






<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Schwere Sicherheitsl&#252;cke im Onlineshop XT-Commerce 3.0.4 SP 2.1</title>
	<atom:link href="http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/</link>
	<description>Suchmaschinen-Optimierung, CMS und mehr...</description>
	<lastBuildDate>Fri, 08 Jul 2011 22:27:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Von: Stephan Hertz</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3859</link>
		<dc:creator>Stephan Hertz</dc:creator>
		<pubDate>Fri, 13 May 2011 20:06:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3859</guid>
		<description>@Nicole: In der Tat geh&#246;rt eine Tabelle &quot;stuff&quot; in der DB nicht zu XTC. Um eine Aussage machen zu k&#246;nnen, wo das Problem mit dem Zugang ist, m&#252;sste man die beiden PHP-Scripte n&#228;her untersuchen und versuchen, zu rekonstruieren, was die Hacker genau gemacht haben.

M&#246;glicherweise gibt es weitere Manipulationen an den Dateien? Spielen Sie mal ein File-Backup (kein Datenbank-Backup, dann verlieren Sie Kunden- / Bestell-Daten!!!) ein, eventuell l&#246;sen sich Ihre Probleme damit bereits.</description>
		<content:encoded><![CDATA[<p>@Nicole: In der Tat geh&#246;rt eine Tabelle &#8220;stuff&#8221; in der DB nicht zu XTC. Um eine Aussage machen zu k&#246;nnen, wo das Problem mit dem Zugang ist, m&#252;sste man die beiden PHP-Scripte n&#228;her untersuchen und versuchen, zu rekonstruieren, was die Hacker genau gemacht haben.</p>
<p>M&#246;glicherweise gibt es weitere Manipulationen an den Dateien? Spielen Sie mal ein File-Backup (kein Datenbank-Backup, dann verlieren Sie Kunden- / Bestell-Daten!!!) ein, eventuell l&#246;sen sich Ihre Probleme damit bereits.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Nicole</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3856</link>
		<dc:creator>Nicole</dc:creator>
		<pubDate>Sun, 08 May 2011 14:02:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3856</guid>
		<description>Ganz so einfach war es nun leider doch nicht. Ich habe in der Datenbank eine Tabelle stuff gefunden und war mir sicher dass diese dort nichts zu suchen hat. Nach dem L&#246;schen dieser Tabelle hatte ich jedoch keinen Zugang mehr zum Admin Bereich ?</description>
		<content:encoded><![CDATA[<p>Ganz so einfach war es nun leider doch nicht. Ich habe in der Datenbank eine Tabelle stuff gefunden und war mir sicher dass diese dort nichts zu suchen hat. Nach dem L&#246;schen dieser Tabelle hatte ich jedoch keinen Zugang mehr zum Admin Bereich ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Nicole</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3855</link>
		<dc:creator>Nicole</dc:creator>
		<pubDate>Sat, 07 May 2011 13:43:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3855</guid>
		<description>Vielen Dank f&#252;r die Ver&#246;ffentlichung dieses Beitrages. Wir wurden heute Nacht gehackt. Ich habe alle Upload Verzeichnisse kontrolliert und dort im Ordner Banner und Categories die Dateien 1337.php und 100.php gefunden, die ich dann sofort gel&#246;scht habe. 

Die Schritte 1-3 habe ich selbstverst&#228;ndlich auch ausgef&#252;hrt. Allerdings muss ich mir jemanden suchen der Schritt 4 ausf&#252;hrt. 

Nocheinmal DANKE !</description>
		<content:encoded><![CDATA[<p>Vielen Dank f&#252;r die Ver&#246;ffentlichung dieses Beitrages. Wir wurden heute Nacht gehackt. Ich habe alle Upload Verzeichnisse kontrolliert und dort im Ordner Banner und Categories die Dateien 1337.php und 100.php gefunden, die ich dann sofort gel&#246;scht habe. </p>
<p>Die Schritte 1-3 habe ich selbstverst&#228;ndlich auch ausgef&#252;hrt. Allerdings muss ich mir jemanden suchen der Schritt 4 ausf&#252;hrt. </p>
<p>Nocheinmal DANKE !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Torsten</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3839</link>
		<dc:creator>Torsten</dc:creator>
		<pubDate>Tue, 15 Mar 2011 11:56:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3839</guid>
		<description>Bei einem von mir betreuten Shop tritt das Problem auf, das andauernd die Zahlungsmethoden ge&#228;ndert werden, kann das auch hiermit zu tun haben?
Zuerst wurde st&#228;ndig die Kreditkarte Aktiviert, nachdem ich diese ganz aus dem System gel&#246;scht habe, wurde jetzt eine der 2 verbliebenen Zahlungsoptionen gel&#246;scht.
3.0.4 SP 2.1 ist installiert, auch der Patch ist drauf, trotzdem scheint jemand Zugriff zu bekommen um die &#196;nderungen zu machen.

Vielen Dank f&#252;r einen Ratschlag
Torsten</description>
		<content:encoded><![CDATA[<p>Bei einem von mir betreuten Shop tritt das Problem auf, das andauernd die Zahlungsmethoden ge&#228;ndert werden, kann das auch hiermit zu tun haben?<br />
Zuerst wurde st&#228;ndig die Kreditkarte Aktiviert, nachdem ich diese ganz aus dem System gel&#246;scht habe, wurde jetzt eine der 2 verbliebenen Zahlungsoptionen gel&#246;scht.<br />
3.0.4 SP 2.1 ist installiert, auch der Patch ist drauf, trotzdem scheint jemand Zugriff zu bekommen um die &#196;nderungen zu machen.</p>
<p>Vielen Dank f&#252;r einen Ratschlag<br />
Torsten</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Stephan Hertz</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3821</link>
		<dc:creator>Stephan Hertz</dc:creator>
		<pubDate>Wed, 24 Nov 2010 23:02:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3821</guid>
		<description>@Silke: Wenn Du nur in Deutschland verkaufen willst, dann geht das nat&#252;rlich - wir haben aber auch Kunden aus China, Indien, Russland, usw. ...</description>
		<content:encoded><![CDATA[<p>@Silke: Wenn Du nur in Deutschland verkaufen willst, dann geht das nat&#252;rlich &#8211; wir haben aber auch Kunden aus China, Indien, Russland, usw. &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Silke O.</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3817</link>
		<dc:creator>Silke O.</dc:creator>
		<pubDate>Fri, 05 Nov 2010 23:28:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3817</guid>
		<description>Wieso kann man hier nicht einfach ganze IP-Ranges aus dem Ausland sperren die f&#252;r solche Hackerangriffe bekannt sind?
Ich hatte noch nie einen Kunden aus der T&#252;rkei, Russland oder Bulgarien.

LG
Silke</description>
		<content:encoded><![CDATA[<p>Wieso kann man hier nicht einfach ganze IP-Ranges aus dem Ausland sperren die f&#252;r solche Hackerangriffe bekannt sind?<br />
Ich hatte noch nie einen Kunden aus der T&#252;rkei, Russland oder Bulgarien.</p>
<p>LG<br />
Silke</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Istoselida</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3812</link>
		<dc:creator>Istoselida</dc:creator>
		<pubDate>Wed, 13 Oct 2010 18:05:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3812</guid>
		<description>Herzlichen Dank f&#252;r die Doku dieses xt:Commerce Exploits und die Tipps zur Probleml&#246;sung.</description>
		<content:encoded><![CDATA[<p>Herzlichen Dank f&#252;r die Doku dieses xt:Commerce Exploits und die Tipps zur Probleml&#246;sung.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Stephan Hertz</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3811</link>
		<dc:creator>Stephan Hertz</dc:creator>
		<pubDate>Sun, 10 Oct 2010 22:59:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3811</guid>
		<description>Zu der 2. Frage: Dort gibt es nur Schadcode, wenn an andere Stelle etwas schief l&#228;uft...

Zur ersten Frage - beide Teile gebe ich im Laufe der n&#228;chsten Tage eine Antwort, bin gerade erst nach Hause gekommen und eigentlich noch im Urlaub...</description>
		<content:encoded><![CDATA[<p>Zu der 2. Frage: Dort gibt es nur Schadcode, wenn an andere Stelle etwas schief l&#228;uft&#8230;</p>
<p>Zur ersten Frage &#8211; beide Teile gebe ich im Laufe der n&#228;chsten Tage eine Antwort, bin gerade erst nach Hause gekommen und eigentlich noch im Urlaub&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: buddi</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3800</link>
		<dc:creator>buddi</dc:creator>
		<pubDate>Wed, 15 Sep 2010 13:46:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3800</guid>
		<description>Noch eine 2. Frage:
Wie k&#246;nnen wir verhindern, dass in den Ordner templates_c schafhafte *.php-Dateien geschrieben werden? So was hatten wir neulich.

Mit 
    Order deny,allow
    Deny from All


klappt das ja nicht , bzw. da werden dann auch die &quot;guten&quot; geblockt</description>
		<content:encoded><![CDATA[<p>Noch eine 2. Frage:<br />
Wie k&#246;nnen wir verhindern, dass in den Ordner templates_c schafhafte *.php-Dateien geschrieben werden? So was hatten wir neulich.</p>
<p>Mit<br />
    Order deny,allow<br />
    Deny from All</p>
<p>klappt das ja nicht , bzw. da werden dann auch die &#8220;guten&#8221; geblockt</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: buddi</title>
		<link>http://www.premium-hosting-24.de/schwere-sicherheitsluecke-onlineshop-xt-commerce/comment-page-1/#comment-3798</link>
		<dc:creator>buddi</dc:creator>
		<pubDate>Wed, 15 Sep 2010 13:11:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.premium-hosting-24.de/?p=205#comment-3798</guid>
		<description>Hallo, 
auch ich danke schon mal f&#252;r die vielen n&#252;tzlichen Tips an dieser Stelle.

ich m&#246;chte auch noch einmal nachfragen, was der User KALLE wissen wollte:
Was echt super w&#228;re, wenn du noch einmal alle Upload Ordner auflisten k&#246;nntest, in die die
htaccess Datei rein muss (die php Dateien verbietet). 

Oder reicht es den Schnippsel:

    Order deny,allow
    Deny from All


nur in die .htaccess  im root-Verzeichnis zu kopieren???

... und wie realisiert man Punkt3)
3. Bei Zugang mit einer statischen IP biete sich die M&#246;glichkeit, das ganze admin-Verzeichnis f&#252;r alle IPs bis auf die eigene zu sperren .....

W&#252;rde mich &#252;ber eine zeitnahe Antwort sehr freuen, danke schon mal</description>
		<content:encoded><![CDATA[<p>Hallo,<br />
auch ich danke schon mal f&#252;r die vielen n&#252;tzlichen Tips an dieser Stelle.</p>
<p>ich m&#246;chte auch noch einmal nachfragen, was der User KALLE wissen wollte:<br />
Was echt super w&#228;re, wenn du noch einmal alle Upload Ordner auflisten k&#246;nntest, in die die<br />
htaccess Datei rein muss (die php Dateien verbietet). </p>
<p>Oder reicht es den Schnippsel:</p>
<p>    Order deny,allow<br />
    Deny from All</p>
<p>nur in die .htaccess  im root-Verzeichnis zu kopieren???</p>
<p>&#8230; und wie realisiert man Punkt3)<br />
3. Bei Zugang mit einer statischen IP biete sich die M&#246;glichkeit, das ganze admin-Verzeichnis f&#252;r alle IPs bis auf die eigene zu sperren &#8230;..</p>
<p>W&#252;rde mich &#252;ber eine zeitnahe Antwort sehr freuen, danke schon mal</p>
]]></content:encoded>
	</item>
</channel>
</rss>

