# Server down - Hack?

**URL:** https://forum.shopware.com/t/server-down-hack/16663
**Category:** Shopware 3.5
**Tags:** other
**Created:** [8. November 2013 um 20:13 UTC](https://forum.shopware.com/t/server-down-hack/16663 "2013-11-08T20:13:56Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![oyama4711](https://avatars.discourse-cdn.com/v4/letter/o/db5fbb/32.png) [@oyama4711](https://forum.shopware.com/u/oyama4711)
#### Post date: [8. November 2013 um 20:13 UTC](https://forum.shopware.com/t/server-down-hack/16663/1 "2013-11-08T20:13:56Z")

</div>

Hallo! Unser Server ist lahm gelegt. Nichts geht mehr. Anscheinend ist es eine Query die den Absturz verursacht. Vielleicht kann uns jemand helfen? Über unseren Provider haben wir folgende Informationen erhalten: hier die Query aus dem Slowlog: # User@Host: ofk1[ofk1] @ localhost # Query\_time: 137.485136 Lock\_time: 0.000217 Rows\_sent: 572 Rows\_examined: 7293216 SET timestamp=1383896173; SELECT IFNULL(ct.objectdata, ct2.objectdata) as data, IFNULL(ct.objectkey, ct2.objectkey) as articleID, cm.id as languageID FROM s\_core\_multilanguage cm LEFT JOIN s\_core\_translations ct ON ct.objectlanguage=cm.isocode AND ct.objecttype = ‘article’ LEFT JOIN s\_core\_translations ct2 ON ct2.objectlanguage=cm.fallback AND ct2.objecttype = ‘article’ WHERE ct.id IS NOT NULL OR ct2.id IS NOT NULL;

---

<div class="post-metadata">

### Author: ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)
#### Post date: [8. November 2013 um 20:33 UTC](https://forum.shopware.com/t/server-down-hack/16663/2 "2013-11-08T20:33:37Z")

</div>

Hi, nach einem Hack sieht es zunächst mal nicht aus. Einfach nur nach gut gefüllten Datenbanktabellen 😉 Also natürlich nur insofern oben Genanntes zum Ausfall der Seite führt, und nicht noch ein weiteres Problem vorliegt. Vielleicht magst du einmal den Execution Plan dieser Query posten (das geht, indem du EXPLAIN bzw. EXPLAIN EXTENDED vor das Statement schreibst, und dann einfach mal gegen die DB abfeuerst). Dann kann man direkt sehen, ob vielleicht, neben der nicht optimierten Abfrage (OR in der WHERE Condition kann äußerst fatal sein, dazu hatte ich an anderer Stelle hier im Forum schon mal in anderem Kontext etwas geschrieben), irgendwo noch ein Index oder Ähnliches fehlt.

---

<div class="post-metadata">

### Author: ![metamind](https://avatars.discourse-cdn.com/v4/letter/m/2acd7d/32.png) [@metamind](https://forum.shopware.com/u/metamind)
#### Post date: [8. November 2013 um 21:29 UTC](https://forum.shopware.com/t/server-down-hack/16663/3 "2013-11-08T21:29:28Z")

</div>

Ich kann zwar technisch nichts dazu sagen, aber eine moralische Unterstützung dazugeben. Wir hatten vor Kurzem auch mal eine überfüllte Tabelle in der DB, da lief dann ein Script in Endlosschleife, was zu massiven Performance-Einbrüchen fehlte. Schließlich wurde dann unser Paket durch den Provider abgeschaltet, um den Server nicht komplett zu Fall zu bringen. Wir dachten, dass es eine schwerwiegende Angelegenheit werden würde. Doch der Mitarbeiter teilte uns am Tel. mit, um welche Tabelle es sich handelte und assistierte auch telephonisch beim Einloggen, Auffinden und Leeren der Tabelle via PhPMyAdmin. Vielleicht wäre das auch hier ein möglicher Ansatz, wenn Dir jemand bestätigen kann, worum es sich handelt und Du Dich selbst an die DB herantraust. LG, Annette

---

<div class="post-metadata">

### Author: ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)
#### Post date: [8. November 2013 um 21:48 UTC](https://forum.shopware.com/t/server-down-hack/16663/4 "2013-11-08T21:48:26Z")

</div>

Hi, das ist hier ja Shopware 3.5 Vermutlich ist viel Traffic auf dem System und der Cache war leer. Das sind wohl Abfragen für Subshops Ich würde das System nach außen einmal sperren. Beispielsweise in der htaccess Dann mal in der DB die Prozesse kicken Dann Cache leeren und alle Shops mal aufrufen, sodass ein Grundcache da ist Wenn das klappt den Schutz entfernen und die Prozesse in der DB beobachten Dann sollte aber alles wieder laufen Sebastian Natürlich kann auch in der DB ein Problem vorliegen. Das ist so aber schlecht rauszufinden

---

<div class="post-metadata">

### Author: ![oyama4711](https://avatars.discourse-cdn.com/v4/letter/o/db5fbb/32.png) [@oyama4711](https://forum.shopware.com/u/oyama4711)
#### Post date: [9. November 2013 um 14:14 UTC](https://forum.shopware.com/t/server-down-hack/16663/5 "2013-11-09T14:14:26Z")

</div>

VIELEN DANK! Für die schnelle Hilfe! Den Cash haben wir geleert, jetzt läuft alles wieder rund. Wir werden das weiter beobachten.
