Polskie wsparcie PrestaShop

PrestaShop => Bezpieczeństwo => Wątek zaczęty przez: MERA w Grudzień 24, 2013, 08:52:40 am

Tytuł: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Grudzień 24, 2013, 08:52:40 am
Też mam problem z hakerami Dnia 23-12-2013 r od godz około 15 z minutami hakerzy zaatakowali moje sklepy filtryfiltron.eu ,filtryknecht.eu ,mera-auto.pl , mera.auto.pl , mera.d2.pl , mera.net.pl , motocyklowy.eu ,naupominek.pl . Zaatakowane były wszystkie indexy w P.S  Atak był ponawiany kilka razy i jakoś sobie poradziłem ale dalej nie jestem pewny czy to koniec . Czy ktoś miał już takie problemy ?  Może ktoś podpowie jak zabezpieczyć się przed takimi atakami . Pozdrawiam 
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Grudzień 24, 2013, 09:07:17 am
zabezpiecz htaccess przed odczytem zapisem, zabezpiecz pliki zmniejszając uprawnienia na najniższe możliwe. Dodatkowo możesz zmienić właściciela plików tych nie nadpisywalnych na roota np. Fajnie gdybyś podał wersję sklepów i jakie pliki zostały zmienione
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: design4VIP w Grudzień 24, 2013, 09:15:07 am
tutaj zakladam, ze wszytstki wspomniane sklepy sa na jednym serwerze... przede wszystkim zmien haslo do FTP na jakis mniej 'rozpoznawalne', no i wspomnane chmod + htaccess
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: bodal w Styczeń 07, 2014, 10:13:09 pm
miałem to samo :) ja na ovh w końcu wyłączyłem dostęp do ftp i włączam tylko jak mi jest potrzebny :)
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Styczeń 17, 2014, 08:14:10 am
Wczoraj to jest 16-01-2014 r między godz  18.00 a 20.00  znowu jakiś haker zrobił niespodziankę zaatakowane były wszystkie pliki  .php ale myśle że nie przez ftp bo hasło mam bardzo skomlikowane aż 17 cyfr i liter ,chmody wszystkie są OK htaccess także  i to na 8-śmiu domenach tylko na jednym serwerze .Po ostatnim włamie zmieniłem hasła i to nie pomogło . Hyba jakaś dziura w P.S  Mam wer 1.1 ale poprzerabianą przez dobrego informatyka ,nie powinno chyba to mieć wpływu na wersję jaką używam .Nowe wersje PS nie mogą sobie poradzić z tak dużą ilością produktów ponad 35 000 poz. Ale jak to się sprawdzi że to wina wersji PS to muszę zmienić na nowszą i poprzerabiać aby ciągnęła  około 60 000 pozycji ,bo tyle bez problemu ciągnie obecna moja wersja.
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: mario w Styczeń 18, 2014, 03:09:04 pm
wymacaj najpierw jaka droga haker sie dostaje
administrator serwera powinien ci pomoc, no moze odplatnie
wszystko powinno byc w logach serwera
najprawdopodobniej dostaje sie przez http, gdzies masz zainstalowany skrypt, ktory modyfikuje ci pliki

Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Styczeń 18, 2014, 06:44:15 pm
No właśnie przepatrzylismy wraz z administratorem serwera całe logi wszędzie i żadniego podejrzanego śladu To musi być ktoś kto rozpracował P.S i zna gdzieś dziurę lub dobrze maskuje ip czy linki .Ale mam sposób na przywrócenie w cągu 5 minut do stanu dobrego.Zobacze może się im znudzi.Ale nadal szukam
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Styczeń 29, 2014, 07:47:18 pm
oczywiście, że powinno sie mieć backup :)  na hostingu po raz baza danych [codziennie] po dwa pliki np raz na miesiąc
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Styczeń 29, 2014, 08:08:12 pm
Wiadomo że kopia zapasowa to podstawa w sklepach internetowych, bez tego nie może sklep funkcjonować.
Zrobiłem mały trik żeby prosto i skutecznie pozbyć się zaatakowanych plików ale nie mogę zdradzic co i jak bo wiadomo hakerzy też ludzie i czytają to forum. Ale w ciągu 5 minut wyleczę 8 sklepów naraz tyle że na jednym serwerze.
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Styczeń 31, 2014, 09:14:53 am
Odpowidź na pytania od internautów. Niestety nie mogę zdradzić bo to musi być tajemnicą .Skąd mogę wiedzieć że to nie haker pyta.Mam wiele zapytań od internautów i jak mam zweryfikować kto pyta. I jescze jedno ,każdy atak to inna możliwość i inne pliki zaatakowane więc jak mam pomóc w tym przypadku jak nie znam ataku.Pozdrawiam jeżeli będzie jakiś atak to wtedy mogę coś zaradzić .
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: design4VIP w Styczeń 31, 2014, 11:20:52 am
pytanie nie dotyczylo stricte atakow, co atakowane, jak itd.... dotyczylo tylko kwestii tak szybkiego przywracania sklepu. "Możesz zdradzić, jak w 5 minut stawiasz na nowo tak rozbudowany sklep?" tez jestem ciekawy tak szybkiej reaktywacji. nikt nie kaze ci zdradzac hasel do bazy czy ftp... chodzi tylko i jakis schemat, czym sie podpierasz, jak osiagasz tak szybkie tempo backupu
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: Tler w Luty 01, 2014, 10:56:23 am
@mera: zrób sobie przekierowanie na jedną domenę, tak poza wszystkim, bo masz z "www" i bez.
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 01, 2014, 05:00:39 pm
Odpowiedz na przekierowanie z www na i bez .A mianowicie mam od czerwca 2013 r atak ddos na domene bez www i w tym przypadku domenę mam puszczoną przez chmurę  https://www.cloudflare.com/index.html  .Żeby google indexowało to muszę tak mieć . Jeżeli chodzi o szybkie postawienie sklepu to w moim przypadku chodzi o podmianę wszystkich  plików xxxx.php  a to łatwo zrobić.Myślę że to wyjaśnia sprawę.   
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Luty 01, 2014, 05:15:54 pm
to nie lepiej zabezpieczyć się jedna linijką kodu w htaccess niz kombinować ???? podmiana plików znaczy się masz kopię spakowaną i ją rozpakowujesz no cóż proste ale skuteczne i filozofii żadnej
podsumowując nie pomyślałeś o zabezpieczeniu serwera :)
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 02, 2014, 09:46:26 am
Ale co mam dokładnie wpisać w htaccess czy możesz podpowiedzieć. A serwer jest zabezpieczony ale dla hakera to chyba nie problem a super zabezpieczenie to dosyć drogi interes. Mam na serwerze  Hetznera   http://www.hetzner.de/en/  w   d2.pl  chyba jest dobry . 
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Luty 02, 2014, 03:00:32 pm
# protect against DOS attacks by limiting file upload size
LimitRequestBody 10240000


druga sprawa na serwerze zainstaluj sobie fail2ban lub cif-s
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 05, 2014, 09:36:09 am
No to fail2ban jest dobre ale to przy DDOSach nie działa to tylko działa na komputery które skanują serwery i probują się logowac na standardowe hasła .Nici z tego .Najlepsza jest tylko chmura.
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Luty 05, 2014, 10:34:02 am
CO ZNÓW ZA HEREZJE OPOWIADASZ :) możesz sobie sam ustawić fitry nawet .....
oto obecnie obsługiwana lista:
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 05, 2014, 10:57:41 am
Osobiście nie znam się na linuksie ale mój informatyk coś robił i nic nie wyszło.Na początku atak był dosyć spory 78 000 lub 178 000 (nie pamiętam ) wejść na sek aż serwer padł . Teraz mam 85000 ale na dobę. Raczej nic nie będę kombinował i uważam że chmura jest super.Atak mam na domenę i plik ( xxxx.gif ) .
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Luty 05, 2014, 07:30:16 pm
no cóż zmień informatyka :) a chmura nie jest super .... przynajmniej ta na home
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 05, 2014, 07:35:05 pm
No niestety informatyk jest OK  a chmura to nie hom.pl   tylko https://www.cloudflare.com/index.html (https://www.cloudflare.com/index.html)
Jeżeli koś ma pojęcie o tym niech spawdzi link .
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: west w Luty 05, 2014, 08:04:37 pm
piszesz, ze jest ok a nie potrafi sobie poradzić z prostymi zadaniami ........
wrzuciłem cloudflare i wywaliło błąd znaczy po ichniemu error .......
no cóż :)
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Luty 05, 2014, 09:11:42 pm
Jaki błąd Mam już przeszło pół roku puszczone przez CloudFlare i działa super tylko trzeba przenieś dns-y i jeszcze jakieś pliki z serwera macierzystego.Ja osobiście tego nie robiłem tylko mój informatyk.Ż początku puszczony był atak na serwery google ale też muliło a teraz działa bez żadnego problemu.
Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: qwazar w Wrzesień 28, 2014, 03:32:43 pm
Bardzo ciekawy wątek i chętnie dowiedziałbym się jak Waszym zdaniem poprawnie zabezpieczyć sklep.

Tytuł: Odp: sklep zaatakowany przez hakerów
Wiadomość wysłana przez: MERA w Październik 10, 2014, 08:37:28 am
Nawet CIA nie jest bezpieczna a co dopiero sklepy internetowe na darmowym oprogramowaniu.