Schlagwort "OXID Backend"
OXID - Shopupdate schließt Sicherheitslücke im Adminbereich (Security Bulletin 2019-002)
05.11.2019
von: Oliver Ramm
Durch eine kürzlich bekannt gewordene Sicherheitslücke können Angreifer Zugang zum Administrationsbereich bekommen. Der Benutzer mit Administratorrechten klickt versehentlich auf eine von Angreifer manipulierte, fehlerhafte URL und berechtigt so den Angreifer zum Zugriff auf den Administrationsbereich. Dadurch kann die Kontrolle über den gesamten Shop gewonnen werden.
Kategorien: Recht & Sicher | Schlagworte: Bug, OXID Backend, OXID News, Sicherheit, Sicherheitslücke
OXID - Sicherheitslücke im Adminbereich behoben (Security Bulletin 2019-001)
05.08.2019
Durch eine erst kürzlich bekannt gewordene Sicherheitslücke kann es Angreifern ermöglicht werden beliebige SQL-Befehle in den Shop per URL einzuschleusen, dadurch kann die Kontrolle über den gesamten Shop gewonnen werden.
Kategorien: Recht & Sicher | Schlagworte: Bug, OXID Backend, OXID News, Sicherheit, Sicherheitslücke
Jeder Kunde bekommt seinen Preis - OXID Shop Anpassungen in der Praxis
04.08.2019
Bei B2B Geschäften ist es manchmal üblich, mit individuellen Konditionsvereinbarungen und Rabatten zu arbeiten. Je nachdem, wie lange man mit einem Kunden zusammenarbeitet, und wie zuverlässig er einen bestimmten Umsatz generiert, erhält er dadurch eben bessere Preise.
Mit OXID sind solche kundenbezogenen Preise machbar. So gibt es ja die A/B/C Preise, mit denen man bestimmten Kundengruppen andere Preise zuweisen kann. Manche Shopbetreiber nutzen auch die Rabatte, die sich ja auch einzelnen Benutzern zuweisen lassen.
Doch je individueller es wird, desto umständlicher wird die Pflege. Und es wird auch rasch unübersichtlich.
Kategorien: Aus dem Nähkästchen, Pimp your Shop, Zeit, Geld & Nerven | Schlagworte: OXID Backend, OXID News, Preiskampf, Unsere OXID Module
Simsalabim - sicherer OXID-Adminbereich in 3 Schritten
03.08.2016
Der Administrationsbereich (= Backend) von OXID lässt sich in aller Regel aufrufen, indem man /admin an die Shop-Adresse anhängt.
Somit kann jeder, der sich ein bißchen auskennt und Langeweile hat (es sind ja grad Ferien), problemlos das Login-Formular aufrufen und ein bissel damit "herumexperimentieren". Verwendet man dann als Benutzernamen z. B. "admin" (gerne verwendet) und ein schwaches Passwort, ist es nur eine Frage der Zeit, bis es jemand unberechtigt in den heiligen Bereich schafft.
Der Adminbereich muss aber gar nicht zwingend unter /admin erreichbar sein. Er könnte beispielsweise /sonne oder /kartoffelsalat heißen. Aber auch /_admin (mit Unterstrich) erhöht bereits die Sicherheit des Shop-Backends enorm.
Und das lässt sich sogar sehr einfach - innerhalb von 10 bis 15 Minuten - durchführen.
Kategorien: Recht & Sicher | Schlagworte: Anleitung, OXID Backend, Sicherheit, Tutorial