Seite gehackt....

  • Kacke aber auch, es hat meinen Shop erwischt..........
    Steht jetzt irgendwas mit "Hacked By [Ux0r] ( Turkish Hacker )" da. S_M
    Was tut man da jetzt am besten ?
    Mein Computerspezi ist auch erst am späten Abend zu erreichen.
    Ist es besser ersmal alles vom Netz zu nehmen ?
    Kann ja eh keiner derzeit was mit der Seite anfangen....

  • ja, und sichere alle Log-dateien. Die wird dein Spezi brauchen. Aber wen der hacker was drauf hatte wird er nichts finden.
    war das webspace oder dein eigener server?

  • Ich hab den Webspace "gemietet",
    mein Computerspezi hat also SIcherungen irgendwo geparkt.
    Wie das alles im Detail funktioniert übersteigt allerdings mein Wissen.

  • hat dein Spezi dann die Webseite selbst programmiert oder mit hilfe von der vom Vermieter gestellten software?
    weiste es geht um die Haftung in diesem Fall...

  • Die Software für den Shop ist irgendwas auf englisch, was dann
    "umgestrickt" wurde.
    Bisher bin ich damit ganz gut klar gekommen.

  • kommt das von deinem Vermieter? Wenn ja wär dein nächster schritt bei deinem Vermieter anzurufen und zu schildern was passiert ist und was sie gedenken dagegen zu tun.
    Möglicherweise ist auch nicht nur deine Webseite betroffen...

  • Zitat

    was ist denn das für ein shopsystem?


    Tja- gute Frage... :gruebel: Ich weiß es nicht


    Hab das Dilemma vorhin entdeckt und mich aber noch nicht getraut als Admin einzuloggen.
    Nicht dass ich da noch mehr Schaden mache.

  • Einloggen geht nicht, also muss ich wohl bis heute abend auf Hilfe warten...
    Beim einloggen kommt : Fehler Error: Invalid administrator login attempt.

  • ich glaube nicht das der penner noch mal wieder kommt.
    an deiner stelle würde ich die passwörter alle ändern.. aber in gute passwörter.
    und erst mal warten bis dir jemand helfen kann.

  • Wenn ich denn wieder rein kommen werd ich auf alle Fälle einiges ändern.
    Mich tröstet im Moment nur, dass z.B. auch Seiten von Kaspersky schon gehackt wurden,
    also gibt es wohl keinen 100 %- igen Schutz.
    Hauptsache die paar 1000 Artikel sind noch im Shop....
    Ich muss dann erstmal los, meld mich gegen Mittag wieder.

  • So- bin wieder da.
    Hab schon einiges im www gelesen, betrifft ja wohl viele dieses Problem.
    Ich zieh das Genze gerade mal auf die Festplatte und will mal
    Avira drüberlaufen lassen.
    Hat schon irgendeine Malware mit shell oder so ähnlich gefunden.


    Heuta abend kommt (hoffentlich) professionelle Hilfe.

  • Mich würde ja mal interessieren, wie ich zu der "Ehre" komme.
    Wenn jemand z.B. irgendwelchen Spam verschicken will, könnte er doch andere
    Seiten nutzen, wo mehr "Publikumsverkehr" ist. :gruebel:

  • Mich würde ja mal interessieren, wie ich zu der "Ehre" komme.
    Wenn jemand z.B. irgendwelchen Spam verschicken will, könnte er doch andere
    Seiten nutzen, wo mehr "Publikumsverkehr" ist. :gruebel:

    Vllt. hat er sich an seine schöne Zeit mit seinem Taunus in den Kölner Gassen zurück erinnert?

  • Au mann, ham die nix Besseres zu tun als so winzige Seiten zu stressen? Da gibts doch ganz andere Herausforderungen...


    So ein Pantoffelheld. :irre:


    Deine Seite geht aber wieder, oder?


    P.S.: Ne, ich sehe gerade, es geht um die andere Domain.

  • Muss das nochmal nach oben holen.
    Im Moment ist ein älteres Backup drauf,
    da fehlen allerdings viele Artikel.
    Beim neueren geht das einloggen nicht,
    weil das Passwort von dem Hacker geändert wurde.


    Der Shop ist von oscommerce.


    Kennt das einer zufällig und weiß, wie und wo man das PW findet ?
    Wäre es besser, auf eine andere Shopsoftware umzusteigen,
    weil die jetzige vielleicht "leicht" zu hacken ist ?

  • ich kenne oscommerce, habe das selber mal genutzt.
    dann allerdings auch öfter von problemen gehört, was die sicherheit angeht.
    das passwort findest du in der dazugehörigen mysql datenbank, in welcher tabelle weiß ich nicht...
    da steht das passwort aber nicht einfach so, sondern md5 verschlüsselt.
    wenn du das gefunden hast, poste das mal hier, dann schaun mer mal :D

  • Hab mich vielleicht bissel verdrückt ausgekehrt...
    Einloggen kann ich mich in die jetzige (ältere) Variante vom Shop,
    so wie sie derzeit online ist.
    Die neueste (gehackte) Variante ruht derzeit, weil weder ich noch
    der "Vermieter" von meinem Webspace dort in die Datenbank kommen.
    Vom jetzigen zum aktuellen Shop fehlen ca. 1500 Artikel.


    Unter includes/ configure.php habe ich bei der jetzigen Variante gerade mal nachgesehen,
    dort steht ein Username und ein Passwort, beides nicht verschlüsselt..... :gruebel:

  • die frage ist kommst du mit den daten die da stehen (in der config) an die neuere datenbank (phpmyadmin) und kannst dich nur im shop nicht einloggen
    oder kommst du gar nicht erst an die neuere datenbank heran?
    man kann ja sonst einfach ein neues passwort via md5 erzeugen und dort eintragen.
    gib mir mal alle zugangsdaten ;) nein, das war ein scherz.

  • Ich bzw. wir kommen nicht mehr an die neue Datenbank.
    Mein Computerspezi meint, dass man schon irgendwie wieder reinkommt,
    nur ist das äußerst zeitaufwändig. Dummerweise muss er auswärts arbeiten
    und kommt erst so 19- 20 Uhr heim. Da bleibt nur das WE, um meinen Shop
    wieder grade zu biegen.
    Ich will nur nicht tatenlos rumsitzen und such und probier auch bissel rum....
    Hab vorhin unter "Konfiguration"/ "Administratoren" auch noch 2 Einträge gelöscht,
    Einer davon war der anfangs genannte Türke.
    Wenn es Lücken gibt wo diese Burschen reinkommen,
    muss man selbige doch auch wieder stopfen können. (die Lücken meine ich... :) )