Meine Seiten wurden gehackt!

Du hast ein Problem gefunden und weißt nicht genau wo es hinpasst...
Doc Olson
Beiträge: 536
Registriert: Mo 10. Mai 2010, 08:54

Re: Meine Seiten wurden gehackt!

Beitrag von Doc Olson »

Ich an Deiner Stelle würde sofort den Provider wechseln.
Xantiva
Beiträge: 948
Registriert: Mo 10. Mai 2010, 16:26
Shop Version: 1.0.10 [dev]
Kontaktdaten:

Re: Meine Seiten wurden gehackt!

Beitrag von Xantiva »

Big Cheese hat geschrieben:Hier z.B. mal die \Images\product_images\info_images\
War das der Inhalt einer index.html? Du nennst nur ein Verzeichnis ;)
Da müsste aber ja schon jemand das Verzeichnis aufrufen damit da was passiert. Ich weis nicht, ob sich tatsächlich hinter der Grafik eine Grafik verbirgt, aber das wäre bislang "nur" ein defacement. Oder sind z. B. alle index.* Dateien mit sowas überschrieben worden?

Mal mit Winmerge ein Vergleich mit dem Backup über alle Dateien und Verzeichnisse machen.
Mein Shop: http://www.basteln-selbermachen.de
Xantiva
Beiträge: 948
Registriert: Mo 10. Mai 2010, 16:26
Shop Version: 1.0.10 [dev]
Kontaktdaten:

Re: Meine Seiten wurden gehackt!

Beitrag von Xantiva »

Big Cheese hat geschrieben:Wie mache ich das mit der #503 HTTP Status Seite am besten?
Dein Shop liefert derzeit ein #200 OK für die Wartungsmeldung und auf den anderen Seiten aus dem Google Cache. :shock:

Versuch's sonst mal bitte so:

Code: Alles auswählen

<?php 
header('HTTP/1.1 503 Service Temporarily Unavailable');
header('Status: 503 Service Temporarily Unavailable');
header('Retry-After: 3600');
?>
Und ansonsten musst Du noch die htaccess anpassen.
Mein Shop: http://www.basteln-selbermachen.de
Big Cheese
Beiträge: 76
Registriert: Sa 31. Jul 2010, 09:02

Re: Meine Seiten wurden gehackt!

Beitrag von Big Cheese »

Hallo zusammen

Mein Provider scheint absolut im Chaos zu versinken. Zunächst hat er mich stets auf später vertröstet, nun meldet er sich überhaupt nicht mehr. Zum Glück habe ich kurz vor dem hack noch meine DB gesichert. Leider jedoch nicht die Dateien und Verzeichnisse. Für mich ist das nun genau der richtige Moment, um endgültig auf webs aufzurüsten. Ich habe dabei mal folgende Anleitung studiert:
Migration von xt:commerce 3.0.4.0

Wir haben die Möglichkeit geschaffen damit die Datenbestände von der XT-Commerce Version 3.0.4.0 SP2.1 übernommen werden kann. Hierfür ist folgendes Vorgehen zu beachten:

Installiert die WEB-Shop Software
Aufrufen des shop_installer -> es wird die Konfiguration und eine leere DB angelegt.
Löscht die DB in MySQL und ersetzt diese durch die original XT:C Datenbank
erneutes Aufrufen der WEB-Shop Installations Routine.

Jetzt noch ein paar Dateien kopieren:

Alle Bilder per FTP in die entsprechenden Verzeichnisse
alle Medien aus dem /media Verzeichnis übernehmen

Sollte in Datenbank noch ein Template vom alten Shop ausgewählt sein, das in der neuen Version nicht mehr existiert, so wird der Installer euch bitten ein neues Template-Verzeichnis auszuwählen.
Darf ich euch dazu noch ein paar Fragen stellen. Punkt 1. "Installiert die WEB-Shop Software ist wohl klar. Punkt zwei schon nicht mehr so ganz. Also nach der Installation soll ich nochmals den shop_installer aufrufen und da soll eine leere DB angelegt werden? Ich vermute mal, dass dies ebenfalls zu Punkt 1 gehört. Nun zum nächsten Punkt. Nachdem ich den Shop installiert habe lösche (oder leere?) ich die gesamte webs DB in phpMyAdmin? Ist das wirklich so korrekt? Ich könnte doch auch einfach die configure entsprechend auf die alte DB ändern. So ganz kapiere ich eure Anleitung noch nicht. Könnt ihr mir da vielleicht nochmals unter die Arme greifen?
Xantiva
Beiträge: 948
Registriert: Mo 10. Mai 2010, 16:26
Shop Version: 1.0.10 [dev]
Kontaktdaten:

Re: Meine Seiten wurden gehackt!

Beitrag von Xantiva »

  • Kopiere die Webs - Shop - Dateien auf den Server
  • Installiere den Shop "frisch", in eine neue Datenbank. (Dabei werden configure.php, etc. angelegt.)
  • Dann löscht Du wieder die neuen Tabellen aus der Datenbank
  • Nun fügst Du in diese Datenbank alle Daten / Tabellen Deines XTC Shops
  • Lade alle Original Bilder hoch
  • Wieder den /shop_installer/ aufrufen und warten
Mein Shop: http://www.basteln-selbermachen.de
Big Cheese
Beiträge: 76
Registriert: Sa 31. Jul 2010, 09:02

Re: Meine Seiten wurden gehackt!

Beitrag von Big Cheese »

Hallo Xantiva

Besten Dank für deine Antwort. Nur noch kurz zur Sicherheit. Du schreibst ja:
Dann löscht Du wieder die neuen Tabellen aus der Datenbank
Also z.B. bei address_book

Da haben wir ja:
- address_book_id
- customers_id
- entry_gender
- entry_company

Und diese werden nun gelöscht (also nicht nur geleert) und durch die Tabellen der alten DB ersetzt. Übrig bleibt also nur "address_book" Ist das korrekt so?
Xantiva
Beiträge: 948
Registriert: Mo 10. Mai 2010, 16:26
Shop Version: 1.0.10 [dev]
Kontaktdaten:

Re: Meine Seiten wurden gehackt!

Beitrag von Xantiva »

Big Cheese hat geschrieben:Und diese werden nun gelöscht (also nicht nur geleert) und durch die Tabellen der alten DB ersetzt. Übrig bleibt also nur "address_book" Ist das korrekt so?
Nein!

Datenbank hast Du hier noch gar nicht "benannt" und ist eine Ebene höher. In der findest Du die Auflistung der Tabellen wieder.
address_book => Tabelle
address_book_id => Feld

Um die Begriffe noch zu vervollständigen:
Ein Datensatz ist dann ein Eintrag in der Tabelle mit Werten für die verschiedenen Felder.
Mein Shop: http://www.basteln-selbermachen.de
Big Cheese
Beiträge: 76
Registriert: Sa 31. Jul 2010, 09:02

Re: Meine Seiten wurden gehackt!

Beitrag von Big Cheese »

Ok, jetzt ist alles klar!

Besten Dank!

PS: Mein Provider konnte den Shop heute endlich wieder rekonstruieren. Nach 3-Tagen!
Big Cheese
Beiträge: 76
Registriert: Sa 31. Jul 2010, 09:02

Re: Meine Seiten wurden gehackt!

Beitrag von Big Cheese »

Ok, habs nun genauso gemacht. Dann erhalte ich jedoch folgende Fehlermeldung:

Code: Alles auswählen

WEB-Shop SQL Error: 1146 - Table 'webs2.database_version' doesn't exist

        C:\Program Files\xampp\htdocs\webs\shop_installer\index.php:209


    select * from database_version
Könnte es sein, dass meine Version zu alt ist bzw. zu viele Änderungen enthält?
Xantiva
Beiträge: 948
Registriert: Mo 10. Mai 2010, 16:26
Shop Version: 1.0.10 [dev]
Kontaktdaten:

Re: Meine Seiten wurden gehackt!

Beitrag von Xantiva »

Welche Version hast Du denn? Wie du selber zitiert hast, funktioniert der Updater ab der Version 3.0.4 SP2.1.
Mein Shop: http://www.basteln-selbermachen.de
Antworten