Problem mit den Administratorrechten

Hallo zusammen,

wir haben ein eigenartiges Problem mit unserem Webshop… Wir nutzen die Community Edition 4.7.11 und haben in letzter Zeit mehrfach das Phänomen festgestellt, dass sich einer oder mehrere Administratoren plötzlich Mangels Adminrechten nicht mehr im Administrator-Bereich einloggen konnten.

Zuletzt hat es mich getroffen und zwar heute Morgen. Wir haben den Fehler bis jetzt immer behoben, indem ein anderer Admin dem betroffenen User die Administratorrechte zurückgegeben hat. Allerdings kann ich so erstmal nicht ausschließen, dass das Problem irgendwann alle Admins gleichzeitig rauskegelt und wir ein Backup aufspielen müssen. Außerdem kostet das natürlich Zeit und Nerven.

Bis jetzt haben wir folgende Schritte unternommen, um das Problem zu beheben:

  • Alle Administratoren haben neue, sichere Passwörter bekommen um Fremdeinwirkung auszuschließen.
  • Ich habe mir dieses Security bulletin angeguckt, weil es ja einen nicht unähnlichen Fall beschreibt und unsere Version betrifft: https://oxidforge.org/en/security-bulletin-2014-003.html. So wie ich den darin beschriebenen Bug verstehe, war das aber eine falsche Fährte. Links mit “dgr” habe ich sicherheitshalber als Fehlerquelle getestet - negativ.
  • Ich habe hier im Forum gesucht, ob ich einen Post zu einem ähnlichen Thema finde.

Und jetzt bin ich hier, um nach Hilfe zu fragen. :slight_smile:

Ist dieses Problem vielleicht schon bekannt? Was würdet Ihr uns zur weiteren Fehlerbehebung raten?

Danke im Voraus für Eure Unterstützung und viele Grüße,

Calvin

Hallo Calvin :slight_smile:

als erstes würde ich Euch dringend empfehlen Euren Server nach Eindringlinge und Malware zu untersuchen bzw. untersuchen zu lassen.

Wenn alle vermeidliche Schadsoftware entfernt ist oder ausgeschlosssen werden kann, dass keiner außer Euch mehr Zugriff auf Euren Server hat, dann würde ich dringend ein Minor-Update zur OXID eShop Community Edition Version 4.7.14 anraten

Auswahl 4.7 Serie https://oxidforge.org/en/all-releases#toggle-id-3

Dies ist das Mindesteste was man tun sollte, wenn man noch eine alte Shopversion einsetzt.

Möchte auch auf die DSGVO hinweisen. In der Datenschutzverordnung ist auch die IT-Sicherheit geregelt welche Unternehmen einhalten sollten weiterführende Informationen z.B. unter https://www.brandmauer.de/blog/it-security/dsgvo-vorgaben-it-sicherheit

2 Likes

Au weia: Das ist 2016-001: https://oxidforge.org/de/faq-oxid-security-bulletin-2016-001.html

1 Like