Neu Prüft der Shopdateien-Check auch Plugin-Dateien?

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Wie die Überschrift schon sagt, funktioniert der Shopdateien-Check auch bei Plugin Dateien, wenn diese geändert werden oder gelöscht?
Oder beschränkt sich die Prüfung nur auf die Original Dateien vom Shop?
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Ok das ist schade! Die Checksummen Prüfung (Shopdateien-Check) wäre an sich eine prima Sache, wenn es die installierten Plugin-Dateien mit prüfen würde. Aber da es dies nicht tut, macht der Shopdateien-Check kein Sinn!

Denn wenn z.B. in einem installierten Plugin eine Sicherheitslücke steckt und da jemand eindringt und die Datei vom Plugin verändert, bemerkt man das erstens nicht und zweites findet man diese veränderte Datei auch nicht! Da bringt es auch nichts das auf Originale Shop Dateien geprüft wird, wenn unbemerkt Plugin Dateien verändert werden können!

Warum prüft der Shopdateien-Check nicht auch Plugin Dateien?
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
756
133
Hier geht es lediglich darum ob die Shop eigenen Dateien Modifiziert wurden. Was eine Pluginprüfung angeht, nicht jedes Plugin hat logischerweise die gleichen Dateien, die gleichen Checksummen usw. Worauf soll dann bitte geprüft werden, soll dann auch jedes Fremdanbieterplugin irgendwie geüprüft werden? Das ist so leider nicht umsetzbar.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Hier geht es lediglich darum ob die Shop eigenen Dateien Modifiziert wurden. Was eine Pluginprüfung angeht, nicht jedes Plugin hat logischerweise die gleichen Dateien, die gleichen Checksummen usw. Worauf soll dann bitte geprüft werden, soll dann auch jedes Fremdanbieterplugin irgendwie geüprüft werden? Das ist so leider nicht umsetzbar.

Wie wird denn die Checksumme der Dateien ermittelt ob dies modifiziert wurde? Wie ist den der Ablauf der Prüfung?
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
756
133
Die werden in der jeweiligen Shopversion hinterlegt und mit ausgeliefert. Wird eine der Originalen Shopdateien, ausgenommen Template, verändert dann passt die Checksumme nicht mehr.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Die werden in der jeweiligen Shopversion hinterlegt und mit ausgeliefert. Wird eine der Originalen Shopdateien, ausgenommen Template, verändert dann passt die Checksumme nicht mehr.


Ok und warum lässt man die Checksumme nicht nach der Installation erst berechnen?

- Shop wird installiert, dann drückt man im Admin Checksumme berechnen (da wird die Checksumme aller vorhanden Dateien berechnet und z.B. hinterlegt in der Datenbank)
-Plugin wird installiert, gleich Vorgehensweise -> im Admin drückt man Checksumme berechnen (die Checksumme wird erneut berechnet aller Dateien und hinterlegt)

Mit diesem Verfahren, könnte man alle Dateien überwachen, auch Template Dateien und Plugin Dateien, dann wäre alles in die Prüfung eingeschlossen!
Nach jeder Änderung die man selbst an den Dateien vorgenommen hat oder ein neues Plugin installiert, muss man logischerweise die Checksumme neu berechnen lassen.
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
756
133
Nach jeder Änderung die man selbst an den Dateien vorgenommen hat oder ein neues Plugin installiert, muss man logischerweise die Checksumme neu berechnen lassen.

und genau das spricht ja gegen den Sinn der so jetzt im Shop ist. Es soll ja sofort sichtbar sein wenn die Shopeigenen Dateien verändert wurden, so Probleme eingrenzen zu können. Es ist nicht dafür vorgesehen hier Hackerangriffe zu identifizieren. Vielleicht verstehst du diese Funktion einfach falsch.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
und genau das spricht ja gegen den Sinn der so jetzt im Shop ist. Es soll ja sofort sichtbar sein wenn die Shopeigenen Dateien verändert wurden, so Probleme eingrenzen zu können. Es ist nicht dafür vorgesehen hier Hackerangriffe zu identifizieren. Vielleicht verstehst du diese Funktion einfach falsch.

Achso schade! :( Ich dachte das diese Funktion für Hackerangriffe zu identifizieren gedacht ist!

Gibt es eine Funktion dafür, oder warum macht man das nicht um Hackerangriffe zu identifizieren?
Was gibt es denn für Sicherheitsfunktion im Shop gegen Hackerangriffe?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Lager der POS zuweisen Allgemeine Fragen zu JTL-POS 3
Neu Überschriften der Unterkategorien ändern Templateangelegenheiten JTL-Shop3 1
Neu Benachrichtigung anfordern - Fehler: Der eingegebene Bestätigungscode ist nicht bekannt JTL-Shop - Fehler und Bugs 0
Neu Notfallplan bei Störung der Schnittstelle zwischen JTL und DHL // Lösung via Import Export gesucht Arbeitsabläufe in JTL-Wawi 7
Serverproblem? Unerträglich langsames Tempo der Wawi 1.7.11.0 - seit gestern abend JTL-Wawi 1.7 0
Neu 2 JTL-Shops (B2B + B2C) in der Wawi User helfen Usern - Fragen zu JTL-Wawi 6
Neu Umsatzreport nach Quartal aus der Wawi (1.5.55) User helfen Usern - Fragen zu JTL-Wawi 12
Neu Seriennummer zur Zuordnung der Herkunft (Abrechnungsrelevant) Arbeitsabläufe in JTL-Wawi 0
Neu Betreuung einer Shops und die damit verbundene Pflege der Plugins. Betrieb / Pflege von JTL-Shop 6
Fehlermeldung beim Öffnen der Firmeneinstellung JTL-Wawi 1.8 2
Neu Hilfe bei der Templateanpassung / Migration Dienstleistung, Jobs und Ähnliches 4
Neu Lieferzeit in der Bestellbestätigung (Shop) ohne Berücksichtigung der Werktage. Wie korrigieren? JTL-Shop - Ideen, Lob und Kritik 6
MISSING_REQUIRED_ATTRIBUTE Der von Ihnen gepflegte Titel ist zu lang. Kürzen Sie die den Wert entsprechend der Zeichenbegrenzung auf '70' Zeichen.O Otto.de - Anbindung (SCX) 1
Neu Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler wir bitten Hilfe Gambio-Connector 6
Neu Artikelattribut als Filter in der Kategorie? Allgemeine Fragen zu JTL-Shop 0
Neu Export der Ansprechpartner nicht möglich JTL-Ameise - Ideen, Lob und Kritik 2
Neu Wie kann man Anzahl der VPE per SQL abfragen? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Merkwürdige Zeichen in der Kategorieübersicht Allgemeine Fragen zu JTL-Shop 0
Wichtig UPS Änderung der Authentifizierungsmethode zu OAuth2 JTL-ShippingLabels - Ideen, Lob und Kritik 0
Grundpreise bei Vaterartikel in der Artikelvorschau im Shop JTL-Wawi 1.8 9
Neu Einschränkung der abzuholenden Aufträge Shopify-Connector 1
Neu Wie kann ich mit der Wawi Ebay Rechnungen erstellen und nach ebay hochladen? eBay-Anbindung - Fehler und Bugs 3
Neu Creation Date der Artikel Falsch Shopware-Connector 0
Neu Datenträgerverwendung oberste Tabellen - Größe der DB verringern (Logs etc) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Fehler beim Hochladen der Datei JTL-Shop - Fehler und Bugs 0
Neu Mehrere Firmen - automatisierte Änderung der Kundennummer? Arbeitsabläufe in JTL-Wawi 7
Neu Der Shop schickt die Aufträge nicht mehr an die Wawi JTL-Shop - Fehler und Bugs 1
Neu Automatische Sortierung der Bilder & Anzahl der Ebay Bilder eBay-Anbindung - Fehler und Bugs 0
Verwendung der Statistik in Wawi 1.8: JTL-Wawi 1.8 3
Neu Kann man in der POS zwischen Mandanten umschalten? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Footer in der Größe anpassen Gelöste Themen in diesem Bereich 5
Falsche Anzeige der Bestandsführung JTL-Wawi - Fehler und Bugs 5
Neu Drucken-Button auf der Artikeldetailseite Allgemeine Fragen zu JTL-Shop 0
Setup Nummernkreise neue Firma - Länge der Kreise JTL-Wawi 1.8 8
Neu Darstellung/Werte der Variantenauswahl auf Amazon anpassbar? Amazon-Lister - Ideen, Lob und Kritik 0
Neu Kategorienbaum in einer Unterkategorie über der Filterung ausblenden Allgemeine Fragen zu JTL-Shop 1
Neu Anzahl der gefüllten Versandboxen ausgeben lassen Eigene Übersichten in der JTL-Wawi 1
Neu leeres Textfeld erstellen für einen Hinweis auf der Rechnung User helfen Usern - Fragen zu JTL-Wawi 2
Versandkosten werden bei der Gewinnermittlung nicht breücksichtig (1.8.12.2) JTL-Wawi 1.8 1
Wie kann ich etwas in der WAWI Datenbank per SQL ändern? JTL-Wawi 1.8 2
Neu Was steckt hinter der Zahl von 53 Bildern auf Ebay bei Variationsartikeln (und einer unsinnigen Fehlermeldung der Wawi)? eBay-Anbindung - Fehler und Bugs 5
Neu Gravierender Fehler in der Shop Software Betrieb / Pflege von JTL-Shop 3
Neu Packtisch: In der Liste der Aufträge neue Feld-Spalte mit Spalteneditor hinzufügen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu Workflow der bei Stücklisten: Überverkäufe de-/aktivieren User helfen Usern - Fragen zu JTL-Wawi 11
Wo befindet sich das Feld mit der Information für "Zustandsbeschreibung" auf Ebay? JTL-Wawi 1.8 9
Neu Nach Umstellung auf WMS Probleme mit der JTL Ameise Installation von JTL-WMS / JTL-Packtisch+ 0
Neu Vorschaubilder in der Artikeldetailseite werden nicht angezeigt Betrieb / Pflege von JTL-Shop 1
Neu Update des JTL shops aus der Wawi funktioniert nicht Allgemeine Fragen zu JTL-Shop 1
Neu EK-Netto der Verkäufe aus Datenbank ? User helfen Usern - Fragen zu JTL-Wawi 5
Neu Shopify Erhöhung der Varianten von 100 auf 2000 - Connector App Problem Shopify-Connector 4

Ähnliche Themen