Gelöst Webspace wurde gehacked! Shop2 nicht schuld!

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Ich würde mal wissen wie der Zugriff bekommt und wo ich die IP Adressen sehe.

Meine Serverfirme meinte es wäre ein Grundlegendes Problem der Shop Software.
 

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Nein da haben sie sich vertan, denn sie haben nur im Logfile gesehen, dass bestimmte Dateien geändert worden sind. Sie waren definitiv nicht auf dem FTP, denn von meinen 4 Projekte ist nur der Shop betroffen. NUR der Shop !!!!

Mein Betreiber hat auch gestern ALLE Passwörter usw neu geschickt. Es ist alles geändert. Und der eine hier, der das Live Shop Modul für den JTL geschrieben hat, hat sich gestern mal gemeldet auf meine monatlange Mail. Er meint er kennt die Lücke aber bisher keine Antwort welche das sei.

Liebe JTLer - könnt ihr mal gucken www.gamerdeals-shop.de und mir vielleicht sagen welche Lücke es sein kann. Es muss mit dem Shop zu tuen haben.
 

argy

Gut bekanntes Mitglied
30. Juni 2007
908
0
Bitterfeld
AW: Shop wurde gehacked!

hast du festgestellt dass bei dir im impressum steht: Owned by Anything4Free Mitglieder :D ?
Such mal nach dem Anbieter...


Habs geändert
 
Zuletzt bearbeitet:

D********t

Guest
AW: Shop wurde gehacked!

hast du festgestellt dass bei dir im impressum steht: Owned by Anything4Free Mitglieder :D ?
Scheint von folgendem Anbieter zu kommen:
XXX

So pauschal würde ich das nicht sagen, anythingforfree kann sich jeder nennen, ausserdem beschuldigst Du hier gerade jemanden und stellst dessen Adresse hier kein, wenn der nun garnichts damit zu tun hat (wäre auch schön doof, zu hacken, dabei seine Identität preisgeben und auch noch die Adresse im Netz stehen zu haben), kann das böse für Dich und JTL enden, Verleumdung, Geschäftsschädigung, üble Nachrede, Bezichtigung einer Straftat etc...
 
Zuletzt bearbeitet:

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Das ist auch ein Forum, welches sehr bekannt ist. Die haben damit nichts zu tuen. Was aber das eingrenzt ist die Handynummer. Die kennt niemand wirklich. Nur ein paar Leute. Und das ist halt Scheisse. Ich selbst habe einen Verdacht.

Da das LKA im Moment noch an PAypal Betrügern von uns dran ist, habe ich gerade mit dem Typen gesprochen und ich soll ihm das faxen und dann kümmert sich jemand vom LKA drum (bevorzugt).

Wie werte ich also die Logindaten aus, wann jemand wann drin war. Das muss ja zwischen 2 und 9 Uhr morgens gewesen sein, denn bis 2 Uhr war ich selbst noch online.
 

andi1970

Sehr aktives Mitglied
17. April 2007
3.380
1
Deutschland
AW: Shop wurde gehacked!

die log - ruterladen und öffnen - dann stehen zeile für zeile die Ip´s und zeiten. so isses jedenfals bei mir mit xt


Das ist auch ein Forum, welches sehr bekannt ist. Die haben damit nichts zu tuen. Was aber das eingrenzt ist die Handynummer. Die kennt niemand wirklich. Nur ein paar Leute. Und das ist halt Scheisse. Ich selbst habe einen Verdacht.

Da das LKA im Moment noch an PAypal Betrügern von uns dran ist, habe ich gerade mit dem Typen gesprochen und ich soll ihm das faxen und dann kümmert sich jemand vom LKA drum (bevorzugt).

Wie werte ich also die Logindaten aus, wann jemand wann drin war. Das muss ja zwischen 2 und 9 Uhr morgens gewesen sein, denn bis 2 Uhr war ich selbst noch online.
 

D********t

Guest
AW: Shop wurde gehacked!

Ich würd den Shop so wie er jetzt ist auch erstmal vom Netz nehmen, zumindest in den Wartungsmodus setzen. Das kommt bei potentiellen Kunden, die jetzt vielleicht auf den Shop stoßen nicht gut, von wegen Datensicherheit etc. . Ein gehackter Shop ist keine gute Visitenkarte...
 

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Wo finde ich die Datei ?

Setze parallel auch gerade einen XT auf und dann kommt JTL Shop 2 weg. Ichkenne die Lücke nicht und daher ist mir das zu unsicher.
 

Kiracat

Gut bekanntes Mitglied
22. Februar 2008
310
0
Werne
AW: Shop wurde gehacked!

Wartungsmodus bei JTL musste im Backend einstellen.

Da auf Einstellungen, dann Globale Einstellungen, runterscrollen, ganz unten kannste Wartungsmodus aktivieren.
 

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Nein , weil ich a) den Fehler nicht kenne und ihn vielleicht wieder machen würde und b) weil ich JTL nicht nutzen möchte wegen zu wenig Zahlungsoptionen möglich usw.!

@Kiracat: Das weiss ich. Mir geht es darum die Logs zu finden, weil ich gerade das Fax an das LKA fertig mache.
 

Thomas Lisson

Administrator
Mitarbeiter
24. März 2006
15.574
299
Köln
AW: Shop wurde gehacked!

Wenn du ihn eh nicht nutzen willst, warum dann:
Liebe JTLer - könnt ihr mal gucken Gamerdeals-Shop und mir vielleicht sagen welche Lücke es sein kann. Es muss mit dem Shop zu tuen haben.
?

Wenn du nicht den neusten Shop mit den im letzten Update enthaltenen Sicherheitsupdates installierst, dann wird dir sicherlich keiner helfen können.
 

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Die letzten Upates sind ja drauf. Ist der 2.18 aber nicht ein neuer. Ich möchte nur die Lücke wissen. Dieser eine meinte er kennt sie, also ist sie vielleicht auch für andere Sichtbar.

Fakt ist, dass sie nicht vom FTP kommen, aufs Admin Interface zugreifen können oder was auch immer..

Würde dennoch immer noch gerne wissen wo ich die Logs finde.
 

hornedry2k

Aktives Mitglied
2. März 2009
135
0
AW: Shop wurde gehacked!

Naja bis der neue steht dauert noch. Also muss die alte geschlossen werden. Ist doch logisch.
 

Thomas Lisson

Administrator
Mitarbeiter
24. März 2006
15.574
299
Köln
AW: Shop wurde gehacked!

Wenn du ihn eh nicht nutzen willst, warum dann:
Liebe JTLer - könnt ihr mal gucken Gamerdeals-Shop und mir vielleicht sagen welche Lücke es sein kann. Es muss mit dem Shop zu tuen haben.
?

Wenn du nicht den neusten Shop mit den im letzten Update enthaltenen Sicherheitsupdates installierst, dann wird dir sicherlich keiner helfen können.