Neu Abgleich - Worker -> Shop funktioniert nicht mehr - LOG inside

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Hallo zusammen, unser Abgleich vom Worker und Shop funktioniert nicht mehr, Er wird ständig abgebrochen:

worker.jpg

Hier die Logfiles vom Shop-Backend:
LOG SHop.png

Kann damit nicht wirklich was anfangen... Worker wurde schon mehrfach neu gestartet.
Wir haben kürzlich über die Domainfactory eine Website Firewall eingerichtet, kann es daran liegen?
Ansonten wurde nichts geändert...

Danke schonmal für das Feedback
 

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Hi,
klar - die Firewall kann da schon was blockieren. Wenn die Firewall bspw. eine Web Application Firewall beinhaltet, filtert diese nach einem regulären Ausdruck die URL und weist diese dann (je nachdem wie diese eingestellt ist) einen HTTP-Fehler 403 zurück. Wir haben das auf unseren Webservern auch aktiv, und da wurden die ein oder anderen Requests vom Worker zurückgewiesen. Als wir dann die Regeln angepasst haben hat wieder alles ohne Probleme funktioniert.

Hast du Zugriff auf die Firewall Logs? Ich hab leider noch keine Erfahrungen mit Domainfactory gemacht..

Grüße!
 

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Ich habe unsere IP einfach in den Allow IP Addresses hinzugefügt. Nun funktioniert es zwar, jedoch habe ich Sicherheitsbedenken, da unsere IP nun komplett offen ist ?

Kann man das vielleicht noch mehr spezifisch, durch Ports? gestalten?
 
Zuletzt bearbeitet:

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Wenn ihr eine statische IP habt und diese jetzt komplett freigegeben ist, könnten auch nur "böse" Angrifft von eurer IP völlig ungeschützt auf den Shop losgehen. Prinzipiell ist das in Ordnung - wenn ihr aber eine dynamische IP habt ist das nicht unbedingt das Beste.

Wie gesagt ich kenn mich leider nicht mit der Firewall von Domainfactory aus, so wie sich das aber anhört hat die eine Application Firewall integriert. Dann bleibt dir eh keine andere Lösung wenn man da nichts umstellen bzw. einstellen kann. Normalerweise nutzt JTL (zwangsläufig) den Port 443 zum Shop.

Wahrscheinlich ist das so (vereinfacht):

Anfrage
|
|
Website-Firewall mit WAF (Web Application Firewall)
|
|
Website (JTL-Shop)


Die WAF hängt dazwischen und überprüft die Parameter in der URL, damit solche Sachen wie bspw. ?execute=/bin/bash oder ?file=/etc/shadow usw. blockiert werden und gar nicht erst an die Website weitergeleitet werden. Ich hoffe das hilft :)
 

Fries

Gut bekanntes Mitglied
26. August 2021
302
16
Wenn ihr eine statische IP habt und diese jetzt komplett freigegeben ist, könnten auch nur "böse" Angrifft von eurer IP völlig ungeschützt auf den Shop losgehen. Prinzipiell ist das in Ordnung - wenn ihr aber eine dynamische IP habt ist das nicht unbedingt das Beste.

Wie gesagt ich kenn mich leider nicht mit der Firewall von Domainfactory aus, so wie sich das aber anhört hat die eine Application Firewall integriert. Dann bleibt dir eh keine andere Lösung wenn man da nichts umstellen bzw. einstellen kann. Normalerweise nutzt JTL (zwangsläufig) den Port 443 zum Shop.

Wahrscheinlich ist das so (vereinfacht):

Anfrage
|
|
Website-Firewall mit WAF (Web Application Firewall)
|
|
Website (JTL-Shop)


Die WAF hängt dazwischen und überprüft die Parameter in der URL, damit solche Sachen wie bspw. ?execute=/bin/bash oder ?file=/etc/shadow usw. blockiert werden und gar nicht erst an die Website weitergeleitet werden. Ich hoffe das hilft :)
Hallo, Danke erstmal für deine Hilfe!

Aktuell haben wir noch eine statische IP - Bald bekommen wir aber eine Hardware Firewall und da wird dann natürlich permanent gewechselt... Wie das dann laufen soll, muss ich noch in Erfahrung bringen.


Unbenannt.png

Hier habe ich mal einen kleinen Einblick in die Domainfactory Firewall... Kann ich vielleicht die IP Adresse vielleicht mit :443 ergänzen, zwecks Port? Somit hätte man es ja schon eingeschränkt zum aktuellen Zeitpunkt?

Sorry für das laienhafte Verständnis. :D
 

AlexR17

Aktives Mitglied
23. Juli 2021
14
5
Hmm... wenn da "Allow User-Agents" also ein komplettes Whitelisting dafür wäre, wäre das eigentlich cool weil die JTL macht die Requests an den JTL- Shop mit dem User-Agent " JTL-Wawi"...das würde es zumindest ein wenig sicherer machen, wobei sich jede Person als "JTL-Wawi"-User-Agent ausgeben könnte. Bleibt wohl vorerst bei dem "Allow IP Addresses" :D

Warum sollte die IP mit einer Hardware Firewall gewechselt werden? Das ist abhängig vom ISP (Internet Service Provider) also bspw. Vodafone oder Telekom o. ä. ob ihr dort eine feste IP gebucht habt oder nicht. :D

In meinen Augen bringt da :443 nichts, weil da die gesamten IP nicht blockiert wird. Falls ihr eine wechselnde IP habt, könnte man noch unter "Allow URL Paths" die URL rein schreiben, an welche die Daten von der Wawi geschickt werden. Ich meine das ist an die index.php -> bringt also wieder nichts die freizuschalten weil dann auch wieder alles frei ist... Die Angriffe erfolgen übrigens auch über :443 bzw. die URL oder allgemein die Website, sofern ihr den JTL-Shop nicht auf einem eigenen Server mit irgendwelchen offenen und "unsicheren" Ports oder unsicherer Konfiguration betreibt.

Die ganze Funktionalität der Firewall von Domainfactory ist in meinen Augen auch nicht wirklich transparent...

Grüße!
 
Ähnliche Themen
Titel Forum Antworten Datum
Worker 2.0 - Ebay abgleich - geht nicht mehr? JTL-Wawi 1.10 9
Neu Amazon Pay - kein Daten Abgleich seit 10.12.25 User helfen Usern - Fragen zu JTL-Wawi 0
Neu Kein Abgleich mit Amazon mehr möglich - IP Sperre? Amazon-Anbindung - Fehler und Bugs 2
Neu Amazon Abgleich - seit heute 26.11.26 keine Übernahme der Bestellungen mehr Amazon-Anbindung - Fehler und Bugs 14
Neu Seit Update auf 1.11.4 läuft der CSV Abgleich ins Endlose! JTL-Ameise - Fehler und Bugs 6
Probleme mit dem Ebay-Abgleich JTL-Wawi 1.11 1
Neu Zufällige Preisanpassungen beim Abgleich mit Woocommerce User helfen Usern - Fragen zu JTL-Wawi 9
Neu Amazon Abgleich - seit 14 Uhr keine Übernahme der Bestellungen Amazon-Anbindung - Fehler und Bugs 56
Neu Keine automatische Übernahme von Änderungen in JTL trotz Abgleich? Onlineshop-Anbindung 3
Neu Fehler eBay-Abgleich eBay-Anbindung - Fehler und Bugs 21
Neu Abgleich bricht mit Fehler 503 ab Shopware-Connector 3
Neu Kundenkonto Abgleich - Erstattungen Shopware-Connector 0
Neu Heute wied kein Versand bei Amazon bestätigt und manueller Abgleich gibt Fehlermeldung aus Amazon-Anbindung - Fehler und Bugs 1
Neu Shop Abgleich Onlineshop-Anbindung 1
Neu Kein Abgleich zwischen WaWi und Shop seit Update möglich Onlineshop-Anbindung 5
Wawi macht keinen Abgleich mehr nach Shop Update JTL-Wawi 1.10 0
Neu WaWi verweigert den Abgleich eines Artikels in einer Sprache User helfen Usern - Fragen zu JTL-Wawi 8
Neu Probleme beim Abgleich mit dem WooCommerce-Connector WooCommerce-Connector 0
Neu Abgleich WooCommerce / JTL mit dem Connector – Fehlermeldung WooCommerce-Connector 0
Wir haben Probleme beim Abgleich mit Amazon Amazon-Anbindung - Fehler und Bugs 42
Neu Nach Update von WaWi 1.6 auf WaWi 1.10 kein Abgleich der Artikeldaten mehr möglich WooCommerce-Connector 0
Online-Shop-Abgleich Insert Anwendung Konflikt JTL-Wawi 1.10 0
Neu Abgleich läuft durch, aber keine Kategorie sichtbar Shopware-Connector 2
Neu Artikelbeschreibung / Fotos werden beim eBay-Abgleich nicht zuverlässig übernommen eBay-Anbindung - Ideen, Lob und Kritik 0
JTL- Worker Dienst lässt sich nicht installieren über .bat-Datei JTL-Wawi 1.11 1
Worker 2 Dienst läuft aber mehr nicht || Wie Worker 2 extern überwachen? JTL-Wawi 1.10 8
Neu Worker Fehler - Fehlende Relation JTL-Wawi - Fehler und Bugs 1
Worker Retouren Fehlermeldung "Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt." JTL-Wawi 1.9 0
Neu Welche URLs/Ports werden für den JTL Worker benötigt? User helfen Usern - Fragen zu JTL-Wawi 8
Neu JavaSript im Shop 5 Allgemeine Fragen zu JTL-Shop 8
Neu JTL SHOP 5.6 und Konfigurationsartikel Allgemeine Fragen zu JTL-Shop 0
Neu Neues E-Commerce Business mit JTL Wawi - Jtl Shop - Lexware Office (online) - Fragen Starten mit JTL: Projektabwicklung & Migration 2
Neu Bestellungen werden nicht mehr übertragen: Der Shop hat nicht alle Zahlungen gesendet. WooCommerce-Connector 0
Neu Abgelaufene MHD (Mindesthaltbarkeitsdatum) wird im Shop nicht angezeigt. JTL-Shop - Fehler und Bugs 2
Neu Bestellung aus JTL-Shop wird nicht in die Wawi übernommen Allgemeine Fragen zu JTL-Shop 1
Neu Nach Update auf JTL Shop 5.6.1 - Play/Pause Buttons im Layout!? Installation / Updates von JTL-Shop 6
Neu Stückzahl in Wawi teilbar - aber nicht im Shop. Möglich? Allgemeine Fragen zu JTL-Shop 3
Neu JTL Shop Mailversand geht nicht mehr - Address blicked Allgemeine Fragen zu JTL-Shop 5
Neu JTL-Shop: Veraltete URLs & Weiterleitungen in der Sitemap – wie lösen? Allgemeine Fragen zu JTL-Shop 0
Neu Coupon-Steuer Plugin: Korrekte Steuerberechnung für JTL-Shop Coupons Plugins für JTL-Shop 1
Neu Nach Update komme ich nicht mehr auf die Shop Seite Installation / Updates von JTL-Shop 6
Workflow zum abrufen der Upload-Datei aus dem Shop-Auftrag JTL-Wawi 1.11 0
Neu 20.11.2025 Hosting JTL Shop Tod :+( Allgemeine Fragen zu JTL-Shop 15
Neu How to properly update order status through JTL Shop plugin? Allgemeine Fragen zu JTL-Shop 4
Neu Shop 5.61 - fehlende Sprachvariablen - suche *.slf Datei zum Import Betrieb / Pflege von JTL-Shop 3
Neu Shop extrem langsam ab ca. 17.oo Uhr JTL-Shop - Fehler und Bugs 4
Neu Kundenkonto mit mehreren Shop-eMail-Adressen User helfen Usern - Fragen zu JTL-Wawi 0
Neu Was passiert beim Shop Update mit den Mailvorlagen? Installation / Updates von JTL-Shop 2
Neu Hohe CPU-last auf Shopserver - JTL Shop Query? Allgemeine Fragen zu JTL-Shop 9
Neu Von jetzt auf gleich Shop down "ohne" Fremdeinwirkung JTL-Shop - Fehler und Bugs 5

Ähnliche Themen