Neu Prüft der Shopdateien-Check auch Plugin-Dateien?

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Wie die Überschrift schon sagt, funktioniert der Shopdateien-Check auch bei Plugin Dateien, wenn diese geändert werden oder gelöscht?
Oder beschränkt sich die Prüfung nur auf die Original Dateien vom Shop?
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Ok das ist schade! Die Checksummen Prüfung (Shopdateien-Check) wäre an sich eine prima Sache, wenn es die installierten Plugin-Dateien mit prüfen würde. Aber da es dies nicht tut, macht der Shopdateien-Check kein Sinn!

Denn wenn z.B. in einem installierten Plugin eine Sicherheitslücke steckt und da jemand eindringt und die Datei vom Plugin verändert, bemerkt man das erstens nicht und zweites findet man diese veränderte Datei auch nicht! Da bringt es auch nichts das auf Originale Shop Dateien geprüft wird, wenn unbemerkt Plugin Dateien verändert werden können!

Warum prüft der Shopdateien-Check nicht auch Plugin Dateien?
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
732
128
Hier geht es lediglich darum ob die Shop eigenen Dateien Modifiziert wurden. Was eine Pluginprüfung angeht, nicht jedes Plugin hat logischerweise die gleichen Dateien, die gleichen Checksummen usw. Worauf soll dann bitte geprüft werden, soll dann auch jedes Fremdanbieterplugin irgendwie geüprüft werden? Das ist so leider nicht umsetzbar.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Hier geht es lediglich darum ob die Shop eigenen Dateien Modifiziert wurden. Was eine Pluginprüfung angeht, nicht jedes Plugin hat logischerweise die gleichen Dateien, die gleichen Checksummen usw. Worauf soll dann bitte geprüft werden, soll dann auch jedes Fremdanbieterplugin irgendwie geüprüft werden? Das ist so leider nicht umsetzbar.

Wie wird denn die Checksumme der Dateien ermittelt ob dies modifiziert wurde? Wie ist den der Ablauf der Prüfung?
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
732
128
Die werden in der jeweiligen Shopversion hinterlegt und mit ausgeliefert. Wird eine der Originalen Shopdateien, ausgenommen Template, verändert dann passt die Checksumme nicht mehr.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
Die werden in der jeweiligen Shopversion hinterlegt und mit ausgeliefert. Wird eine der Originalen Shopdateien, ausgenommen Template, verändert dann passt die Checksumme nicht mehr.


Ok und warum lässt man die Checksumme nicht nach der Installation erst berechnen?

- Shop wird installiert, dann drückt man im Admin Checksumme berechnen (da wird die Checksumme aller vorhanden Dateien berechnet und z.B. hinterlegt in der Datenbank)
-Plugin wird installiert, gleich Vorgehensweise -> im Admin drückt man Checksumme berechnen (die Checksumme wird erneut berechnet aller Dateien und hinterlegt)

Mit diesem Verfahren, könnte man alle Dateien überwachen, auch Template Dateien und Plugin Dateien, dann wäre alles in die Prüfung eingeschlossen!
Nach jeder Änderung die man selbst an den Dateien vorgenommen hat oder ein neues Plugin installiert, muss man logischerweise die Checksumme neu berechnen lassen.
 

Rainer S

Moderator
Mitarbeiter
8. August 2018
732
128
Nach jeder Änderung die man selbst an den Dateien vorgenommen hat oder ein neues Plugin installiert, muss man logischerweise die Checksumme neu berechnen lassen.

und genau das spricht ja gegen den Sinn der so jetzt im Shop ist. Es soll ja sofort sichtbar sein wenn die Shopeigenen Dateien verändert wurden, so Probleme eingrenzen zu können. Es ist nicht dafür vorgesehen hier Hackerangriffe zu identifizieren. Vielleicht verstehst du diese Funktion einfach falsch.
 

Stauli

Neues Mitglied
28. Oktober 2019
20
2
und genau das spricht ja gegen den Sinn der so jetzt im Shop ist. Es soll ja sofort sichtbar sein wenn die Shopeigenen Dateien verändert wurden, so Probleme eingrenzen zu können. Es ist nicht dafür vorgesehen hier Hackerangriffe zu identifizieren. Vielleicht verstehst du diese Funktion einfach falsch.

Achso schade! :( Ich dachte das diese Funktion für Hackerangriffe zu identifizieren gedacht ist!

Gibt es eine Funktion dafür, oder warum macht man das nicht um Hackerangriffe zu identifizieren?
Was gibt es denn für Sicherheitsfunktion im Shop gegen Hackerangriffe?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Gravierender Fehler in der Shop Software Betrieb / Pflege von JTL-Shop 3
Neu Packtisch: In der Liste der Aufträge neue Feld-Spalte mit Spalteneditor hinzufügen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu Workflow der bei Stücklisten: Überverkäufe de-/aktivieren User helfen Usern - Fragen zu JTL-Wawi 11
Wo befindet sich das Feld mit der Information für "Zustandsbeschreibung" auf Ebay? JTL-Wawi 1.8 9
Neu Nach Umstellung auf WMS Probleme mit der JTL Ameise Installation von JTL-WMS / JTL-Packtisch+ 0
Neu Vorschaubilder in der Artikeldetailseite werden nicht angezeigt Betrieb / Pflege von JTL-Shop 1
Neu Update des JTL shops aus der Wawi funktioniert nicht Allgemeine Fragen zu JTL-Shop 1
Neu EK-Netto der Verkäufe aus Datenbank ? User helfen Usern - Fragen zu JTL-Wawi 5
Neu Shopify Erhöhung der Varianten von 100 auf 2000 - Connector App Problem Shopify-Connector 1
Fehler beim Rendering der Attribute bei SCX Abgleich kaufland.de - Anbindung (SCX) 1
Neu Eigene Felder des Auftrages in der Druckvorlage Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu klare Warnung vor den Bausteinen und der PDF in Vorlagen User helfen Usern - Fragen zu JTL-Wawi 4
Neu Folgendes fehlt seit Mai 23 auf der Rechnung: "Versanddatum: Ist gleich dem Rechnungsdatum." Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 4
Workflow MwSt.-Sätze ersetzen 0% -> 19% ändert netto in Positionen aber nicht in der Auftragssumme JTL-Wawi 1.7 2
Neu Menüleiste wird plötzlich in der Mitte von der Seite angezeigt Allgemeine Fragen zu JTL-Shop 0
Neu SEO URL der Kategorien wird nicht an Shopware 6 übertragen Shopware-Connector 0
Neu Formatierung der Spalte Rabatt Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 5
In Diskussion Automatische Zuweisung der Kategorien für Artikel durch Workflow JTL-Workflows - Ideen, Lob und Kritik 3
Neu Vorlagen: Formel um Textfeld nur auf der letzten Seite der Rechnung darzustellen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu Angabe der wesentlichen Eigenschaften der Ware im Checkout Allgemeine Fragen zu JTL-Shop 11
Slider - Position auf der Startseite? Einrichtung JTL-Shop5 0
Gelöst Packtisch+ 1.8.112 : Rechnung wird bei Teillieferung erzeugt, obwohl als Ausführungsbedingung "Nur bei der letzten Teillieferung" ausgewählt ist. JTL-WMS / JTL-Packtisch+ - Fehler und Bugs 2
Speicherort der Seriennummern zu Auftragsposition in der Datenbank ? JTL-Wawi 1.8 2
Export der Einstellungen im admin Einrichtung JTL-Shop5 2
Beantwortet #GEFUNDEN# Suche jemand , der uns eine (automatische) SQL Abfrage erstellen kann mit Mail Ausgabe Dienstleistung, Jobs und Ähnliches 2
Neu Bestände von der Wawi mit ebay abgleichen User helfen Usern - Fragen zu JTL-Wawi 2
Fehlermeldung nach Speichern vom Auftrag in der Wawi JTL-Wawi 1.6 5
Neu Erstinstallation JTL WaWi 1.8.12 - heruntergeladen wird SQL Express 2017 _statt_ der empfohlenen 2022 Version Installation von JTL-Wawi 8
Auftragsimport über eBay - Bezeichnung der Versandart auf der Rechnung leer JTL-Wawi 1.8 1
In Bearbeitung JTL POS in der JTL-WaWi-Cloud Allgemeine Fragen zu JTL-POS 2
Neu Suchen Mitarbeiter für 40h Festanstellung gern auch 100% Homeoffice für Produkt und Kategorie Pflege mit der Wawi Dienstleistung, Jobs und Ähnliches 0
Neu Bestände der einzelnen Lager weichen von den reellen Beständen willkürlich ab JTL-Shop - Fehler und Bugs 7
Neu Export nach Vorgabe der Artikelnummern JTL Ameise - Eigene Exporte 5
Neu Wenn Rabatt als Zeile auf Rechnung steht, fliegt der Gesamtwert weg.. Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Neu jtl wawi Versanddatenexport Originalmeldung: In der Sendung trat mindestens ein harter Fehler auf. Code: 1101 Schnittstellen Import / Export 2
Neu Versandetikett von der Merchant FFN JTL an die Fulfiller FFN JTL übertragen? Richtiger Weg? User helfen Usern - Fragen zu JTL-Wawi 0
Neu NEU ✔️ PDF-Angebots-Plugin für den JTL-Shop 5 - PDF Angebote von der Produktseite oder aus dem Warenkorb heraus generieren B2C / B2B Plugins für JTL-Shop 5
Neu Variationskombinationen in der Sitemap Allgemeine Fragen zu JTL-Shop 5
[JTL-WAWI API] CaseSensitiv in der Create Sales Order JTL-Wawi 1.8 0
Neu Link Farbe im Header sowie Abstand der Box im Footer anpassen Allgemeine Fragen zu JTL-Shop 1
Neu SQL Ausgabe der Varko-Auswahl eines Artikels, mehrsprachig Tabelle zwei mal auf sich Joinen? User helfen Usern - Fragen zu JTL-Wawi 5
Neu Links der Startseite funktionieren nach Update mobil nicht Installation / Updates von JTL-Shop 1
Neu Mögliche steuerrechtliche Verstöße beim Nutzen der JTL Druckvorlagen Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 4
Verkaufseinheit der Kinder JTL-Wawi 1.8 7
Neu Kurzbeschreibung von einem "Stücklisten-Artikel" wird in der Rechnungskorrektur Vorlage nicht angezeigt. Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 1
Neu Reihenfolge der Cross-Selling-Produkte JTL-Wawi - Ideen, Lob und Kritik 3
Neu Richtige Hook zum Berechnen der Lieferzeit in Artikel.php Technische Fragen zu Plugins und Templates 1
Neu Anfängerfrage nach der prinzipiellen Funktionsweise mit JTL-Shop und FFN Starten mit JTL: Projektabwicklung & Migration 4
Neu Fehlende Sprachvariablen Link bei Übernahme der Texte in der Kategoriebeschreibung JTL-Wawi - Fehler und Bugs 1
Kaufland Bestellung in der Wawi "unbezahlt" ? kaufland.de - Anbindung (SCX) 0

Ähnliche Themen