# X-CSRF-Token - Hacker oder nicht ?

**URL:** <https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152>\
**Category:** Sonstiges\
**Created:** [20. Februar 2019 um 12:39 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152 "2019-02-20T12:39:28Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Gehlertshop](https://avatars.discourse-cdn.com/v4/letter/g/779978/32.png) [@Gehlertshop](https://forum.shopware.com/u/Gehlertshop)\
**Post date:** [20. Februar 2019 um 12:39 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152/1 "2019-02-20T12:39:28Z")

</div>

Wir sind gerade dabei, unseren “alten” Shop auf SW Version 5 aus einen gesonderen Host neu aufzubauen. Diesen schalten wir hin wieder von der " Wartung " frei.

Unregelmäßig werden Fehlermeldungen angezeigt, wo wir " keinen Reim drauf wissen ". Unter&nbsp;[https://docs.shopware.com/de/shopware-5-de/tutorials-und-faq/fehlermeldungen-in-shopware-debuggen?\_ga=2.168748833.1244686021.1550664977-1938950390.1550664977#The\_prodived\_X-CSRF-Token\_is\_invalid](https://docs.shopware.com/de/shopware-5-de/tutorials-und-faq/fehlermeldungen-in-shopware-debuggen?_ga=2.168748833.1244686021.1550664977-1938950390.1550664977#The_prodived_X-CSRF-Token_is_invalid)&nbsp; hatten wir schon einmal nachgelesen.

**Gehen wir Recht der Annahme, dass es sich beim untern gezeigtem Bericht um einen " ungewünschten Besucher " handelt ?&nbsp; Wegen der email Adresse.**

&nbsp;

 ![](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/2X/a/adfc819969ec9b4cf63553925c9f59e5adc22961.jpeg)

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [20. Februar 2019 um 12:49 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152/2 "2019-02-20T12:49:29Z")

</div>

Sieht mir aus wie ein Bot der nach Schwachstellen im System sucht.

Die Meldung ist ja erstmal gut, denn der Schutz ahat gegriffen.  
Du könntest schauen, ob man den Bot bspw. per IP ausschließen kann vom Server.

---

<div class="post-metadata">

**Author:** ![Gehlertshop](https://avatars.discourse-cdn.com/v4/letter/g/779978/32.png) [@Gehlertshop](https://forum.shopware.com/u/Gehlertshop)\
**Post date:** [20. Februar 2019 um 12:58 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152/3 "2019-02-20T12:58:43Z")

</div>

> [@Moritz Naczenski schrieb:](https://forum.shopware.com/profile/14574/Moritz%20Naczenski "Moritz%20Naczenski")
> 
> Sieht mir aus wie ein Bot der nach Schwachstellen im System sucht.
> 
> Die Meldung ist ja erstmal gut, denn der Schutz ahat gegriffen.  
> Du könntest schauen, ob man den Bot bspw. per IP ausschließen kann vom Server.

Vielen Dank für Deine prompte Antwort. Ich werde mich einmal auf die Suche machen. &nbsp;

---

<div class="post-metadata">

**Author:** ![scriptfarm](https://avatars.discourse-cdn.com/v4/letter/s/2acd7d/32.png) [@scriptfarm](https://forum.shopware.com/u/scriptfarm)\
**Post date:** [20. Februar 2019 um 13:06 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152/4 "2019-02-20T13:06:10Z")

</div>

_Das ist ganz normal und hat jeder mal im Log zu stehen, es sind einfach immer die netten Bots aus Russland oder China die IP Blöcke oder Domains abgrasen._

_Jeder der einen eigenen Server hat und seine Zugriff Logs kontrolliert,&nbsp; weiss wovon ich Rede._

_Ich habe pro Tag etwa 1000 Login versuche pro IP, wo diese Bots versuchen Rootrechte zu bekommen.&nbsp;_

_Ich finde es sehr lustig, da ich auf allen meiner_ Gentoo _Server sogenannte Honeypots installiert habe, um diese Jungs in die Falle zu locken und zu studieren._

_Ich sehe die Leute direkt vor mir wenn sie denken sie haben endlich den dicken Server Jackpot geknackt und lache mir einen, wenn Sie dort noch Dokumente über Atomkraftwerke oder Bankdaten Listen finden, was natürlich alles Fake ist…_

---

<div class="post-metadata">

**Author:** ![Gehlertshop](https://avatars.discourse-cdn.com/v4/letter/g/779978/32.png) [@Gehlertshop](https://forum.shopware.com/u/Gehlertshop)\
**Post date:** [20. Februar 2019 um 13:12 UTC](https://forum.shopware.com/t/x-csrf-token-hacker-oder-nicht/58152/5 "2019-02-20T13:12:58Z")

</div>

> [@scriptfarm schrieb:](https://forum.shopware.com/profile/21490/scriptfarm "scriptfarm")
> 
> _Das ist ganz normal und hat jeder mal im Log zu stehen, es sind einfach immer die netten Bots aus Russland oder China die IP Blöcke oder Domains abgrasen._
> 
> _Jeder der einen eigenen Server hat und seine SSL Logs kontrolliert,&nbsp; weiss wovon ich Rede._
> 
> _Ich habe pro Tag etwa 1000 Login versuche pro IP, wo diese Bots versuchen Rootrechte zu bekommen.&nbsp;_
> 
> _Ich finde es sehr lustig, da ich auf allen meiner Server Honeypots installiert hab, um diese Jungs in die Falle zu locken._
> 
> _Ich sehe die Leute vor mir wenn sie denken sie haben den dicken Server geknackt und lache mir einen wenn Sie dort noch Dokumente über Atomkraftwerke oder Listen von Bankdaten finden, was natürlich alles Fake ist…_

&nbsp;

Auch eine nette Art, den Jungs den " Effenberger " zu zeigen&nbsp; ![Grin](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/70033cde8e8ff79cfa538293ae71318d6f788423.png "Grin")&nbsp;
