Jump to content

Recommended Posts

Ich hoffe ich schreibe ins richtige Forum ansonsten bitte ich die Admine, dass sie es verschieben.

 

Am Freitag haben wir unseren Shop online gestellt und heute morgen waren im error und access log zMeU Attacken zu finden (w00tw00t.at.blackhats.romanian.anti-sec).

Hatte schon jemand das gleiche Problem? Ich habe zwar schon auf Google nach einer Lösung gesucht und ein paar Optionen gefunden. Eine davon wäre fail2ban einzurichten, aber wenn ich das richtig verstehe, blockiert der die IPs, die sowieso immer wieder geändert werden... In den Logs stand neben den Versuchen 404 1000, was "page not found" geben sollte, oder?

Der Shop scheinte auch normal zu funktionieren, aber wenn mann auf eine Produktkategorie klicken wollte, wurde die Seite nicht gefunden und bei der Adresse zur Seite fehlte der Shop link (da stand also nur category.php/?id_category=2).

Irgendwelche Ideen? Wäre echt dankbar! B)

 

Wir benutzen Prestashop 1.4.6

Link to comment
Share on other sites

Danke! Werde das gleich machen! :)

 

Noch eine Frage. Jemand hat geschrieben, dass es nicht zu empfehlen ist die php Seiten (z.B. die umbenannten phpMyAdmin) in robots.txt hineinzufügen, weil sie dort zu auffällig sein, sondern sie über ACL zu sichern. Wäre das eine bessere Option?

 

Kann mich nicht ins Forum registrieren :( Hat das vielleicht was damit zu tun, dass ich nich aus Deutschland bin?

 

Ok hab ne andere E-mail genommen und jetzt geht's :) Mit Gmail funktioniert es anscheinend nicht..

Edited by sasha85 (see edit history)
Link to comment
Share on other sites

Sorry, ich stehe am Schlauch. Was meinst du mit phpMyAdmin ? Die robots.txt wir NUR für deinen Shop generiert. Hast du am Server mehrere Projekte, dann solltest du Zugänge die nicht öffentlich zugänglich sein sollen mittels .htaccess/.htpassword versehen.

 

Die robots.txt vom Shop hat nichts mit anderer Software oder Zugänge zu anderen Projekten am Server zu tun. Sie regelt nur das was die Suchmaschinen nicht indexieren sollen an Links die im Shop wiedergegeben sind. Also nur Links für Prestashop.

Link to comment
Share on other sites

Über diesen Weg würde ich garnicht gehen. Bringt nichts, weil Proxies weltweit aufgestellt sind. Du kannst ja selbst etwas unternehmen, wenn du nicht überallhin verkaufst. Nutze dazu die Option "Geotargeting". Schränke die Länder einfach ein.

Link to comment
Share on other sites

Hab mich falsch ausgedrückt, sorry. Ich meinte z.B. was mann schreiben muss um ins Backoffice zu kommen (es wird ja empfohlen ,dass man das Original "/admin" oder wie es war, kann mich nicht erinnern, umbennent also in z.B. /gehtdichnichtsan um ins Backoffice zu kommen). Und weil ich ja nicht will, dass google www.meineseite.com/gehtdichnichtsan anzeigt, hab ich das in robots.txt eingeschrieben.

 

Hab nur ein Projekt :)

Link to comment
Share on other sites

Ja natürlich kannst du das in der robots.tx erfassen. Ist aber kein Muss, da der Link im Shop nirgendwo weitergegeben wird. Müsste sich jetzt jemanden spielen und Millionen von Kombinationen ausprobieren. Besser in der robots also nicht erfassen. Das ist aber generell und weniger auf Prestashop bezogen.

  • Like 1
Link to comment
Share on other sites

Hab mich beworben (ich bin der Meinung, dass ich alle Informationen angegeben habe) und bis heute noch keine Antwort bekommen. Anderen, die sich während der Zeit auch beworben haben, haben sie wenigstens geantwortet, dass was fehlt bzw. dass sie die Regeln nochmal durchlesen sollen, mir aber nichts..

 

Beim Provider werde ich wahrscheinlich nicht viel erreichen.

 

Werde es dann noch bei project.honeypot versuchen. Wiedermal danke :)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...