Avatar billede learner Praktikant
09. august 2011 - 18:36 Der er 9 kommentarer og
1 løsning

panik! Er det her et hacher angreb? eller?

Hejsa

vedr min webshop, så er der noget mystisk som foregår.

Se http://www.petfoodnord.dk/p227-kattefoder-orijen-cat-kitten-6-fresh-fish/

i bunden anbefales nogen produkter som andre har købt, men den skriver penalhuse og skoletasker og linker til en anden webshop.

det som jeg har gjort er:
jeg har backuppet både DB og alle filer
søgt i filer efter det pågældende link steensfeldts.dk og søgt i db'en om der er nogen som har lavet noget derinde. det ser ikke sådan ud.

jeg har endnu ikke fundet ud af hvad der går galt.
mistænker at min db forespørgsel ryger over i hans mysql db og henter noget, for det ser ud til han også ligger på surftown server... kan det være?

eller er det et angreb?

mere info følger...

I må gerne hjælpe med forslag tak
Avatar billede learner Praktikant
09. august 2011 - 18:40 #1
ok next step er at jeg søger i DB backup'en og ser om jeg kan finde ud af noget deri
Avatar billede learner Praktikant
09. august 2011 - 18:42 #2
intet i db'en
Avatar billede hardwareguy15 Nybegynder
09. august 2011 - 18:48 #3
Den skriver:

Kunder der har købt dette produkt har også købt   

Hills Science Plan Cat Adult Chicken 15 kg   
Lindo Cat Klumpende Kattegrus 10 kg.   
Rex Royal Light 100 g.

Rex Royal Marv Kiks 200 gr   
Olivers Steak Bites 180 g.   
Acana Wild Prairie Cat 400 g.

--------------------------------------------------------

I bunden hos mig. Jeg ser intet irelevant.
Avatar billede learner Praktikant
09. august 2011 - 18:57 #4
ok det skriver den ikke her hos mig. jeg smider lige et pic af det. 1 sek...

her er det www.petfoodnord.dk/verystrange.jpg
Avatar billede learner Praktikant
09. august 2011 - 19:01 #5
og her er html kildekoden www.petfoodnord.dk/verystrange.txt

men jeg ser intet som ser hacker-agtigt ud

kan det simpelthen være php eller mysql fejl, for jeg kan intet forkert finde i hverken filer eller db
Avatar billede learner Praktikant
09. august 2011 - 19:05 #6
jeg ser det samme som du ser nu - det er altså forsvundet...

men jeg føler mig ikke tryg endnu

hvordan dælan kan det ske?
Avatar billede learner Praktikant
09. august 2011 - 19:16 #7
okay lidt mere mystik...

når jeg kigger i min modlogan statistik har jeg fundet to gange at der er henvist kunder fra http://webshop.steenfeldts.dk/catalog/product_info.php?cPath=53&products_id=210

altså besøgende på min side som har den referer url, men jeg har intet samarbejde med dem, og de linker ikke til min side nu.

mega forvirret
Avatar billede learner Praktikant
10. august 2011 - 00:36 #8
nå men jeg tillader mig at lukke ned og konstatere at det
må være enten webhotellet (surftown), php, noget cache styring eller mysql som var årsag til fejlen. jeg har intet andet og pege fingre af. Alt ser fint ud.

Tak for hjælpen herinde :o)
Avatar billede learner Praktikant
15. august 2011 - 14:24 #9
hej igen

jeg har skrevet lidt med Surftown kundeservice som også undrer sig over det her kan ske. senest har de skrevet flg til mig:

Hej Michael

Det har desværre ikke været muligt at replikere problemet, hvilket gør det lidt svært og fejlfinde på, det jeg dog kan se er som følger.
1. Der benyttes forskellige database servere.
2. Siderne ligger på samme webserver.
3. Der benyttes samme type CMS

Jeg tror ikke fejlen er relateret til databaserne, da dette virker som usandsynligt at der skulle lave en forkert forspørgsel til en anden database server der returnerede et korrekt svar (der kræves jo login mm.).

Det jeg har kunne finde mig frem til er at problemet, potientielt kan være relateret til variablerne i PHP koden, se eventuelt følgende 2 artikler.

http://php.net/manual/en/security.globals.php
http://php.net/manual/en/language.variables.scope.php

Som det ser ud nu er Register Globals dog deaktiveret på sitet.

Som sagt kan jeg desværre ikke med sikkerhed sige hvad problemet skyldes da vi ikke har kunne replikere problemet, det mest nærliggende er dog et problem relateret til konflikter med variabler.

Venlige hilsener
Surftown Support
Avatar billede learner Praktikant
15. august 2011 - 14:25 #10
Det jeg mener er, at hvis man oplever sådan noget lignende, så er det nok problemer med variablerne.... Jeg har dog ikke fundet det konkrete problem, desværre
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester