Russische Spammer registrieren Kundenkonten

Thema wurde von Anonymous, 11. März 2018 erstellt.

  1. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    Im Dateimanager wird aber nicht der Ordner logfiles angezeigt ;)
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    War blinde Expertise. Haben wir den etwas ausgeblendet? Werde ich mir die kommenden Tage mal ansehen.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    Jep, der Ordner dürfte ausgeblendet sein :) - schaut in meinem und in euren Testshops nicht anders aus.
     
  4. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    @Zwirschina
    ich habe auch erst gesucht. Ist aber viel einfacher, Log öffnen unten steht eine kleine Anleitung. Brauchst einfach nur wenn das Log offen ist den Buchstaben "c" tippen und das log wird geleert.
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    Danke Holger, ist bekannt aber bei den unzähligen Files momentan anstrengend.
    responsive_filemanager.config.php - Eintrag "logfiles" entfernen und schon isa sichtbar ;)
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    Kannst doch mit c alle aufeinmal löschen
     
  7. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    schlimm ist das die Bande einfach nicht aufhört. Das nerft:mad:
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    13. Juni 2011
    Beiträge:
    695
    Danke erhalten:
    139
    Danke vergeben:
    138
    naja: c - leer, und d - löscht das gewählte Log, aber immer nur das Gewählte.
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    mit Beginn der Hackerattacke hatte ich eine Anzeige bei der Polizei eingereicht.
    Heute hat sich nun das LKA Thüringen der Abteilung Cybercrime gemeldet welche den Vorfall bearbeiten wollen.
    Ich habe bei diesem Gespräch auch gesagt das eine goße Anzahl von Shops betroffen ist.
    Ich soll hier noch einige Informationen nachreichen.
    Anmelde-Logs und IP Adressen
    Die Logs sind kein Problem aber wie komme ich an die IP Adressen.
    Zweite Frage war ob ich solche Kundenanmeldungen als Screenshot senden kann. Ich habe alle gelöscht und müsste für eine 1/2 Stunde einen alten GProtektor einbauen. Damit ich 5 - 6 Neue Kundenanmeldungen bekomme.
    @Wilken
    Kannst du mir da helfen?
    Ob die Sache was bringt weiß ich nicht aber einen Versuch ist es wert.
     
  10. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Webserver Access Log vom Hoster besorgen.
     
  11. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
  12. Kai Schoelzke

    Kai Schoelzke Beta-Held

    Registriert seit:
    30. März 2016
    Beiträge:
    3.804
    Danke erhalten:
    548
    Danke vergeben:
    248
    kannst doch auch komplett löschen für ne halbe Stunde, oder warte einfach bis die ersten zwei drei da sind dann schnell wieder rein das Ding
     
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    Ok
    ist eine Möglichkeit habe mich nicht getraut. Ist schließlich der Liveshop
     
  14. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    @Kai Schoelzke
    ich habe nur die Rechte komplett entfernt da lief der Shop nicht mehr. Den GProtektor löschen scheint mir keine Lösung zu sein.
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    22. September 2011
    Beiträge:
    894
    Danke erhalten:
    84
    Danke vergeben:
    131
    @Wilken (Gambio)
    Sei mir nicht böse aber das ist etwas flach was von dir kommt. Geht um viele Shopbetreiber.
    Ich möchte denen ordentlich Futter liefern.
    Da sind dann auch von meinen Kunden IP's drinn das geht nicht.
     
  16. stefan_ulrich

    stefan_ulrich Erfahrener Benutzer

    Registriert seit:
    13. März 2016
    Beiträge:
    62
    Danke erhalten:
    10
    Danke vergeben:
    17
    Seit gestern kommen die Registrierungsversuche fast im Minutentakt. Zwar filtert G-Protector zuverlässig, doch mein Shop lahmt durch die hohe Serverlast und die Bestellungen gehen zurück. Ein entsprechendes Ticket wurde beantwortet und geschlossen mit dem Hinweis, daß die Welle irgendwann enden wird und ich es aussitzen bzw. meinen Hoster kontakten soll. 1&1 konnte mir aber auch nicht helfen.

    Ich habe testweise nur noch DE, AT und CH aktiviert gehabt: kein Erfolg, die Spammer ballern unbeeindruckt weiter. Mit kurzen Unterbrechnungen dauert die Attacke nunmehr fast 6 Wochen an. Kann man irgendetwas dagegen tun?

    MfG

    Stefan Ulrich
     
  17. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.698
    Danke erhalten:
    889
    Danke vergeben:
    288
    Du könntest Dich an den Provider wenden und die IP-Bereiche, aus denen die Spammer kommen. in der Firewall sperren lassen.
     
  18. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. Oktober 2011
    Beiträge:
    967
    Danke erhalten:
    149
    Danke vergeben:
    130
    schon wieder ?!
     
  19. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    24. Mai 2011
    Beiträge:
    134
    Danke erhalten:
    8
    Danke vergeben:
    34
    ..es gab noch keine Pause und wird immer schlimmer.
    Beispiel der Log-Einträge-Zeiten(von GPROTECTOR gebloggt):
    2018-04-25 10:48:19
    2018-04-25 10:48:35
    2018-04-25 10:48:53

    ...man findet keine log-Einträge von Bestellungen usw. mehr ....
     
  20. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.698
    Danke erhalten:
    889
    Danke vergeben:
    288
    Wenn irgendjemand in den Shop kommt, sei es daß er sich einfach nur Seiten anschaut oder etwas einträgt, erzeugt er bereits Netzlast und belastet auch die Datenbank. Der GProtector kann sowas nur nach verdächtigen Mustern durchsuchen und Einträge verweigern. Auch das kostet Rechenkapazität.

    Eine Firewall sorgt im Gegensatz dazu, daß derjenige überhaupt nicht zum Server durchkommt. Deshalb wäre das meine persönlich präferierte Lösung für das Problem.