Angriff auf meinen Shop

Thema wurde von Jens aus Berlin, 8. April 2015 erstellt.

  1. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    Hallo,
    da ich keine passende Rubrik gefunden habe schreibe ich es hier.

    Mein Provider hat mir heute mitgeteilt, das ein Angriff auf meinen Gambio Shop war und ich dadurch über 6200 Spammails bekommen habe.

    Nun frage ich mich ernsthaft ist der Gambio Shop nicht sicher, oder wie kann sowas passieren.
    Seit dem geht der Gambio Shop auch extrem langsam auf
     
  2. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    Hallo,
    nachdem gestern ein Angriff auf den Shop war, wie mir mein Provider gesagt hat, ist der Seitenaufbeu recht langsam. Und nun habe ich im Adminbereich unter Wer ist Online, seltsame Besucher gesehen, wass ich da so noch nie gesehen habe. Ich füge mal ein screenshot bei. Kann mikr einer sagen, ob da was total schief läuft, und was ich machen soll, denn das alles beunruhigt mich sehr
     

    Anhänge:

  3. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Hallo Jens,

    Chinesen sollte man grundsätzlich aussperren - also chinesische Seiten ;) Wer da bei dir so aktiv ist, ist eine chinesische Seite: Alibaba. Brauchst du ganz sicher nicht, also raus damit. Gehe in dein Root-Verzeichnis, öffnen den GProtector und schmeiße die IP rein - erledigt. Bitte aufpassen, es dürfen weder vorne noch hinten Leerzeichen bei der IP eingegeben werden.
     
  4. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    #4 Petra, 8. April 2015
    Zuletzt bearbeitet: 8. April 2015
    Ach ja, noch was zur Sicherheit. Gegen Spammer und hyperaktive Bots kann Gambio nichts machen, da musst du schon selbst aktiv werden. Mit dem GProtector hast du eine Möglichkeit an der Hand, eine weitere wäre Bottrap (www.bottrap.de).

    Und noch ein Nachtrag: Du kannst IP Adressen auch mit der htaccess aussperren, allerdings klappt das nicht immer 100%-ig (habe ich jedenfalls festgestellt). Und falls du den GProtector benutzen möchtest, musst du die IP-Adresse in die ip_blacklist Datei schreiben.
     
  5. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    welche datei in den gprotector muss ich öffnen um die ip da rein zu schreiben
     
  6. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Die hier ip_blacklist.txt
     
  7. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    und da trag ich die ip einfach ein, speicher die datei uns lade die wikeder hoch.mehr muss ich nicht machen
     
  8. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Genau. Aber wirklich drauf achten, dass keine Leerzeichen drin sind. Willst du mehrere IPs eingeben, dann untereinander. Falls du dich damit aus dem Shop aussperrst (soll vorkommen *g*), dann einfach alles wieder aus der Datei rausnehmen.
     
  9. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    okay wie ist das mit der ip von china wenn die sich ändert muss ich dann jedesmal die neue da eintragen
     
  10. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
  11. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    IPs sind wie Telefonnummern, wenn die 100 Telefonnummern anrufen musst 100 sperren. Bei IPs genauso.
    Man könnte aber auch ganze IP Bereiche sperren so das fast ganz Asien aussperrst. Das aber normal was Serverseitiges und da sollte dein Hoster dir normal helfen bei.
    SPAM-MAILS sind die Werbepost hat auch nix mit dem Shop zu tun. Ne Mailbombe kann quasi jedes Script-Kiddy loslassen auf dich :D
     
  12. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    da steht als beispiel folgendes
    Sperren von IP-Bereichen
    Kommen unerwünschte Zugriffe immer aus demselben IP-Block, so kann dieser einfach gesperrt werden:
    Code: oder allow,deny
    deny from 111.222.234. muss ich das so genau in die txt datei schreiben
     
  13. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Jens - BITTE les doch alles was da steht
     
  14. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Letztendlich kann man den Block doch auch im GProtector einbauen, oder?
     
  15. Cornelia_Hehle

    Cornelia_Hehle Erfahrener Benutzer

    Registriert seit:
    18. Juni 2014
    Beiträge:
    61
    Danke erhalten:
    2
    Danke vergeben:
    31
    Hallo Petra :)
    kannst du mir bitte den Link sagen, wo ich denn sehen kann, von wo diese IP-Adressen herkommen?
    Ich habe z.B. nur bei http://ipaddress.com/reverse-ip/ gesehen, dass man hier die Herkunft abrufen kann.... aber wie schaffst du das, dass du sogar weißt, dass die o.g. IP von Jens von ALIBABA stammte? ;-)
    Danke und vg
     
  16. Jens aus Berlin

    Jens aus Berlin Erfahrener Benutzer

    Registriert seit:
    28. Januar 2012
    Beiträge:
    900
    Danke erhalten:
    4
    Danke vergeben:
    77
    wenn ich von der ip nur die ersten zwei blöcke eintrage geht das dann das alle gesperrt werden die mit diesen nummernblock anfangen
     
  17. Petra

    Petra G-WARD 2013/14/15

    Registriert seit:
    27. August 2011
    Beiträge:
    6.998
    Danke erhalten:
    1.225
    Danke vergeben:
    227
    Hallo Cornelia,

    das kann man mit diversen Anbietern checken, z.B. ipaddress.com