صفحه 1 از 8 12345 ... آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 73

موضوع: WHMCS Brute Force [Protection]

  1. #1
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    Exclamation WHMCS Brute Force [Protection]

    باسلام، باتوجه به کمبود و ضعف های امنیتی که در بخش ورود کاربری سیستم اتوماسیون whmcs مشاهده شده است، طی زمان سعی میکنم این تاپیک را کامل کرده و ماژول هایی که مینویسم را به صورت رایگان در اختیار دوستان بگذارم.

    # بلاک آیپی در صورت ناموفق بودن ورود کاربر + reCaptcha گوگل (بخش کاربری)

    در صورتی که کاربر بیش از 3 بار (قابل ویرایش) ورود ناموفق داشته باشد آیپی او در بن لیست whmcs ثبت خواهد شد و در بخش آیپی های مسدود شده، قابل مدیریت خواهد بود. همچنین به فرم ورود reCaptcha گوگل اضافه خواهد شد.

    1 - ابتدا sql زیر را در دیتابیس خود اجرا کنید :

    کد:
    https://codepaste.net/x9zfui
    2 - فایل پیوست شده (faildlogin.php) را دانلود کنید سپس به مسیر public_html/includes/hooks آپلود کنید.

    در لاین 74 فایل (faildlogin.php) میتوانید مدت زمان مسدود بودن آیپی، تعداد دفعالت خطا و پیام مسدود سازی را را تغییر دهید. اگر whmcs شما داخل فولدر نصب شده است در لاین 50 نام فولدر همراه با اسلش ابتدایی وارد کنید :

    کد:
    $whmcsFolder = null; //ex(with slash): /my


    کد:
        /*********************************************
        
                      YOU CAN EDIT
                        T.TOOSI
        
        *********************************************/
            
                $configureFaild['adminUsername2']    = 'admin';
                $configureFaild['banExTime']        = '+2 hours';
                $configureFaild['googleSecret']        = '6LcV1hoUAAAAAL04oGte0kbnHXLKazJR8U1N5SK7';            
                $configureFaild['faildTimes']        = 3;
                $configureFaild['faildMsg']            = 'Faild Login!';
                $configureFaild['whmcsFolder']        = $whmcsFolder;
                $configureFaild['ip']                = $ip;
            
        /**********************************************/
    سپس برای نمایش reCaptcha فایل login.tpl قالب خود را باز کرده، ابتدا خط اضافه کنید :

    کد HTML:
    <script src='https://www.google.com/recaptcha/api.js?hl=fa'></script>
    قبل بسته شده form اضافه کنید :

    کد HTML:
            <div class="form-group">
                <div class="g-recaptcha" data-sitekey="6LcV1hoUAAAAADmGH99-kkipQ27GJZ9eN3xTkxBa"></div>
            </div>    
    مقدار data-sitekey و secret (درفایل faildlogin.php) از آدرس زیر بگیرید :

    کد:
    https://www.google.com/recaptcha/admin
    ویرایش توسط T.Toosi : March 29th, 2017 در ساعت 21:52

  2. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    جناب طوسی واقعا جای تشکر داره کارتون
    اگر یه لینک donate بزارید حتما بنده و عزیزان دیگه شما رو حمایت خواهیم کرد
    ماژول رو تست میکنم نتیجه رو قرار میدم

    - - - Updated - - -

    کد PHP:
    $adminUsername2 
    این دقیقا چی هست با چه چیزی باید جایگزین بشه؟
    یوزر ادمین؟
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  5. تعداد تشکر ها ازtikweb.ir به دلیل پست مفید


  6. #3
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    جناب طوسی واقعا جای تشکر داره کارتون
    اگر یه لینک donate بزارید حتما بنده و عزیزان دیگه شما رو حمایت خواهیم کرد
    ماژول رو تست میکنم نتیجه رو قرار میدم

    - - - Updated - - -

    کد PHP:
    $adminUsername2 
    این دقیقا چی هست با چه چیزی باید جایگزین بشه؟
    یوزر ادمین؟
    یوزرنیم ادمین whmcs جایگزین کنید.

  7. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  8. #4
    عضو انجمن Oscar آواتار ها
    تاریخ عضویت
    Sep 2014
    نوشته ها
    105
    تشکر تشکر کرده 
    199
    تشکر تشکر شده 
    169
    تشکر شده در
    117 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    قبل از این تاپیک قصد داشتم ماژول فراسو رو خریداری کنم که به عنوان یک ماژول واقعا هزینه بالایی داره
    بسیار عالی این کار شما قابل ستایشه و بنده هم حاضرم ازین کار شما حمایت مالی کنم

  9. تعداد تشکر ها از Oscar به دلیل پست مفید


  10. #5
    عضو انجمن amin karimi آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    کرمانشاه
    نوشته ها
    224
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    274
    تشکر شده در
    210 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    باتشکر فراوان از شما

    بابت کدنویس های خوبتون و مهم تر رعایت حال همکاران انتشار رایگان آن

  11. تعداد تشکر ها ازamin karimi به دلیل پست مفید


  12. #6
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    یوزرنیم ادمین whmcs جایگزین کنید.
    بنده جایگزین کردم اما ده بار هم که یوزر پسورد اشتباه میزنم ایپی رو بلاک نمیکنه
    مشکل کجاست؟
    تیبل هم ساخته شده فایل هوک هم آپلود شده

    ما https استفاده میکنیم ارتباطی داره؟
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 16:28
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  13. #7
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    بنده جایگزین کردم اما ده بار هم که یوزر پسورد اشتباه میزنم ایپی رو بلاک نمیکنه
    مشکل کجاست؟
    تیبل هم ساخته شده فایل هوک هم آپلود شده
    سلام، اگر امکانش هست از پ خ teamviewer بفرستید نگاه کنم.

  14. تعداد تشکر ها از T.Toosi به دلیل پست مفید


  15. #8
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    سلام، اگر امکانش هست از پ خ teamviewer بفرستید نگاه کنم.
    ما https استفاده میکنیم ارتباطی داره؟




    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  16. #9
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    ما https استفاده میکنیم ارتباطی داره؟

    به دلیل اینکه whmcs داخل فولدر هست، لاین 3 :

    $_SERVER['REQUEST_URI'] === "/dologin.php"

    جایگزین کنید :

    $_SERVER['REQUEST_URI'] === "/cp/dologin.php"
    ویرایش توسط T.Toosi : March 29th, 2017 در ساعت 16:40

  17. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  18. #10
    عضو انجمن AtrafNet آواتار ها
    تاریخ عضویت
    Nov 2016
    نوشته ها
    259
    تشکر تشکر کرده 
    2,584
    تشکر تشکر شده 
    729
    تشکر شده در
    417 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    به دلیل اینکه whmcs داخل فولدر هست، لاین 3 :

    $_SERVER['REQUEST_URI'] === "/dologin.php"

    جایگزین کنید :

    $_SERVER['REQUEST_URI'] === "/cp/dologin.php"
    خیلی ممنون از ماژول جسارتاً این بررسی REQUEST_URI وقتی متد POST و وجود دو مقدار username و password رو چک میکنید اضافی نیست؟
    حتی اگه جای دیگه از سایت ماژول فعال بشه و در داخل متد POST این دو مقدار باشه بازم که خوبه اگه قصد BruteForce داشتن بلاک بشن نه؟

  19. تعداد تشکر ها از AtrafNet به دلیل پست مفید


صفحه 1 از 8 12345 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 1
    آخرين نوشته: March 5th, 2018, 22:01
  2. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 7
    آخرين نوشته: August 6th, 2017, 21:45
  3. مقابله با Brute Force
    توسط reza0071 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 30th, 2015, 16:12
  4. فعال شدن Brute Force Protection
    توسط Reza.1999 در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: February 21st, 2012, 18:06
  5. پاسخ ها: 14
    آخرين نوشته: November 21st, 2011, 10:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •