Ankündigung

Einklappen
Keine Ankündigung bisher.

phishing über ZenCart?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    phishing über ZenCart?

    Hallo Boardies,

    ich hab heute eine Mail von meinem Provider bekommen das der gesamte Server auf den ein Shop von mir läuft vom Rechenzentrum vom Netz genommen wurde wegen "phishing".

    Hier ein paar Daten:

    Ich benutze hier Version 1.3.0 die phishing URL lautete: "http://hemdenshop-becker.de/images/attributes/www.ybonline.co.uk/securex=Index&Mid=6294_167636_13750_1220_17_0_1766 _-1_0&inc=&Search=&YY=49511&y5beta=yes&y5beta=yes&or der=down&sort=date&pos=0&view=a&head=b/login.html"

    Leider ist er Server noch immer down so das ich auch nicht per FTP nachschauen kann ob alle Berechtigungen usw. stimmen. Hatte schon mal irgendjemand hier ein ähnliches Problem? Die Suche im Forum hat nichts ergeben. Kann es irgendein Bug sein? Der Provider will das ich die Software runterwerf sobald der Server wieder on ist, ich denke jedoch nicht das es an der Software liegt? Kann es an der Version liegen? An den Berechtigungen? Bin momentan etwas ratlos.

    Vielleicht hat ja auch jemand ein Rezept wie man sowas auf seinen Server generell verhindern kann. Ich muß zugeben es war mein erster Kontakt mit phishing!

    Danke schon mal vorab

    ein verzweifelter Zenni

    #2
    Da ich inzwischen wenigstens wieder per FTP auf den Shop zugreifen kann habe ich auch schon einige Dateien gefunden die nicht reingehören. Diese befinden sich in den Ordnern /images und /images/attributes und /media. Es handelte sich um .zip und .php - Dateien

    Vielleicht kann sich irgendjemand erklären über welche Sicherheitslücke diese Dateien auf den Server kommen bzw. was man dagegen machen kann. Ich hoffe das bei der aktuellen Version diese Sicherheitslücken geschlossen wurden, das ist nämlich nicht wirklich ein Spaß wenn der ganze Server wegen einem vom Netz genommen wird.

    Gruß
    Mike

    Kommentar


      #3
      Welches System setzt dein Provider ein nach meinen Gefühl sollte es Confixx sein!

      Kommentar


        #4
        Du hast recht - auf dem System läuft Confixx - gabs da wohl schon öfter Probleme? Gibts da irgendeine Sicherheitslücke?

        Ich hab inzwischen die neue Version 1.3.7 installiert und diese funktioniert auch Anstandslos. Sollte ich Provider wechseln um ganz auszuschließen das das wieder funktioniert oder besteht das Problem mit der 1.3.7 nicht mehr?

        Viele Grüße
        Mike

        Kommentar


          #5
          Confixx wenn schlecht eingerichtet ist hat man schon hin und wieder Probleme. Auch bestehen Probleme wenn die Ordner zu hohe Rechte haben müssen was dann auch wieder ein Problem von Confixx oder den jeweiligen Admin Panel ist.
          Das Problem ist oder war hier auch ein Problem von ZC. Die Frage ist wie Sie die Daten raufbekommen haben. Weist du das schau mal in die Logs.

          Kommentar

          Info zu diesem Forenarchiv:
          Mit Release von 1.5.7 wurde die deutsche Zen Cart Version auf eine reine DIY-Lösung umgestellt.
          Für einen Support via Forum stehen keine personellen und zeitlichen Ressourcen mehr zur Verfügung.
          Dieses Supportforum bleibt im Nur-Lesen-Modus als Wissensarchiv noch online verfügbar.
          PM Funktionalität, Registrierung und Posten neuer Beiträge sind deaktiviert.
          Zugriff auf Anhänge in den Postings ist auch ohne Registrierung/Einloggen möglich.
          FAQ und Downloadbereich des Forums wurden in die neue umfangreiche Knowledgebase auf der zen-cart-pro.at Website übernommen.

          Das Development der deutschen Zen Cart Version geht wie bisher auf Github weiter.
          Wir werden auch weiterhin neue Versionen bereitstellen und die Onlinedokumentation/Knowledgebase aktualisieren.
          Fehler in der Software können auf Github als Issues gemeldet werden.
          Follow us
          aktuelle version
          Zen Cart 1.5.7h deutsch
          vom 15.04.2024
          [Download]
          Lädt...
          X