Skocz do zawartości

ATAK na sklep Internetowy


dexter_78

Rekomendowane odpowiedzi

Atak na sklep internetowy:

Dziś znalazłem w opisie produktu zamiast opisu kod spamu . Nie wiem jak robiony jest ten atak. Kod strony jest ogromny. Mam backup i sobie przywrócę ale myśl, że ktoś włamał się na stronę nie daje mi spać. Zwłaszcza dlatego, że sklep jest dość dobrze zabezpieczony. :)

Zastanawiam się jaką metodą dokonano włamania i jak wykryć i się zabezpieczyć.

Czy to atak przez Ftp – Total commander i umieszczanie złośliwego kodu w jakimś z plików ?

Najgorsze jest to, że kod złośliwy wyświetla się losowo i nie wiadomo skąd jest atak.

Złośliwy kod ładuje się w opis produktu. W dodatku kod umieszcza linki na strony z cackami itd. Po odświeżeniu strony wszystko znowu jest ok. I tylko czekać aż za jakiś czasu po kolejnym którymś odwidzeniu strony znowu się załaduje to coś.

Spotkał się ktoś z takim atakiem ?

Już drugi raz coś przeżywam podobnego .

Szukam znaczników iframe i podejrzanych Java scripts ale to szukanie jak igły w stogu siana.

Jeśli to nie iframe to kod może być zamaskowany w Java scripts i nie mam pojęcia jak coś takiego znaleźć w tak obszernym kodzie.

A może to jeszcze inna forma ataku ?

Sklep na szyfrowanie ssl przy logowaniu do panelu admina i logowaniu klientów.

d023ab4fd2.jpg

Odnośnik do komentarza
Udostępnij na innych stronach

Żaden SSL na błędy w skrypcie nie pomoże.

Na jakim silniku/skrypcie stoi sklep i jakiej jego wersji?

Czy aktualna wersja?

Czy nie złamane zostało hasło admina?

Co mówią logi?

Kradzież haseł z klienta FTP - możliwa. Ale bardziej prawdopodobna luka w kodzie sklepu.

Odnośnik do komentarza
Udostępnij na innych stronach

Pisałem znacznie wcześniej juz o tym ale jak to mowią Polak mądry po szkodzie :(

osCommerce , Joomla + Virtuemart oraz Magento to po pierwsze DARMOWE platformy sklepów,

radzę nie używać ogólnie dostępnych kodów - bardzo łątwo wejść w taki kod jak ktoś się uprze, nikt się nie przejmuje ze mu shakują precla ale jak z sklepu wycieknie baza to już problem

Marketing internetowy dla firm

 

Odnośnik do komentarza
Udostępnij na innych stronach

To dziwne bo pojawiło się to w opisach. Ale opisy zostały napisane prawie od nowa . Oprócz mnie i kilku programistów nikt nie zna kodu. Więc dziwne to jest troszkę .

Jakiego typu dziury są w oscommerce i jakie metody ataków są przeprowadzane ?

- registry global wyłączyłem ,

- zabezpieczyłem kod przed próbą wpisania zapytania SQL do bazy danych w formularzach,

- blokady robotów

- ssl do panelu i przy logowaniu.

- kody z obrazków,

Co jeszcze trzeba zrobić ?

Odnośnik do komentarza
Udostępnij na innych stronach

Poprawiłeś oczywiste luki. Jednak takie darmówki składają się z wielu plików. Zapewne w jednym z nich jest coś, jakiś exploit, który inteligentny osobnik wykorzystuje do swoich celów.

Na tym forum nikt Ci nie powie: zmień "tą i tą linijkę", bo nikt nie ma w tym interesu. Trzeba przeanalizować kod, poświęcić czas, a tym samym pieniądze. Zleć to komuś, bo jeśli to sklep, a nie zapleczówka, to nie ma żartów.

Za chwilę może się okazać, że Twoi klienci dostaną maile z lekiem na impotencję...

Powodzenia

e-weblink uznałem za najgorszy system wymiany linków

Odnośnik do komentarza
Udostępnij na innych stronach

Na początku tego roku była fala włamań na FTP więc nie wykluczone, że tą drogą było też twoim wypadku. Co więcej, nowszej generacji program włamujący się rozpoznał zawartość plików jako oscommerce i dokonał stosownych modyfikacji po czym zmienione pliki wysłał ponownie na FTP :(

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Zapytaj czy mają logi od FTP jeśli tak to szukaj po IP

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

@dexter_78 odczytaj chmod zmodyfikowanych plików czy PHP ma prawa do zapisu do nich 777, lub 666

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Wszystkie pliki mają chmod na 644 po za katalogiem z grafiką który ma 777.

Kilka plików ma 755 około 10 plików takich jest .

Zdecydowana większość to pliki z prawami 644 pliki.

Więc w ten sposób raczej się nikt nie dostanie.

zainwestuj w nowy sklep, kupowanie ogolno dostępnych skryptów naraża cię na ciągłe ataki , orginalny skrypt daje ci tą możliwość ze minimalizuje do minimum atak na sklep

Stary nawet nie wiesz ile przebudowa mnie kosztowała. To są nie są nawet tysiące tylko dziesiątki tysięcy zł.

Odnośnik do komentarza
Udostępnij na innych stronach

Wiec jeśli nie mają prawa do zapisu to może właśnie świadczyć o ataku przez FTP.

Zmień hasła i łącz się bezpiecznym protokołem SFTP do którego polecam WinSCP

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Sądzę że to może być atak xss wykorzystujacy luke w kodzie strony.

Kod strony jest czysty i był skanowany. Baza danych również była skanowana. Zero złośliwego kodu .

Szukam podejrzanych kodów typu iframe itd. i Java scritów. coś musi być .

Albo gdzieś jest dziura.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności