage nach dem Aktenzeichem bei der Polizei und den (angeblichen) Versicherungsdaten kommt nichts. Anwalt ist natürlich auch eingeschaltet. Und ich weiss, dass Du das hier liest, Du erbärmlicher (zensiert).
 
Zuletzt bearbeitet:

kw0815

Aktives Mitglied
20. Januar 2023
6
0
Gibt es Infos zu MIDe? Also wie es dort nun weitergeht?

Es wird im Netz ja von…



geschrieben!

„Eigentlich“ wollte ich die Tage JTL2lexoffice erwerben. Selbstverständlich bin ich mit den aktuellen Infos etwas verunsichert und möchte nicht für eine Erweiterung zahlen für dich ich dann ggf. kein Support mehr erhalte.
Lug und Trug, Mir hat er den Bären aufgebunden, dass dazu Lexware bei ihm gehostet sein müsse. Unwissend bin ich darauf eingegangen. Ergebnis: alle Daten in Lexoffice der letzten 2 Jahre sind weg. Spar Dir das Geld, mache einen Export über die Ameise. Nichts anderes macht dieses "Tool".
 

SevenDev

Mitglied
2. September 2024
49
18
Lug und Trug, Mir hat er den Bären aufgebunden, dass dazu Lexware bei ihm gehostet sein müsse. Unwissend bin ich darauf eingegangen. Ergebnis: alle Daten in Lexoffice der letzten 2 Jahre sind weg. Spar Dir das Geld, mache einen Export über die Ameise. Nichts anderes macht dieses "Tool".
Ganz so einfach ist es nicht!

Wäre theoretisch relativ einfach über API machbar…

Sprich, beim erstellen einer Rechnung lege sie lokal ab erstelle eine csv oder JSON und dann starte eine Batch und nutze die API… alles theoretisch über Vorlagen und Workloads umsetzbar.

Würde jedoch nicht mit den kleinen Lexware Paketen gehen die keine API mehr haben!

Das gingen nur über oAuth2 und das glaube wiederum nur als Lexware Partner…
 

kw0815

Aktives Mitglied
20. Januar 2023
6
0
Ganz so einfach ist es nicht!

Wäre theoretisch relativ einfach über API machbar…

Sprich, beim erstellen einer Rechnung lege sie lokal ab erstelle eine csv oder JSON und dann starte eine Batch und nutze die API… alles theoretisch über Vorlagen und Workloads umsetzbar.

Würde jedoch nicht mit den kleinen Lexware Paketen gehen die keine API mehr haben!

Das gingen nur über oAuth2 und das glaube wiederum nur als Lexware Partner…

In meinem Fall Lexware Professional, da mit den anderen Versionen die Konten nicht ausreichend anzulegen waren.
 

uwego

Aktives Mitglied
14. Oktober 2010
81
9
Hallo Leute,
noch immer schlage ich mich mit dem wiederherstellen der Dateien rum.
Die meisten vom JTL Support gesicherten csv-Dateien konnte ich mit der Ameise importieren.
Bei Artikeln mit Variationen bin ich aber am verzweifeln.
Kann mir jemand einen Tipp geben wie ich da am besten ran gehe?
Variations-name, -wert...
 
  • Wow
Reaktionen: MichaelH

dc-nico

Sehr aktives Mitglied
Ich habe meine Daten / DB lokal liegen und würde nie im Leben bei irgendeinem SP hosten.
Erstens werden in der heutigen zeit auch die sichersten Daten gehackt und 2. kann jeder Zeit eine Firma insolvent sein.
Die Daten werden dann sicher nicht so einfach wieder zu beschaffen sein.
 

RealCasi

Offizieller Servicepartner
SPBanner
18. August 2016
109
25
Moers
Firma
Casitec
Ich habe meine Daten / DB lokal liegen und würde nie im Leben bei irgendeinem SP hosten.
Erstens werden in der heutigen zeit auch die sichersten Daten gehackt und 2. kann jeder Zeit eine Firma insolvent sein.
Die Daten werden dann sicher nicht so einfach wieder zu beschaffen sein.
Nun ja...
"Erstens werden in der heutigen zeit auch die sichersten Daten gehackt" -> genau.
Bist du sicher, dass das Sicherheitslevel (und Verfügbarkeitslevel) in deinem lokalen Netzwerk höher ist als bei einem professionellen (!) Hoster?

Ich hatte dieses Thema letztens auch mit einem Kunden. Dann habe ich mir dessen Netzwerk angesehen und entdeckte als erstes einen 8 Jahre alten DSL-Router, der seit 6 Jahren keine Updates mehr bekommen hat. Keine weiteren Fragen.
Bei einem anderen Kunden, der selbst hostet, lag (als wir den übernommen haben) das Backup auf einer zweiten SSD im gleichen PC. Wurde dann auch mal geändert...
Du landest da extrem schnell bei dem Szenario, dass du ein kleines Risiko gegen ein weitaus größeres Risiko austauscht.
(so ähnlich wie "ich lasse mich nicht impfen, weil es Impfschäden gibt")

Es gibt jede Menge gute Gründe, JTL oder andere Anwendungen in einem professionellen Rechenzentrum zu hosten.
Da aber - wie schon gesagt - nichts und niemand vor einem Angriff 100% sicher ist, ist die Lebensversicherung ein zusätzliches Backup lokal auf einem Kanal, für den beim Hoster keine Zugangsdaten liegen.
 

dc-nico

Sehr aktives Mitglied
Ich bin sicher, dass mein Rechner / Server lokal erreichbar ist und auch alle Sicherungen hat.
Seit 16 Jahren läuft das so bei uns und bis auf Stromausfälle, welche so gut wie nicht vorkommen, ist das doch sicher.
Ich habe im Gegensatz zu den Onlineservern keine Ausfälle wegen Umstrukturierungen und Serverwechsel, wie sie ja doch immer wieder vorkommen.
Man muss eben Sicherungen erstellen.
Das wiederherstellen dauert bei mir keine 2 Minuten.

Wie man ja nun sehen konnte, benötigt man bei JTL ein Ticket, was wieder mit Kosten verbunden ist.

Kann natürlich jeder selbst entscheiden, was nun der richtige Weg ist.
 
  • Gefällt mir
Reaktionen: sebjo82

JohnFrea

Sehr aktives Mitglied
21. September 2017
928
290
...das ist ja auch alles eine Frage der Energie, mit der angegriffen wird.

Als einzelne Person bist du idR kein attraktives Ziel. Ein Provider schon.
 
  • Gefällt mir
Reaktionen: sebjo82

mvh

Sehr aktives Mitglied
26. Oktober 2011
1.088
421
Moin. Der Aufwand eine eigene Netzwerkinfrastruktur zu betreiben, mit einem eigenen SQL-Server ist enorm. Das kann auch nicht jeder tun. Und Geld kostet es auch, die Hardware ist auch nicht gerade günstig. Und was die Sicherheit angeht - es wird das interne Problem unterschätzt, ist ein abgeworbener Mitarbeiter einmal im System mit ausreichenden Rechten und Wissen - kannst du nichts dagegen machen.
 
  • Gefällt mir
Reaktionen: recent.digital

dc-nico

Sehr aktives Mitglied
Moin. Der Aufwand eine eigene Netzwerkinfrastruktur zu betreiben, mit einem eigenen SQL-Server ist enorm. Das kann auch nicht jeder tun. Und Geld kostet es auch, die Hardware ist auch nicht gerade günstig.
Also ich habe mittlerweile alles auf einem rechner am laufen und kann versichern, dass es überhaupt kein problem ist:
m,einen damals für diese Zwecke gekauften Server, welche absolut unterfordert war, habe ich wieder verkauft.
Wer nicht Millionen schaufeln will, braucht auch keinen externen Server.
 
  • Gefällt mir
Reaktionen: sebjo82

FOC Solutions

Offizieller Servicepartner
SPBanner
5. Juli 2024
320
199
Also ich habe mittlerweile alles auf einem rechner am laufen und kann versichern, dass es überhaupt kein problem ist:
m,einen damals für diese Zwecke gekauften Server, welche absolut unterfordert war, habe ich wieder verkauft.
Wer nicht Millionen schaufeln will, braucht auch keinen externen Server.
Wie sieht es aus bei Feuer, Wasser, Einbruch und Überspannungen? Das sind i.d.R. die Painpoints bei den eine Inhouse-Lösung einer RZ-Lösung immer unterlegen ist.
 

dc-nico

Sehr aktives Mitglied
Man macht eben die Backups aud eine externe Platte.
Brennt der Onlineserver nicht ab und müssen diese dann nicht auch von Backups wiederherstellen?
Die meisten Servicepartner haben doch gar keine Server und bedienen sich, wie auch andere, bei großen Onlineanbietern.
Daher auch die Gefahr der Angriffe.
 

FOC Solutions

Offizieller Servicepartner
SPBanner
5. Juli 2024
320
199
Man macht eben die Backups aud eine externe Platte.
Brennt der Onlineserver nicht ab und müssen diese dann nicht auch von Backups wiederherstellen?
Die meisten Servicepartner haben doch gar keine Server und bedienen sich, wie auch andere, bei großen Onlineanbietern.
Daher auch die Gefahr der Angriffe.
Vermutlich hast Du noch nie ein Rechenzentrum von innen gesehen. Die Server sind heute weitestgehend virtualisiert, brennt irgendwo ein Stück Hardware ab - sprich geht kaputt, bemerkt man dies als Anwender gar nicht, da die Systeme automatisch auf andere Hardware geschoben werden. Da werden keine Backups eingespielt.

Eine gutes RZ ist nach ISO27001 zertifiziert, darin sind alle relevanten Dinge wie Löschanlage, Zugangsschutz usw. klar geregelt. Wenn man dann noch eine Automatik hat, die die Sicherungen noch zu einem anderen RZ (min. 500km) entfernt überträgt, ist man schon ziemlich gut dabei. Als Krönung noch das Sicherungsscript von Casitec, dann ist man extrem abgesichert.
 
Zuletzt bearbeitet:
Ähnliche Themen
Titel Forum Antworten Datum
Wawi 1.10.14.3 lässt sich nicht mehr mit Datev verbinden JTL-Wawi 1.10 1
Problem Wawi 2.0 mit DHL Versand JTL-Wawi 2.0 1
Neu Neuentwicklung - Helpdesk für JTL Wawi - Eure Ideen und Wünsche? User helfen Usern - Fragen zu JTL-Wawi 4
2.0.0: Aufruf der Plattform - Logbücher führt zu Crash der Wawi JTL-Wawi 2.0 0
Neu JTL-WaWi + ESL Connector — Entwicklung mit Kostenaufteilung gesucht Business Jungle 0
Neu Anbindung JTL Wawi an Speditionen Dienstleistung, Jobs und Ähnliches 0
Worker läuft, zieht aber keine Aufträge in die Wawi JTL-Wawi 2.0 1
Globale Textbausteine aus alter WAWI 0.9 JTL-Wawi 1.10 0
Direktupdate von JTL Wawi 1.10.11.0 auf 2.0 möglich? JTL-Wawi 2.0 5
Neu JTL-Wawi Update Historie User helfen Usern - Fragen zu JTL-Wawi 2
Fehlermeldung beim Anlegen einer zweiten JTL POS Kasse in JTL-Wawi JTL-Wawi 1.11 0
Text Vorbereitung für WAWI import JTL-Wawi 1.11 3
Neu Update Wawi 1.10.16.0 auf 1.11.7 -> JTL-POS Einrichtung / Updates von JTL-POS 1
Neu Seit Update auf JTL-WaWi 2.0.0.0 keine Abholung der Kundendaten bei MediaSaturn-Bestellungen JTL-Wawi - Fehler und Bugs 5
Neu Best Practices für den Export und die Automatisierung von täglichen Berichten in JTL‑WaWi User helfen Usern - Fragen zu JTL-Wawi 2
Neu Bankdaten in Wawi V1.11.7 werden vererbt und nicht aktualisiert User helfen Usern - Fragen zu JTL-Wawi 2
Mobile Web-App für JTL-WaWi — Aufträge, Artikel & Lager direkt vom Smartphone JTL-Wawi App 0
JTL-Wawi eBay Fahrzeugverwendung (K-Typen) wird nicht aktiviert trotz Ameise-Import JTL-Wawi 1.10 0
Login Zeiten nach User in Wawi 1.6 JTL-Wawi 1.6 0
REST API (OnPrem) - Authorization: Wawi <ApiKey> gibt immer 401 JTL-Wawi 1.11 1
eBay-Vorlagenfenster rechts abgeschnitten (JTL-Wawi 2.0) JTL-Wawi 2.0 6
Neu Bestandsabgleich JTL Wawi mit Amazon JTL-Wawi - Fehler und Bugs 1
Neu Umsatzsteuernummer von Kunden wird nicht in Wawi übertragen Shopify-Connector 4
Neu Alte Produktbilder erscheinen im JTL-Shop trotz Löschung und neuem Upload immer wieder – JTL-Wawi enthält nur neue Bilder JTL-Wawi - Fehler und Bugs 16
Neu JTL Shop 5 Sync in JTL WAWI 2.0.0 zeigt Verbindungstest Fehlermeldung Onlineshop-Anbindung 4
REST Api v2 (Wawi 1.11.7) JTL-Wawi 1.11 6
Neu Die verwendete Version von JTL-Wawi wird nicht mehr unterstützt. Bitte nutzen Sie die Version 2.0.0.0 User helfen Usern - Fragen zu JTL-Wawi 1
Neu Pickliste wird auf Packtisch und in Wawi unter Picklisten nicht angezeigt. JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 1
Neu JTW Wawi hängt beim Bearbeiten der Druckvorlage für Mahnungen User helfen Usern - Fragen zu JTL-Wawi 0
Neu JTL-Wawi 2.0.1 Stable Release Releaseforum 1
Neu Planung: Disposition ausgegraut, Produktionstücklisten nicht mehr buchbar (WaWi 1.11.7) JTL-Plan&Produce - Fehler und Bugs 4
Neu CSS GeoIP MwSt.-Finder 2.7.1 verhindert das Anlegen von Shop-Kundenkonten aus der Wawi Plugins für JTL-Shop 1
Neu Installation JTL-Wawi 1.5.55.8 - Startet Grundsätzlich im Report-/Druckmodul Installation von JTL-Wawi 4
erstes Feedback zur WAWI 2.0 (beta) JTL-Wawi 2.0 30
Neu [Erledigt] Installationsdatei JTL‑Wawi 1.5.55.8 erhalten! Installation von JTL-Wawi 0
Neu Onlineshop von Wawi entfernen Onlineshop-Anbindung 2
Neu Kategoriestruktur auf JTL-Wawi in WooCommerce Shop darstellen WooCommerce-Connector 2
Neu Zwei eBay-Aufträge (identische Adresse) zusammen versenden, aber getrennte Rechnungen behalten – JTL-Wawi 1.9.6.5 User helfen Usern - Fragen zu JTL-Wawi 1
JTL-WAWI Datenbankprofil für neue Windows Benutzer JTL-Wawi 1.11 2
Neu GPSR Herstellerinformationen JTL Wawi 1.9.6.4 anbinden User helfen Usern - Fragen zu JTL-Wawi 0
Neu DSGVO – Automatisierte Löschung von Kundendaten nach 10 Jahren (JTL-Wawi / JTL-Shop) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Erstabgleich Showpare6 zu JTL-WaWi Shopware-Connector 0
Update von 1.11.6 auf 1.11.7: JTL Worker verbindet nicht mehr mit Datenbank (WaWi schon) JTL-Wawi 1.11 1
Neu eBay Artikel kommen in WaWi sporadisch als "Angebotsnummer" ohne Text JTL-Wawi - Fehler und Bugs 1
JTL-WaWi 11.5 WMS Mobile Server sehr hohe CPU Auslastung JTL-Wawi 1.11 3
Neu welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL Allgemeine Fragen zu JTL-Shop 0
Neu Infos zu Wawi 1.11 Fragen rund um LS-POS 1
Neu Verbindungsabbruch von Wawi zu POS Einrichtung / Updates von JTL-POS 0
welche Sync Benutzer Daten in Shop und WAWI bei neu-Hosting über JTL JTL-Wawi 1.11 0
Neu von JTL-Wawi-Version 1.10.16.0 ist kein Update...möglich Installation von JTL-Wawi 2

Ähnliche Themen