Offensichtlich Shop oder Domain gehacked :-(

Hallo,
bereits das dritte mal an mein Hoster meine Domain gesperrt, da hierüber massiv gespamt wurde.
Das alles pasiert jetzt erst, seit dem ich auf die aktuellste Version von oxid geupdatet hatte und das Hamburg Theme installeirt hatte.
Wie finde ich raus warum bzw wo hier da PRoblem liegt?!?
Der Hoster hat mir bereits Kosten angedroht wenn ich das nicht bald in den Griff bekomme

Droh Deinem Hoster Kosten an, wenn er das nicht bald in den Griff bekommt :slight_smile:

Ich würde zuerst nach serverseitigen Schwachstellen suchen. Anonymer Login für FTP möglich? Email-Server erfordert keine Authentifizierung? etc. Passworte hast Du sicherlich vernünftige?

Hätte Oxid ein größeres Sicherheitsproblem wären vermutlich mehr Shops betroffen.

Auch prüfen ob das Problem nicht durch eine andere Software kommt, die da noch installiert ist (auch wenn du sie nicht mehr benutzt).

Schau auch mal bei dir selbst auf deinem Rechner ob sich nicht da wo Trojaner eingeschlichen hat und die ftp Daten abgreift.

es gibt doch irgendwo eine möglichkeit, zu überprüfen ob die Dateien vom oxid shop alle i.O sind und nur die Dateien da sind, die auch nur da sein sollten.
Leider weiss ich nicht mehr wo ich das gefunden hatte.
habe die aktulleste CE

http://exchange.oxid-esales.com/de/OXID/Weitere-OXID-Extensions/Oxchkversion-3-2-1-Stable-EE-PE-4-0-x-4-9-x-5-2-x.html

ahh, super danke.
Ich fände es ja nicht schelcht, wenn es sowas als Modul gäbe, das man sowas mit einem Klick überprüfen könnte z.B.

Das ist doch schon seit Version 4.8.0 im Adminbereich eingebaut : Service -> Diagnosewerkzeug -> "Versionsprüfung ausführen und abfragen "

hmm. das verlinkte php läuft ohne probleme…das interne meldet
Es gibt keinen OXID eShop CE 4.9.3 mit der Revision 2c3f20669cad700159451b93e24bec1da0cd6d8f.Error: requirements are not met.

so, heute erneut…
ich hatte den inhalt der kompletten Domain gelöscht, den Shop neu installeiert und danach wieder die alten Datenbank angeben…heute ist zumindes tnur meine email gesperrt!!
CChec xxx sagt…
Edition CE
Version 4.9.3
Revision 2c3f20669cad700159451b93e24bec1da0cd6d8f

Summary

OK 1682
Modified 0
Version mismatch 0
Unknown 29
Number of investigated files in total: 1711

wohingegen die im Shop eingebaute meldet…
Aufgetretene Fehler

Es gibt keinen OXID eShop CE 4.9.3 mit der Revision 2c3f20669cad700159451b93e24bec1da0cd6d8f.Error: requirements are not met.

also das liegt offenbar an einem fehler bei oxid?!?

Selbst direkt nach einer Neusintallation mit eienr NEUN daten bank meldet er beim Systemtest
Es gibt keinen OXID eShop CE 4.9.3 mit der Revision 2c3f20669cad700159451b93e24bec1da0cd6d8f.Error: requirements are not met.

Hast du denn eine 4.9.3 Version?
Ich habe gerade eine CE installiert und da läuft der Check durch, sogar mit der Rev. 2c3f20669cad700159451b93e24bec1da0cd6d8f.

Welcher Hoster ist das? Bei einigen Hostern muss man ausgehende Verbindungen extra erlauben, ich könnte mir vorstellen, dass es daran scheitern würde.

Hey, Aktionismus ist geil. Kann ich davon auch eine Portion haben?

Wenn von Deinem Account beim Webhosting-Provider aus gespammt wird, sollten wir erst einmal ein paar grundlegende Dinge geklärt haben, z.B.:
*handelt es sich um Webspace, wie viele Datenbanken darfst Du haben?
*von welchem E-Mail-Account genau wird gespammt? Woraus leitet sich ab, dass aus der Anwendung heraus gespammt wird?
*laufen neben OXID noch andere Anwendungen auf dem Webspace und was tun die?
*welche genaue Meldung gibt es vom Hosting Provider?
*wie genau wird Spam vom Hosting Provider definiert?

etc…

Gruß

hast du evtl. Wordpress auf dem Server laufen? Die Software ist bei den Hackern sehr beliebt.

Grüße
Rafig