Plötzlich neue used-id mit 1001001, 1001002, usw.

  • Habe einen WooCommerce Shop und seit Mitte September werden neue user-id vergeben - die kundennummern. Der letzte war 428, dann kam 1001001 ohne vor- und nachname und alle darauffolgenden haben 1001002, 1001003, usw..

    Ich habe im Netz Infos zu Hacks auf Wordpress gefunden (http://blog.sucuri.net/2014/07/malwar…ress-sites.html). Ich habe diesen leeren User 1001001 nun gelöscht aber dennoch werden alle weiteren nach wie vor mit 100100x angelegt.

    Wie kann ich das reparieren in der Datenbank?
    Welches php-file ist für die Vergabe der IDs zuständig?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Wie kann ich das reparieren in der Datenbank?
    Welches php-file ist für die Vergabe der IDs zuständig?

    Dies macht MySQL automatisch.

    mySQL Handbuch
    [h=3]3.6.9. Verwendung von AUTO_INCREMENThttp://dev.mysql.com/doc/refman/5.1…-increment.html[/h]
    Du kannst den Wert ändern
    http://www.strassenprogrammierer.de/mysql-autoincr…n_tipp_404.html


    Besser ist ein zurücksichern der Datenbank mit dem letzten fehlerfreien Kunden-Datensatz "Der letzte war 428".

    1001001 wurde gerne bei der MailPoet Sicherheitslücke erzeugt. Hier kannst du per se keiner Datei und keinem Datensatz mehr trauen.

    Mit offenen Augen träumen

  • Hallo. Ich habe zwar Sicherungen aber nicht von jedem einzelnen Tag.
    Ich bin am überlegen als Vorsichtsmasnahme eine Neuinstallation vom Shop durchzuführen nur das kann ich nur für wordpress und plugins machen. Irgendwann muss ich die Datenbank importieren und damit bekomme ich eventuell dann das Problem wieder an Bord. Wie kann ich manuell reinigen in der Datenbank? Nach was muss ich suchen?

  • Was macht denn dieser MailPoet genau? Ist die Sicherheitslücke inzwischen geschlossen seitens Wordpress?

    diese Sicherheitslücke machte weder WordPress noch kann WordPress sie ändern,
    MailPoet ist ein Plugin, das von anderen Pluginautoren geschrieben wurde

    und ja da gibt es bereits längere Zeit ein Update zu dieser Sicherheitslücke...

    hier steht auch wie du die Datenbank bereinigen kannst


    http://blog.sucuri.net/2014/07/remote…ewsletters.html

    mache vorher eine Sicherung!

  • Hallo,

    Ich habe zwar Sicherungen aber nicht von jedem einzelnen Tag.

    warum nicht? Wie willst du deine Pflichten als Shopbetreiber erfüllen, wenn du keine Sicherungen dem Finanazamt vorlegen kannst?
    Auch bei der Kunden-Kommunikation benötigst du eingentlich auch Datensicherungen. Oder wie machst du dies mit dem Wirderrufsrecht und dem Widerrufsformular? Und wo pflegst du die SEPA Mandate?

    Einmal am Tag sollte ein Shop schon gesichert werden. Such dir einen Provider, der dies macht oder bastel dir eine Lösung mit zum Beispiel Backwpup Pro
    http://marketpress.de/product/backwpup-pro/

    Aber Vorsicht, die Kundendaten haben nichts in der Dropbox verloren.
    http://www.n-tv.de/technik/7-Mill…le13776751.html


    Was macht denn dieser MailPoet genau?.

    Es ist ein Newsletter Plugin und liegt nicht gepflegten gekauften woocommerce Templates gerne bei.

    Golem beschreibt die Situation
    http://www.golem.de/news/angriff-u…407-108088.html
    auch lesenswert:
    http://www.golem.de/news/wordpress…408-108438.html



    Ich bin am überlegen als Vorsichtsmasnahme eine Neuinstallation vom Shop durchzuführen nur das kann ich nur für wordpress und plugins machen.

    Angreifer legen sich Accounts an (dein 1001001 user ohne passwort) Aber in der Regel ändern sie den Code und veröffentlichen sich Tools. Diese können zum Beispiel in Unterverzeichnissen von /wp-content/uploads/..../
    liegen. Hier solltest du die PHP Scripte entfernen und deine PDFs und Grafiken auf Schadecode prüfen.



    Irgendwann muss ich die Datenbank importieren und damit bekomme ich eventuell dann das Problem wieder an Bord. Wie kann ich manuell reinigen in der Datenbank? Nach was muss ich suchen?

    Du kannst den Daten nicht trauen - verwende die Daten aus der Datensicherung.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • mailpoet hatte ich nie installiert - ist ja komisch.
    Sicherung laufen ja auch, aber nicht derart weiter zurück. Bin erst kürzlich draufgekommen. Habe das Backup nun erweitert auf einen größeren Zeitraum.

    Ich beginnen nun mit der Suche in den Dateien und geh auch die Datenbank durch.

  • mailpoet hatte ich nie installiert - ist ja komisch.

    Einige Theme von Anbietern enthielten (enthalten!) MailPoet. Die Funktion, das Plugin muss nicht aktiv sein - es reicht wenn die Scripte auf dem Server liegen.

    MailPoet war ja nur geraten. Es gbt weitere Sicherheitslücken, die auch einen neuen "Kunden" mit der 1001001 in der Datenbankhinterlassen. TimThumb ist zum Beispiel auch so ein Kanditat.
    https://code.google.com/p/timthumb/

    Die Entwickler haben vor ein paar Wochen zum Beipsiel aufgegeben (das Projekt eingestellt) - trotzdem verwenden sehr viele noch das Script.

    Ich beginnen nun mit der Suche in den Dateien und geh auch die Datenbank durch.

    Dafür gibt es ja gute Werkzeuge (Diff Tools). Denk auch an neue Scripte, die nicht von dir sind - diese einfach löschen

    Viel Glück

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!