Neu Abgleich - Worker -> Shop funktioniert nicht mehr - LOG inside

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Hallo zusammen, unser Abgleich vom Worker und Shop funktioniert nicht mehr, Er wird ständig abgebrochen:

worker.jpg

Hier die Logfiles vom Shop-Backend:
LOG SHop.png

Kann damit nicht wirklich was anfangen... Worker wurde schon mehrfach neu gestartet.
Wir haben kürzlich über die Domainfactory eine Website Firewall eingerichtet, kann es daran liegen?
Ansonten wurde nichts geändert...

Danke schonmal für das Feedback
 

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Hi,
klar - die Firewall kann da schon was blockieren. Wenn die Firewall bspw. eine Web Application Firewall beinhaltet, filtert diese nach einem regulären Ausdruck die URL und weist diese dann (je nachdem wie diese eingestellt ist) einen HTTP-Fehler 403 zurück. Wir haben das auf unseren Webservern auch aktiv, und da wurden die ein oder anderen Requests vom Worker zurückgewiesen. Als wir dann die Regeln angepasst haben hat wieder alles ohne Probleme funktioniert.

Hast du Zugriff auf die Firewall Logs? Ich hab leider noch keine Erfahrungen mit Domainfactory gemacht..

Grüße!
 

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Ich habe unsere IP einfach in den Allow IP Addresses hinzugefügt. Nun funktioniert es zwar, jedoch habe ich Sicherheitsbedenken, da unsere IP nun komplett offen ist ?

Kann man das vielleicht noch mehr spezifisch, durch Ports? gestalten?
 
Zuletzt bearbeitet:

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Wenn ihr eine statische IP habt und diese jetzt komplett freigegeben ist, könnten auch nur "böse" Angrifft von eurer IP völlig ungeschützt auf den Shop losgehen. Prinzipiell ist das in Ordnung - wenn ihr aber eine dynamische IP habt ist das nicht unbedingt das Beste.

Wie gesagt ich kenn mich leider nicht mit der Firewall von Domainfactory aus, so wie sich das aber anhört hat die eine Application Firewall integriert. Dann bleibt dir eh keine andere Lösung wenn man da nichts umstellen bzw. einstellen kann. Normalerweise nutzt JTL (zwangsläufig) den Port 443 zum Shop.

Wahrscheinlich ist das so (vereinfacht):

Anfrage
|
|
Website-Firewall mit WAF (Web Application Firewall)
|
|
Website (JTL-Shop)


Die WAF hängt dazwischen und überprüft die Parameter in der URL, damit solche Sachen wie bspw. ?execute=/bin/bash oder ?file=/etc/shadow usw. blockiert werden und gar nicht erst an die Website weitergeleitet werden. Ich hoffe das hilft :)
 

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Wenn ihr eine statische IP habt und diese jetzt komplett freigegeben ist, könnten auch nur "böse" Angrifft von eurer IP völlig ungeschützt auf den Shop losgehen. Prinzipiell ist das in Ordnung - wenn ihr aber eine dynamische IP habt ist das nicht unbedingt das Beste.

Wie gesagt ich kenn mich leider nicht mit der Firewall von Domainfactory aus, so wie sich das aber anhört hat die eine Application Firewall integriert. Dann bleibt dir eh keine andere Lösung wenn man da nichts umstellen bzw. einstellen kann. Normalerweise nutzt JTL (zwangsläufig) den Port 443 zum Shop.

Wahrscheinlich ist das so (vereinfacht):

Anfrage
|
|
Website-Firewall mit WAF (Web Application Firewall)
|
|
Website (JTL-Shop)


Die WAF hängt dazwischen und überprüft die Parameter in der URL, damit solche Sachen wie bspw. ?execute=/bin/bash oder ?file=/etc/shadow usw. blockiert werden und gar nicht erst an die Website weitergeleitet werden. Ich hoffe das hilft :)
Hallo, Danke erstmal für deine Hilfe!

Aktuell haben wir noch eine statische IP - Bald bekommen wir aber eine Hardware Firewall und da wird dann natürlich permanent gewechselt... Wie das dann laufen soll, muss ich noch in Erfahrung bringen.


Unbenannt.png

Hier habe ich mal einen kleinen Einblick in die Domainfactory Firewall... Kann ich vielleicht die IP Adresse vielleicht mit :443 ergänzen, zwecks Port? Somit hätte man es ja schon eingeschränkt zum aktuellen Zeitpunkt?

Sorry für das laienhafte Verständnis. :D
 

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Hmm... wenn da "Allow User-Agents" also ein komplettes Whitelisting dafür wäre, wäre das eigentlich cool weil die JTL macht die Requests an den JTL- Shop mit dem User-Agent " JTL-Wawi"...das würde es zumindest ein wenig sicherer machen, wobei sich jede Person als "JTL-Wawi"-User-Agent ausgeben könnte. Bleibt wohl vorerst bei dem "Allow IP Addresses" :D

Warum sollte die IP mit einer Hardware Firewall gewechselt werden? Das ist abhängig vom ISP (Internet Service Provider) also bspw. Vodafone oder Telekom o. ä. ob ihr dort eine feste IP gebucht habt oder nicht. :D

In meinen Augen bringt da :443 nichts, weil da die gesamten IP nicht blockiert wird. Falls ihr eine wechselnde IP habt, könnte man noch unter "Allow URL Paths" die URL rein schreiben, an welche die Daten von der Wawi geschickt werden. Ich meine das ist an die index.php -> bringt also wieder nichts die freizuschalten weil dann auch wieder alles frei ist... Die Angriffe erfolgen übrigens auch über :443 bzw. die URL oder allgemein die Website, sofern ihr den JTL-Shop nicht auf einem eigenen Server mit irgendwelchen offenen und "unsicheren" Ports oder unsicherer Konfiguration betreibt.

Die ganze Funktionalität der Firewall von Domainfactory ist in meinen Augen auch nicht wirklich transparent...

Grüße!
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Fehler beim Abgleich mit Amazon durch Worker. Amazon-Anbindung - Fehler und Bugs 0
Beantwortet Worker macht keinen Abgleich mit Woocommerce WooCommerce-Connector 0
Neu Worker Abgleich Fehler Onlineshop-Anbindung 1
Beantwortet Abgleich übertragt einzustellende Angebote nicht eBay-Anbindung - Fehler und Bugs 3
Neu Fehler im Abgleich zum Shop / Language ISO PrestaShop-Connector 1
Probleme mit dem Abgleich von Amazon seit Update auf JTL-Wawi 1.964 JTL-Wawi 1.9 0
Neu Abgleich mit JTL-Shop nur neue oder geänderte Bilder Onlineshop-Anbindung 9
Kompletter SCX Abgleich hängt fest bei Artikel (Senden) 1. Aufruf [0,00%] 0/0 kaufland.de - Anbindung (SCX) 1
Fehler beim Abgleich nach Komplettabgleich JTL-Wawi 1.9 0
Kein automatischer Abgleich von Kaufland JTL-Wawi 1.9 11
Fehler [DbeSClient]JTL-Wawi beim Abgleich mit JTL Shop5 JTL-Wawi 1.9 0
Neu Wir bräuchten mal dringend Hilfe. Abbruch bei Abgleich Amazon-Anbindung - Fehler und Bugs 1
Neu Automatisierter Vorkassen abgleich User helfen Usern - Fragen zu JTL-Wawi 0
Neu Shopware 6 System.Exception: Exception - kein Abgleich möglich Shopware-Connector 2
Update 1.9.6.1 weitere Verkaufskanäle fehler bei Abgleich JTL-Wawi 1.9 1
Neu ++ eazyauction kein Abgleich mehr möglich 12.11.24 ++ eBay-Anbindung - Fehler und Bugs 5
Versanddaten Fedex Kaufland AT kein Abgleich kaufland.de - Anbindung (SCX) 1
Die Lizenzdaten sind ungültig... kein Connector Abgleich Shopware-Connector 17
Neu Shop abgleich funktioniert nicht, Lösungsansätze gesucht JTL-Shop - Fehler und Bugs 23
Neu Amazon Abgleich - Bestellungen werden nicht abgerufen Amazon-Anbindung - Fehler und Bugs 1
Neu Aus /Kategorie/ wird /Kategorie-2/ nach Abgleich WooCommerce-Connector 0
Neu Nachforschungaufträge der DPD mit Worker automatisieren JTL-ShippingLabels - Fehler und Bugs 0
Wawi Webshop Verknüpfung - JTL Worker, Bestelleingang bestätigen lassen JTL-Wawi 1.9 0
Neu DashBoard Worker Status JTL-Wawi - Fehler und Bugs 2
Neu Der Amazon Bestand wird nicht übernommen/gespeichert. Worker setzt den vollen Lagerbestand wieder ein. JTL-Wawi - Fehler und Bugs 0
Neu Bestellung erst nach >1h synchronisiert. - Worker mit Connector und Woocommerce Onlineshop-Anbindung 0
JTL Worker startet den REST API Server nicht mit JTL-Wawi 1.9 0
Neu Worker Statusmeldung "mit Fehlern beendet" Onlineshop-Anbindung 2
Neu BUG: Seit JTL 1.9.6.4 stürzen die Workflows im Worker wieder regelmäßig ab JTL-Wawi - Fehler und Bugs 2
JTL-Fulfillment Network Worker mit Fehlern beendet JTL-Wawi 1.9 2
Neu JTL Worker führt den Workflow nicht aus User helfen Usern - Fragen zu JTL-Wawi 0
Kaufland nicht mehr via Worker ableichbar kaufland.de - Anbindung (SCX) 3
Neu Worker 2.0 - je Marktplatz eigenen Worker-Client bitte JTL-Wawi - Ideen, Lob und Kritik 2
Neu JTL-Worker als Windows-Dienst - wie macht Ihr das? User helfen Usern - Fragen zu JTL-Wawi 8
Neu Inhalt / Menge aus der Wawi im JTL Shop anzeigen / ohne Funktion ? Allgemeine Fragen zu JTL-Shop 0
Neu Cloudflare und JTL Shop - Problem oder zu empfehlen? Allgemeine Fragen zu JTL-Shop 5
Neu Shop-Kundenkonto durch Shopbetreiber erstellt - Kunde bekommt keine Mail mehr! Allgemeine Fragen zu JTL-Shop 2
Einloggen ins Backend vom Shop nicht möglich Einrichtung JTL-Shop5 2
Neu Wawi und Shop vorerst vom anderen Rechner Installation von JTL-Wawi 1
Neu JTL Shop Google Merchant Center Allgemeine Fragen zu JTL-Shop 2
Neu XAMPP, JTL Wawi -> Artikel werden nicht im Shop angezeigt. Allgemeine Fragen zu JTL-Shop 1
Neu Ebay DesignVorlage - Shop-Kategorie-Links passen nicht eBay-Designvorlagen - Fehler und Bugs 0
Neu Update Shop von 5.2 auf 5.3 und 5.4, Schritt 2: JTL-Shop-Dateien aktualisieren Installation / Updates von JTL-Shop 25
Neu Suchen Freelancer für Support JTL wawi und shop sowie Anbindung an die Markplätze Dienstleistung, Jobs und Ähnliches 1
Neu Seit update auf version 5.4 habe ich den Fehler das die Shop class nicht mehr gefunden wird. Technische Fragen zu Plugins und Templates 4
Neu Shop Design Desktop und Mobil unabhängig voneinander Bearbeiten Allgemeine Fragen zu JTL-Shop 2
Neu Cloudflare und Weiterleitungen im Shop Betrieb / Pflege von JTL-Shop 4
Neu Besten Hosting-Anbieter für Wawi und JTL-Shop Starten mit JTL: Projektabwicklung & Migration 6
Neu Spezielle Preise für Kundengruppen im JTL-Shop Allgemeine Fragen zu JTL-Shop 3
Neu Shop 5 Sitemap Betrieb / Pflege von JTL-Shop 0

Ähnliche Themen