SEGAPACKS Posted Wednesday at 01:49 AM Posted Wednesday at 01:49 AM Hey, Was muss ich beachten wenn ich einen Shop im clearnet öffnen möchte ? VPN,SOCKS usw ist mir bekannt. Server über cloudflare usw auch. Gibt es jedoch sachen die ich beachten müsste beim einloggen oder beim erstellen ? Würde mich freuen wenn mir jemand auf die sprünge helfen würde :) Liebe Grüße SEGAPACKS 0 Quote
H1ddenlines Posted Wednesday at 02:01 AM Posted Wednesday at 02:01 AM Cloudflare reichte noch nie aus alleine. Es sollte mindestens ein Reverseproxy dazwischen liegen den du monatlich tauschen solltest. Reverseproxy sollte eine sichere VPN Verbindung zum zweiten RP oder Backend aufweisen. Nur diese Server dürfen untereinander sprechen. Bei deinen Fragen würde ich aber mir noch mehr Gedanken machen. Socks sind zu vernachlässigen, wir sind nicht beim Carding - wenn nämlich der Socks am Ende deiner Kaskade loggt bist du ziemlich arm dran. Nutze Ram Only Systeme die sich zu einer Art sicheren Arbeitsumgebung verbinden. Schau das du so wenig Spuren wie Möglich auf deinem System erzeugst. Ich kenne Leute die arbeiten über einen modifizierten FireTV Stick vom offenen Vollzug aus ohne Daten in der Zelle zu haben, Grüße nach B. 2 Quote Heil, H1ddenlines [Biete] Bitcoin Mixer SourceCode+Projekt #noAI PREMIER DARKNET / TOR Marktplatz SCRIPT Bitte nach einem erfolgreichen Trade eine Bewertung hinterlassen. [MPP] H1ddenlines Ich handel nur mit Treuhand PGP signiert, jegliche andere Anfrage ist Fake. PGP Key (akzeptiert nur Nachrichten wie Wallets PGP signiert von mir)
SEGAPACKS Posted Wednesday at 02:20 AM Author Posted Wednesday at 02:20 AM 17 minutes ago, H1ddenlines said: Cloudflare reichte noch nie aus alleine. Es sollte mindestens ein Reverseproxy dazwischen liegen den du monatlich tauschen solltest. Reverseproxy sollte eine sichere VPN Verbindung zum zweiten RP oder Backend aufweisen. Nur diese Server dürfen untereinander sprechen. Bei deinen Fragen würde ich aber mir noch mehr Gedanken machen. Socks sind zu vernachlässigen, wir sind nicht beim Carding - wenn nämlich der Socks am Ende deiner Kaskade loggt bist du ziemlich arm dran. Nutze Ram Only Systeme die sich zu einer Art sicheren Arbeitsumgebung verbinden. Schau das du so wenig Spuren wie Möglich auf deinem System erzeugst. Ich kenne Leute die arbeiten über einen modifizierten FireTV Stick vom offenen Vollzug aus ohne Daten in der Zelle zu haben, Grüße nach B. Erstmal danke, welchen reverseproxy kannst du empfehlen ? welche only ram systeme ? Würde mich über eine Antwort freuen :) Liebe Grüße SEGAPACKS 0 Quote
Kartoffel Posted Wednesday at 05:28 AM Posted Wednesday at 05:28 AM Bevor du dir gedanken über Hosting machst, solltest du dir: 1. Gedanken darüber machen die Coins clean zu machen, BTC -> XMR -> XMR -> BTC, 2. Dein Versandsetup anpassen, dass so wenig genetisches Material wie möglich hinterlassen wird. Wenn du hier aber schon Fragen stellst was du beim einloggen / erstellen beachten musst würde ich dir ganz klar raten, lass es. Ohne vernünftiges Setup (ReverseProxy, vernünftige Cloudflare settings, Firewalls direkt auf Serverseite) wird dein Shop schneller offline sein bevor du den ersten Kunden hast. Und du ggf. im Knast. 1 Quote
Kropotkin Posted Wednesday at 12:30 PM Posted Wednesday at 12:30 PM 10 hours ago, SEGAPACKS said: Erstmal danke, welchen reverseproxy kannst du empfehlen ? welche only ram systeme ? Würde mich über eine Antwort freuen :) Liebe Grüße SEGAPACKS Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager, der sich schnell und unkompliziert mit einer grafischen Benutzeroberfläche (GUI) über Docker installieren lässt. RAM-Only-Systeme bedeuten, dass das komplette Betriebssystem direkt in den Arbeitsspeicher geladen wird und keinerlei Daten auf die Festplatte schreibt. Wichtiger Hinweis für Shops: Da bei einem Neustart alle Daten gelöscht werden, musst du die Shop-Datenbank auf einen separaten, sicheren Server auslagern. Cloudflare bietet darüber hinaus viele Sicherheits- und Routing-Optionen. Du kannst dort mehrere Server-IPs hinterlegen. Sobald ein Server ausfällt, leitet Cloudflare den Traffic automatisch an den nächsten aktiven Server weiter (Load Balancing). Wenn du das Routing direkt über Cloudflare steuerst, ist ein zusätzlicher HAProxy als lokaler Loadbalancer meistens überflüssig. Er ist jedoch als Zusatz interessant, wenn du den Traffic erst hinter Cloudflare auf interner Infrastruktur verteilen möchtest. 1 Quote
SEGAPACKS Posted Wednesday at 01:37 PM Author Posted Wednesday at 01:37 PM 1 hour ago, Kropotkin said: Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager, der sich schnell und unkompliziert mit einer grafischen Benutzeroberfläche (GUI) über Docker installieren lässt. RAM-Only-Systeme bedeuten, dass das komplette Betriebssystem direkt in den Arbeitsspeicher geladen wird und keinerlei Daten auf die Festplatte schreibt. Wichtiger Hinweis für Shops: Da bei einem Neustart alle Daten gelöscht werden, musst du die Shop-Datenbank auf einen separaten, sicheren Server auslagern. Cloudflare bietet darüber hinaus viele Sicherheits- und Routing-Optionen. Du kannst dort mehrere Server-IPs hinterlegen. Sobald ein Server ausfällt, leitet Cloudflare den Traffic automatisch an den nächsten aktiven Server weiter (Load Balancing). Wenn du das Routing direkt über Cloudflare steuerst, ist ein zusätzlicher HAProxy als lokaler Loadbalancer meistens überflüssig. Er ist jedoch als Zusatz interessant, wenn du den Traffic erst hinter Cloudflare auf interner Infrastruktur verteilen möchtest. Alles klar, Vielen dank für diese hilfreichen optionen ! werde das alles umsetzen. Liebe Grüße SEGAPACKS 0 Quote
Kartoffel Posted Wednesday at 07:26 PM Posted Wednesday at 07:26 PM @ SEGAPACKS es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart Das kannst du gut als Shop nutzen. Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen). Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen. Kannst du relativ günstig von Freelancern machen lassen. 6 hours ago, Kropotkin said: Am einfachsten ist der Einstieg mit dem Nginx Proxy Manager, Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst. Wenn deine Backend IP geleaked wird ist feierabend für deinen Server. 80 = nur Cloudflare 443 = nur Cloudflare 22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst 81 = nicht öffentlich alle anderen Ports = blockieren Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch. Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren. Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller. Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da. Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren: .to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/ Lässt sich relativ einfach per API einbinden. Ansonsten - es schadet nicht jemanden für Pentesting zu bezahlen. - Achte auf dein Setup - Mach deine Coins sauber, IMMER EGAL FÜR WAS!! 3 Quote
H1ddenlines Posted yesterday at 01:59 AM Posted yesterday at 01:59 AM 6 hours ago, Kartoffel said: @ SEGAPACKS es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart Das kannst du gut als Shop nutzen. Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen). Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen. Kannst du relativ günstig von Freelancern machen lassen. Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst. Wenn deine Backend IP geleaked wird ist feierabend für deinen Server. 80 = nur Cloudflare 443 = nur Cloudflare 22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst 81 = nicht öffentlich alle anderen Ports = blockieren Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch. Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren. Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller. Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da. Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren: .to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/ Lässt sich relativ einfach per API einbinden. Ansonsten - es schadet nicht jemanden für Pentesting zu bezahlen. - Achte auf dein Setup - Mach deine Coins sauber, IMMER EGAL FÜR WAS!! Nicht verkehrt deine Antwort aber .TO Domains sind seit diesen Jahres auch nicht mehr sicher. Burning Series hat die Domain schon verloren und wird Sie auch nicht wiederbekommen, sorry not sorry. ))) -> https://tarnkappe.info/artikel/szene/burning-series-und-serienstream-mit-technischen-problemen-331144.html | bs.to Die Content Industrie kann sehr böse mit Geld um sich werfen um ihre Ziele zu verwirklichen. Heißt .TO Domains heutzutage sind so lange sicher bis es jemand wirklich ernst meint. Auch das TONIC Abuse Interface wurde überarbeitet auch wenn es auf die ersten Klicks noch nach dem 2004er Design aussieht. https://www.tonic.to/abuse @ Krypton ggf. interessant für dich. @ Kartoffel Cloudflare als reinen Proxy zu verwenden mag zwar nach Außen hin gut gehen, aber sie loggen, was meinst du wieso andere Foren nur noch DDoSGuard.RU verwenden seit dem Bust von Toha? Diese sind zwar auch staatlich unterstellt aber wenn du dich auf deren Boden nicht wie Scheiße verhälst, passiert dir und deinen Projekten wenig bis gar nichts. CF können und werden eure Sessions auf den Useragent genau abfangen, wenn die entsprechende Order reinkommt inkl. Timestamps inkl. JS Injection. Nicht alle Funktionen die Cloudflare anbietet sind nur für den Schutz gegen DDoS, auch aber nicht nur. ^^ Ein Admin sollte daher immer möglichst direkt mit dem Endserver sprechen und nicht die URL seiner Nutzer verwenden, jo klingt Arschig aber kostenlos ist halt immer so eine Sache. Manche Boards verwenden Paid Access und damit meine ich nicht nur sich einen lustige Farbe / Titel zu kaufen. 1 Quote Heil, H1ddenlines [Biete] Bitcoin Mixer SourceCode+Projekt #noAI PREMIER DARKNET / TOR Marktplatz SCRIPT Bitte nach einem erfolgreichen Trade eine Bewertung hinterlassen. [MPP] H1ddenlines Ich handel nur mit Treuhand PGP signiert, jegliche andere Anfrage ist Fake. PGP Key (akzeptiert nur Nachrichten wie Wallets PGP signiert von mir)
SEGAPACKS Posted 20 hours ago Author Posted 20 hours ago 19 hours ago, Kartoffel said: @ SEGAPACKS es gibt eine geleakte version von Fraudcart. https://github.com/ret0x7A69/openfraudcart Das kannst du gut als Shop nutzen. Die funktioniert und hat meines wissens nach keine Backdoor, ich hatte damals nichts gefunden (Keine Garantie drauf, immer selbst prüfen). Was du evtl machen solltest um für Erweiterungen keine Probleme zu haben ist die Laravel Version updaten und redesignen. Kannst du relativ günstig von Freelancern machen lassen. Dazu ist hinzuzufügen, dass du wenn du mit Nginx arbeitest einige Ports schließen musst bzw diese nur mit Cloudflare kommunizieren lassen darfst. Wenn deine Backend IP geleaked wird ist feierabend für deinen Server. 80 = nur Cloudflare 443 = nur Cloudflare 22 = eine Proxy IP die nur dir gehört und du nur mit dieser auf den SSH zugreifen kannst 81 = nicht öffentlich alle anderen Ports = blockieren Aus eigener Erfahrung kann ich dir noch sagen regelmäßig verschlüsselte Backups der DB ziehen rettet dir im zweifelsfall den Arsch. Im idealfall, alle 10 min mit MAX. 24h Speicherdauer. Lässt sich alles automatisieren. Du wirst nicht bei den etablierten Hostern wie: Hetzner, Strato etc hosten, sondern bei irgendeinem Reseller. Dort kann es sein dass der Server einfach so zerschossen wird. Ohne Backup steht du ohne alles da. Zum Thema Domains, mein Wissen ist dazu aus 2023, seitdem mache ich aktiv nichtsmehr, da lass ich mich auch gerne korrigieren: .to Domains halten gut was aus. WICHTIG: direkt beim provider selbst holen: tonic.to Zahlungen kannst du über https://btcpayserver.org/ abwickeln lassen. Es gibt auch möglichkeiten für XMR: https://sethforprivacy.com/guides/accepting-monero-via-btcpay-server/ Lässt sich relativ einfach per API einbinden. Ansonsten - es schadet nicht jemanden für Pentesting zu bezahlen. - Achte auf dein Setup - Mach deine Coins sauber, IMMER EGAL FÜR WAS!! Ich danke dir für dieses tolle Tool !! Wie fange ich an auf dem mac diese codes einzusetzen um den Shop zu sehen ? Liebe Grüße SEGAPACKS 0 Quote
Kartoffel Posted 14 hours ago Posted 14 hours ago 18 hours ago, H1ddenlines said: Nicht verkehrt deine Antwort aber .TO Domains sind seit diesen Jahres auch nicht mehr sicher. Burning Series hat die Domain schon verloren und wird Sie auch nicht wiederbekommen, sorry not sorry. ))) Vielen Dank für die Info, dann rein aus Interesse, welche tld ist denn noch zu gebrauchen? :) 1 Quote
BullDDoser Posted 14 hours ago Posted 14 hours ago Dickes Danke an die Comunnity für eure Hilfe.🙏 LG Bulli 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Recommended Posts