AW: comtech.de: Bestellbestätigung mit falscher Bankverbindung - und nun?
So, noch ein Wort zu den Sicherheitsfragen:
Wir können zumindest sicherstellen, daß sich aktuell auf unserem Server keinerlei schadhafter Code befindet. Wir nutzen für die Entwicklung ein Versionierungssystem, bei dem sich der gesamte Programmcode (Achtung jetzt wird es etwas technisch), bei uns hier im Haus befindet. Bei einem sogenannten Deploy (also wenn eine neue Version des Shops aufgespielt wird), wird der gesamte Datenbestand (der Programmdateien, nicht der Datenbank) neu in ein neues Verzeichnis auf dem Webserver gespielt und das alte Verzeichnis gelöscht.
Ein Deploy war das erste was wir unternommen haben als uns klar wurde, daß etwas passiert sein kann, damit zumindest sichergestellt ist, daß sich kein schadhafter Code mehr auf unserem System befindet.
Wie gesagt, wir suchen weiter, aber im moment (Stand jetzt, 23.12 - 19:19 Uhr) ist das System sicher. Einige mögliche Sicherheitslücken wurden geschlossen, auch im Rechenzentrum.
Ich bin natürlich dankbar für jeden technisch versierten Tipp der uns noch weiterhilft.
Mit freundlichen Grüssen
Joachim Ehmann
So, noch ein Wort zu den Sicherheitsfragen:
Wir können zumindest sicherstellen, daß sich aktuell auf unserem Server keinerlei schadhafter Code befindet. Wir nutzen für die Entwicklung ein Versionierungssystem, bei dem sich der gesamte Programmcode (Achtung jetzt wird es etwas technisch), bei uns hier im Haus befindet. Bei einem sogenannten Deploy (also wenn eine neue Version des Shops aufgespielt wird), wird der gesamte Datenbestand (der Programmdateien, nicht der Datenbank) neu in ein neues Verzeichnis auf dem Webserver gespielt und das alte Verzeichnis gelöscht.
Ein Deploy war das erste was wir unternommen haben als uns klar wurde, daß etwas passiert sein kann, damit zumindest sichergestellt ist, daß sich kein schadhafter Code mehr auf unserem System befindet.
Wie gesagt, wir suchen weiter, aber im moment (Stand jetzt, 23.12 - 19:19 Uhr) ist das System sicher. Einige mögliche Sicherheitslücken wurden geschlossen, auch im Rechenzentrum.
Ich bin natürlich dankbar für jeden technisch versierten Tipp der uns noch weiterhilft.
Mit freundlichen Grüssen
Joachim Ehmann