Beiträge von StefanSTS

    Servus,


    mit den genauen Angaben, was gebraucht wird, sollte das kein Problem sein.


    Ich persönlich nutze CSVI schon lange nicht mehr, meine Produktlisten und Jahressteuern mache ich auch mit einfachen SQL-Abfragen über eine Joomla-Erweiterung. Das geht viel schneller und präziser.


    Grüße
    Stefan

    Servus,


    das gängige Austauschformat ist CSV.


    Man kann das entweder über Tools wie CSVI machen, oder selbst auf Datenbank-Ebene arbeiten. Oder per Warenwirtschaft wie JTL Wawi.


    Auf die Schnelle
    Stefan

    Hallo Faro,


    ich habe in meiner Log-Datei über 14.000 Einträge:
    "joomlafailure"

    Benutzername und Passwort falsch oder das Benutzerkonto existiert noch nicht!


    Diese Einträge werden nach Update auf VM 3.2.10 nicht mehr kommen, weil die Registrierung, der Aufruf der com_user, umgeleitet wird. Stattdessen wird es die von Dir gezeigten Meldungen geben.


    Die Meldung der fehlgeschlagenen Benutzeranmeldung wird nun nicht mehr ausgelöst, weil vorher schon die Meldung kommt. "Du darfst hier garnicht drauf zugreifen."


    Die Bots kommen also garnicht mehr bis zur Komponente "com_user". Verstehen muss man den ganzen Prozess auch nicht unbedingt, wichtig ist, solange Du eine Meldung im Error Log bekommst, wurde der Angreifer auch geblockt. Solche Meldungen sollten Dich also eher beruhigen, nicht verunsichern.


    Schlimmer ist, wenn es keine Meldungen gibt, und komische Dinge in Deinem Shop vorgehen. ;-)


    Ich wünsche Dir friedvolle Feiertage
    Stefan

    Hallo Faro,


    Versuche gibt es fast immer auf jeder Seite. Viel machen kann man nicht.
    Wenn es aus einem bestimmten IP-Raum kommt, in dem keine Kunden erwartet werden, könnte man einen IP-Bereich über die Server-Firewall schützen.


    Im Grunde ist es nicht tragisch, wenn alles aktuell gehalten wird und die Passwörter genügend kompliziert sind. Es sind halt nur Versuche.


    VirtueMart 3.2.10 leitet inzwischen automatisch auf die VM-Registrierung weiter, so dass eine Registrierung über Joomla geblockt wird. Evtl. daher die Fehlermeldung, hatte sie vorher noch nicht gesehen.
    Man kann das in einem System-Plugin ausschalten, wenn man die Joomla-Registrierung braucht.


    Grüße
    Stefan

    Servus,


    wenn Aktualisierungsquellen nicht geöffnet werden können, sind das oft Erweiterungen, die man über ein Abo bezieht. Nicht alle haben eine automatische Funktion, um den Download durch andere Personen über den Update-Link zu vermeiden.


    Einfach auf die Seite des Herstellers gehen, einloggen und herunterladen, und dann manuell installieren. Leider ist Joomla noch nicht so weit, dass Entwickler ihre Software einfach schützen können. Für kleinere Erweiterungen macht der Einbau eines eigenen Sicherheitssystems kaum Sinn.


    Grüße
    Stefan

    Servus,


    schau einmal, ob Du einen Override im Template für das Sublayout addtocart.php hast.


    Zeile 41 sieht jetzt so aus:
    $addtoCartButton = self::renderVmSubLayout('addtocartbtn',array('orderable'=>$product->orderable));


    vorher:
    $addtoCartButton = shopFunctionsF::getAddToCartButton ($product->orderable);



    Wenn es ein jQuery-Problem ist, könnte es auch daran liegen, dass altes JQuery noch im Cache (Browser oder Shop selbst) liegt.


    Ich habe einige Shops in den letzten Tagen aktualisiert, allerding nie ein Problem mit dem Warenkorb-Button gehabt, deshalb tippe ich auf Override oder Cache.


    Grüße
    Stefan

    Ich kann mich dazu leider nicht kompetent äußern, ich habe vor einiger Zeit ein VMuikit rausgeworfen, weil es auch in aktueller Version nicht lief.
    Aber es war auch in einem Template verbaut, dass nicht ausdrücklich als kompatibel ausgeschrieben war. Also ist diese Erfahrung nicht generell gültig.


    Ob das für Dich passt oder nicht, weiß ich nicht. Wenn es nicht funktioniert, hat man jedoch meistens einen Supportvertrag mitgekauft, also sollte das Problem, falls weiterhin vorhanden, lösbar sein.


    Persönlich löse ich die meisten Probleme mit ein wenig CSS und jQuery, da braucht man keine fetten Plugins zu installieren.


    Wenn man einmal ein Plugin gekauft hat, um es im Shop zu benutzen, sollte man das übrigens auf die (halb)jährliche Kostenliste setzen, da lohnt sich das knausern nicht, weil es am Ende meist mehr Zeit kostet, längst gelöste Probleme zu lösen als die paar Euro für eine Erweiterung auszugeben. Oder man macht es halt per Hand mit CSS und Co.


    Grüße
    Stefan

    Hast Du in der Browser-Konsole Fehlermeldungen?


    Die Template-Zuweisung würde ich übrigens global machen, nicht nur für die Seite Datenschutz.


    Dein Warenkorb sieht etwas seltsam aus, vielleicht eine alte OPC-Warenkorbkomponente.
    VMuikit ist auch da drin. Aktuell? Damit hatte ich auch schon Probleme.


    Mal richtig auf Protostar umschalten und Plugins ausschalten, dann bin ich mir fast sicher, läuft der Shop.


    Grüße
    Stefan

    Servus,


    habt Ihr eine Test-Installation, auf der Ihr VM 3.2.4 und 3.2.6 noch einmal drüber installieren könnt, um zu schauen, seit wann das Problem auftritt?


    Die zuständige Datei order_done.php wurde zugunsten der orderdone.php ausgetascht, um diese Ansicht einfacher zugänglich zu machen (per Link, für die Zuweisung von Modulen usw.).
    Wird ein Override für die order_done.php verwendet? Evtl. einmal löschen bzw. mit der neuen orderdone.php vergleichen.


    PHP 7.0 ist soweit ok, auf PHP 7.1 oder 7.2 würde ich nur auf einer Testinstallation gehen.


    Auf die Schnelle
    Stefan

    Es gibt Templates, die das so machen, wie Du das möchtest.


    Da wird erst nur der Warenkorb also Produktliste angezeigt, dann kann man sich anmelden oder Registrieren oder die Adresse angeben, danach kommen erst die anderen Informationen.


    Der VirtuePlanet OPC macht das sehr gut, wenn man es so einstellt. Auf meiner Seite habe ich die Overrides dazu entsprechend im Template angelegt, das ist ein wenig Arbeit, aber durchaus lohnenswert, wenn immer nur die Informationen angezeigt werden, die gerade gebraucht werden.


    VirtueMart ist extrem vielseitig, wenn man etwas anders möchte. Im Grunde ist alles per Overrides oder mit Plugins zu erreichen. VirtueMart Core bietet die Code-Grundlage, die man auch in andere Formen bringen kann.


    Grüße
    Stefan

    Hallo Jörg,


    nimm bitte als erstes den Link aus Deinem ersten Beitrag raus.
    Auf den ersten Blick sieht das für mich so aus, als ob jemand mitgelesen hat, und sich an Eurem Shop versucht hat.


    Bitte überprüfe die Server-Logs, ob bzw. wann dort verdächtige Zugriffe stattgefunden haben. Verwende die zuletzt sichere Version.


    Ist dieser Patch eingespielt?
    https://virtuemart.net/news/la…d-patch-for-joomla-2-5-28


    Das ist die erste Maßnahme, allerdings gibt es noch weitere Lücken, die ausgenutzt werden könnten.
    Das Nachtragen der Bestellungen würde ich erst einmal als zweitrangig betrachten, es gibt dringendere Probleme, einfach die Datenbanksicherung mit den Bestellungen aufbewahren.


    Grüße
    Stefan