GProtector Update 12032018

Thema wurde von Wilken (Gambio), 12. März 2018 erstellt.

  1. Daniel (Gambio)

    Daniel (Gambio) Erfahrener Benutzer

    Registriert seit:
    8. April 2011
    Beiträge:
    1.901
    Danke erhalten:
    1.620
    Danke vergeben:
    424
    Die Gefahr besteht immer und es wird ein ewiges Katz und Maus Spiel bleiben. Sofern es sich nicht um eine gezielte Attacke handelt, sondern z.B. einfach nur darum Spam zu verbreiten, ist es in der Regel ausreichend, die Hürden für den Angreifer möglichst hoch zu legen. Er wird sich dann in den allermeisten Fällen ein anderes, leichter zu attackierendes Ziel suchen.
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Als erstes:

    Wir haben das Downloadpaket im Portal gerade auf Version 1.1 angehoben, um Probleme wie bei Ralph zu lösen. Das Update war völlig ok, wenn vorher im Shop schond er GProtector vorhanden war. War der aber noch gar nicht vorhanden,dann fehlte darin was. Das ist jetzt hinzugefügt.

    Alle, die das Update bei sich schon im Shop haben brauchen nichts tun, nicht erneut updaten. Nur wenn der Gprotector nicht da war, zu sehen an weissen Seiten, dann muss man das durch Upload der neuen Version einmal vervollständigen.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    24. Mai 2011
    Beiträge:
    134
    Danke erhalten:
    8
    Danke vergeben:
    34
    ist bei mir auch so ...hm ...
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Mit so einer Attacke versucht man normal irgendwo irgendwas zu platzieren. Im Fall dieser Attacke soll Leuten ein Link gemailed werden. Wenn man aber alle Links fängt und den Input dann verwirft statt ihn zu verarbeiten, nimmt man dem Angreifer den Kuchen weg. Er kriegt keine Links mehr zu Leuten gemailed.

    Und: natürlich ist das wie Daniel sagt ein Katz- und Mausspiel, und irgendwann wird jemand schlaueres kommen. Dies hier ist jetzt aber auch nicht unsere einzige Massnahme. Wir werden zum Beispiel in Zukunft verhindern, dass die Registrierung bei offline gesetztem Shop überhaupt noch Daten verarbeitet, das war bisher theoretisch möglich und wurde hier ausgenutzt. Ausserdem werden wir die Option schaffen, in der Registrierung ein Captcha einzusetzen. Der einzige Punkt ist: Dafür müssen wir invasiver an den Shop gehen und das einbauen. Das sind dann grössere Updates, das hätte sich keiner genau gefahrlos einspielen können, das ist mehr. Und das was wir jetzt machen, löst das Problem auch schon allein.
     
  5. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Zum Thema Logs:

    Im Security Log werden Angriffsversuche protokolliert. Die machen nichts, die werden gefangen und tun niemandem mehr was, aber die erzeugen trotzdem noch protokollarisch Logdaten. Das ist beabsichtigt. Sobald die Attacken aufhören, wirds da ruhig werden.
     
  6. anton_gabriel

    anton_gabriel Erfahrener Benutzer

    Registriert seit:
    29. Juli 2013
    Beiträge:
    254
    Danke erhalten:
    43
    Danke vergeben:
    81
    Hallo,

    3.6. ... problemlos - und keine Spammer entdeckt :)

    mfG
    Anton
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    2. Dezember 2012
    Beiträge:
    598
    Danke erhalten:
    69
    Danke vergeben:
    243
    Kann nach dem Update Italien als Land wieder aktiviert werden?
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    4. Februar 2014
    Beiträge:
    100
    Danke erhalten:
    11
    Danke vergeben:
    81
    Hallo

    In meinem 3.6er Shop ist nach dem Update nun trotz aktiviertem Italien alles i.O. - keine neuen Spam-Kundenkonten mehr.
    Vielen dank an das Gambio-Team für die schnelle Hilfe.
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    16. Februar 2016
    Beiträge:
    394
    Danke erhalten:
    92
    Danke vergeben:
    44
    Update hochgeladen, alles ok bis jetzt.
     
  10. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Ja, sollte kein Problem mehr machen.
     
  11. Anonymous

    Anonymous Neues Mitglied

    Registriert seit:
    12. März 2018
    Beiträge:
    1
    Danke erhalten:
    1
    #31 Anonymous, 12. März 2018
    Zuletzt bearbeitet: 12. März 2018
    Danke für das Update aber "seit gestern" stimmt so nicht - ich hatte Euch eigentlich schon am 07.03 von dem Problem geschrieben! nach dem update scheint ruhe zu sein.

    Frage: wie entferne ich nun mehrere Hundert "NeuKunden"? ich hatte sie anfangs manuel einzeln entfernt, kam dann aber nicht mehr nach.

    Edit: nun spammer auch entfernt. dazu SQL Befehle benutzt wie hier
    https://www.gambio.de/forum/threads/russische-spammer-registrieren-kundenkonten.35193/page-8

    beschrieben.

    es waren zwischen 07.03 und 12.03 um die 1000 "Neukunden" angelegt. die IP Adressen stammten wohl von weltweit,
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    19. Juni 2012
    Beiträge:
    4.831
    Danke erhalten:
    1.122
    Danke vergeben:
    947
    Klappt tadellos, danke!
     
  13. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Super Punkt, dazu hatte ich hier schon was geschrieben:

    So entfernt man die Kundenkonten der Spammer.
     
  14. Steffen (indiv-style.de)

    Steffen (indiv-style.de) G-WARD 2013/14/15/16

    Registriert seit:
    30. Juni 2011
    Beiträge:
    5.143
    Danke erhalten:
    1.466
    Danke vergeben:
    452
    Beruf:
    Systemadmin, Webentwickler bei Indiv-Style
    Ort:
    PhpStorm
    Update in 33 Shops implementiert.... Läuft!!! :)
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    Wo sind die Logeinträge gespeichert?
    Im Ordner Logs ist nichts zu sehen.
    Da müsste dann auch mal aufgeräumt werden, derzeit sind die ja immernoch aktiv
     
  16. stefan_ulrich

    stefan_ulrich Erfahrener Benutzer

    Registriert seit:
    13. März 2016
    Beiträge:
    62
    Danke erhalten:
    10
    Danke vergeben:
    17
    Update eingespielt, doch obwohl Italien noch gesperrt ist, jetzt aber LOG-Eintrag:

    "GPROTECTOR ERROR: "Die Regel "URL anti-spambot-mechanic" hat einen unerwarteten Variablenwert erkannt und erfolgreich gefiltert." in /homepages/42/d116729054/htdocs/GelFli_2016/includes/application_top_main.php:39"

    Die Meldung kommt wieder, wenn ich den Eintrag als gelesen markiere. Ist das so richtig?

    MfG

    Stefan Ulrich
     
  17. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Wenn die Attacke noch läuft, werden protokollarisch solche Meldungen geschrieben, bei jedem Versuch von aussen eine. Das sagt: Es gab einen Versuch, ich habe ihn abgewehrt. Solange immer neue Meldungen geschrieben werden, wird das Protokoll auch immer wieder ungelesen markiert. Das soll so. Das wird aufhören, wenn der Angriff vorbei ist.
     
  18. stefan_ulrich

    stefan_ulrich Erfahrener Benutzer

    Registriert seit:
    13. März 2016
    Beiträge:
    62
    Danke erhalten:
    10
    Danke vergeben:
    17
    Obwohl Italien deaktiviert ist?
     
  19. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Ja. Nochmal: protokolliert wird der eingehende Versuch im Moment der Ausfilterung. Wenn du das Update installiert hast, solltest du Italien aber auch getrost wieder aktivieren können, das ändert nichts.
     
  20. stefan_ulrich

    stefan_ulrich Erfahrener Benutzer

    Registriert seit:
    13. März 2016
    Beiträge:
    62
    Danke erhalten:
    10
    Danke vergeben:
    17
    Ok, danke für die Information.

    MfG

    Stefan Ulrich