PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : نفوذ به whmcs



trust toiler
May 19th, 2015, 20:21
با سلام و عرض ادب

دوستان عزیز یک نفر نمیدونم با چه راهی به سیستم whmcs ما نفوذ کرده بود و تا مدتی مشتریان مارو اذیت میکرد و به اصطلاح هک میکرد!

حالا ما متوجه شدیم و این قسمت رو رمز گزاری کردیم و دسترسی سرور هارو ازش حذف کردیم. همچنین رمز تمام اکانت هارو تعویض کردیم


لطفا راهنمایی کنید برای اینکه مطمئن بشم که این جناب باگ در سیستم ما نذاشته، میتونم فایل های جدید جایگزین کنم و آپگرید کنم؟
ایا ممکنه که در دیتابیس هم باگ قرار گرفته باشه؟

با تشکر

kiarash-khatib
May 19th, 2015, 20:28
از چه نسخه ای هست؟

trust toiler
May 19th, 2015, 21:43
از چه نسخه ای هست؟

نسخه 5.3.7

ممنونم بابت پاسخ گویی

- - - Updated - - -

اپ .......

secureconfig
May 19th, 2015, 21:46
سلام.

احتمال نفوذ به whmcs از سمت سرور زیاد هست.
درصورت تمایل از طریق پ.خ در تماس باشید برای بررسی رایگان امنیت سرور.
برای فایل ها هم میتونید بدون هیچ مشکلی فایل هارو جایگزین کنید فقط حواستون به فایل های قالب و configuration.php باشه.

trust toiler
May 19th, 2015, 22:21
سلام.

احتمال نفوذ به whmcs از سمت سرور زیاد هست.
درصورت تمایل از طریق پ.خ در تماس باشید برای بررسی رایگان امنیت سرور.
برای فایل ها هم میتونید بدون هیچ مشکلی فایل هارو جایگزین کنید فقط حواستون به فایل های قالب و configuration.php باشه.

ممنونم از شما

نه این ها جوجه هکر هستند !
که علوم نیست یا رمز منو پیدا کردند یا یک چیز معمولی


بله فایل هارو جایگزین کردم قبل از اینکه بگید اما مشکل لایسنس پیدا کردم.
نسخه نال هست اما انگار کد لایسنسشون چیز دیگه ای بوده

نسخه 5.3.7 هم اصلا پیدا نمیشه یکی پیدا کردم که اون هم کد لایسنس رو ننوشته بود

شما دارید نسخه 5.3.7 رو که مارو با این ارور مواجه نکنه ؟

با تشکر

websazha
May 20th, 2015, 01:43
با سلام

نصب whmcs اورجینال بدون نیاز به لایسنس آخرین ورژن امکان پذیر هست.
نسخه اصلی از سایت دانلود کنید نصب کنید
اطلاعات ارسال کنید مشکلتون حل کنم و بعد اگر خواستید می تونید دوباره تمام فایل ها بریزید روی قبلی ها که مطمئن بشید همون اورجینال هست و نال نشده :)

موفق باشید.

mhiizadi
May 20th, 2015, 02:40
ممنونم از شما

نه این ها جوجه هکر هستند !
که علوم نیست یا رمز منو پیدا کردند یا یک چیز معمولی


بله فایل هارو جایگزین کردم قبل از اینکه بگید اما مشکل لایسنس پیدا کردم.
نسخه نال هست اما انگار کد لایسنسشون چیز دیگه ای بوده

نسخه 5.3.7 هم اصلا پیدا نمیشه یکی پیدا کردم که اون هم کد لایسنس رو ننوشته بود

شما دارید نسخه 5.3.7 رو که مارو با این ارور مواجه نکنه ؟

با تشکر

:|

شما نسخه ی 5.3.7 هستید .
آخرین نسخه 5.3.13 هست !
13-7=6!
شش نسخه عقب هستید انتظار امنیت دارید ؟
نسخه ی whmcs 6 هم اومده ! کمی به روز باشید لطفا

kiarash-khatib
May 20th, 2015, 15:26
خیلی ورژن قدیمی هست اپ کنیدش