ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : احتمال وجود یک باگ در whmcs



jahromweb
July 4th, 2015, 02:33
باسلام

در سایت چند نفر از همکاران ( به دلیل امنیتی توضیحات بیشتر داده نمیشود - سایت بنده نبوده ) فردی با مشخصات خاص : برای مثال استفاده گوگل به عنوان ادرس در ثبت نام و حتی یک مورد ای پی گوگل ... در سایت ثبت نام کرده و یک یا چند سفارش ایجاد میکند.
در سفارش های ایجاد شده چیزی که عجیب هست (و در همه ی موارد دیده شده است) در سفارش هیچ چیز وجود ندارد .
یعنی یک سفارش جدید با هیچ محصولی ایجاد میشود.
در این موارد اقدام به ثبت دامنه کرده و به مرحله ی تکمیل سفارش و ثبت نام هم رفته و همه چیز اوکی هست(طبق لوگ وب سرور و لوگ کاربر در اسکریپت) اما هیچ محصولی در سفارش انجام شده یافت نمیشود!
درضمن کلمه ی تست و یک سری نام ها که در مورد هکر ها دیده میشود نیز استفاده میکند (استفاده از اعداد مشابه حروف و ...) و یک مورد نیز از یک نام استفاده شده که جز افراد گروه هک خارجی هست.

تاپیک زدم ببینم دوستان هم با چنین موردی مواجه گردیده اند یا خیر؟
یا اصلا چیز خاصی نیست!
ای پی : 130.211.136.221 (ای پی گوگل هست) و یک مورد هم ای پی یک هاستینگ خارجی که سرور سی پنل هست و این طور که مشخص است با اسکریپت های پراــکسی از سرور هاستینگ استفاده کرده.
درصورت نیاز یوزر ایجنت هم قرار میدهم (‌یک سیستم ویندوز هست )

خوشحال میشوم نظر بدهید.
باتشکر

- - - Updated - - -

توضیحات کامل تر:
یوزر ایجنت در همه موارد :
"Mozilla/5.0 (Windows NT 5.1; rv:18.0) Gecko/20100101 Firefox/18.0"
کار هایی که انجام میدهد:
GET /my/admin/login.php
GET /my/cart.php?a=add&domain=register
POST /my/cart.php?a=add&domain=register
GET /my/cart.php?a=confdomains
GET /my/cart.php?a=view
POST /my/cart.php?a=checkout
POST /my/clientarea.php
POST /my/dologin.php
GET /my/clientarea.php
POST /my/clientarea.php?action=details
GET /my/clientarea.php?action=details

من فعلا ای پی هایی که استفاده شده رو در سرور خودم بلاک کردم تا حدی جلوی مشکل گرفته بشه و شاید یوزر ایجنت این رو هم ببندم.

offerclub
July 4th, 2015, 02:45
نه خداروشکر با این مشکل روبرو نشدیم تا به حال

starting
July 4th, 2015, 03:17
باسلام

در سایت چند نفر از همکاران ( به دلیل امنیتی توضیحات بیشتر داده نمیشود - سایت بنده نبوده ) فردی با مشخصات خاص : برای مثال استفاده گوگل به عنوان ادرس در ثبت نام و حتی یک مورد ای پی گوگل ... در سایت ثبت نام کرده و یک یا چند سفارش ایجاد میکند.
در سفارش های ایجاد شده چیزی که عجیب هست (و در همه ی موارد دیده شده است) در سفارش هیچ چیز وجود ندارد .
یعنی یک سفارش جدید با هیچ محصولی ایجاد میشود.
در این موارد اقدام به ثبت دامنه کرده و به مرحله ی تکمیل سفارش و ثبت نام هم رفته و همه چیز اوکی هست(طبق لوگ وب سرور و لوگ کاربر در اسکریپت) اما هیچ محصولی در سفارش انجام شده یافت نمیشود!
درضمن کلمه ی تست و یک سری نام ها که در مورد هکر ها دیده میشود نیز استفاده میکند (استفاده از اعداد مشابه حروف و ...) و یک مورد نیز از یک نام استفاده شده که جز افراد گروه هک خارجی هست.

تاپیک زدم ببینم دوستان هم با چنین موردی مواجه گردیده اند یا خیر؟
یا اصلا چیز خاصی نیست!
ای پی : 130.211.136.221 (ای پی گوگل هست) و یک مورد هم ای پی یک هاستینگ خارجی که سرور سی پنل هست و این طور که مشخص است با اسکریپت های پراــکسی از سرور هاستینگ استفاده کرده.
درصورت نیاز یوزر ایجنت هم قرار میدهم (‌یک سیستم ویندوز هست )

خوشحال میشوم نظر بدهید.
باتشکر

- - - Updated - - -

توضیحات کامل تر:
یوزر ایجنت در همه موارد :
"Mozilla/5.0 (Windows NT 5.1; rv:18.0) Gecko/20100101 Firefox/18.0"
کار هایی که انجام میدهد:
GET /my/admin/login.php
GET /my/cart.php?a=add&domain=register
POST /my/cart.php?a=add&domain=register
GET /my/cart.php?a=confdomains
GET /my/cart.php?a=view
POST /my/cart.php?a=checkout
POST /my/clientarea.php
POST /my/dologin.php
GET /my/clientarea.php
POST /my/clientarea.php?action=details
GET /my/clientarea.php?action=details

من فعلا ای پی هایی که استفاده شده رو در سرور خودم بلاک کردم تا حدی جلوی مشکل گرفته بشه و شاید یوزر ایجنت این رو هم ببندم.
آی پی گوگل یا 66. شروع میشه و اینی که میبینید مربوط هست به یکی از سرویس های گوگل و چون اون سرویس خواص کوکی سیو رو نداره سفارش خالی پر میشه اما به مراحل بعد هم میره چون این سیستم whmcs کوکی میده به اون سرویس اما بعد نمیتونه در مرحله چک اوت اطلاعات رو بگیره بهمین خاطر محصول خالی ثبت شده و این باگ امنیتی نیست و بیشتر اذیت یک ادم بیکار هست و جزء موارد امنیتی حساب نمیاد بهتره برای مقابله با اون سیستم رو تنظیم کنید در قالب سایت دیگه لود نشه اگر میبنید زیاد اذیت میکنه ولاغیر نگران هک و امنیت نباشید

jahromweb
July 4th, 2015, 03:23
آی پی گوگل یا 66. شروع میشه و اینی که میبینید مربوط هست به یکی از سرویس های گوگل و چون اون سرویس خواص کوکی سیو رو نداره سفارش خالی پر میشه اما به مراحل بعد هم میره چون این سیستم whmcs کوکی میده به اون سرویس اما بعد نمیتونه در مرحله چک اوت اطلاعات رو بگیره بهمین خاطر محصول خالی ثبت شده و این باگ امنیتی نیست و بیشتر اذیت یک ادم بیکار هست و جزء موارد امنیتی حساب نمیاد بهتره برای مقابله با اون سیستم رو تنظیم کنید در قالب سایت دیگه لود نشه اگر میبنید زیاد اذیت میکنه ولاغیر نگران هک و امنیت نباشید
سلام
به نظرتون چه سرویسی هست؟ مثلا ترجمه؟
فکر نمیکنم مزاحمت دلیل خوبی براش باشه چون مشخص هست که یک فرد هست و تعداد ثبت نام هم زیاد نیست (هرسایت رو یک بار ثبت نام میکنه)
بعد مورد دیگری هم که هست اول کار سعی میکنه که وارد بخش ادمین بشه اما چون از طریق وب سرور براش رمز گذاشته شده نمیتونه وارد بشه.
باتشکر

starting
July 4th, 2015, 03:35
سلام
به نظرتون چه سرویسی هست؟ مثلا ترجمه؟
فکر نمیکنم مزاحمت دلیل خوبی براش باشه چون مشخص هست که یک فرد هست و تعداد ثبت نام هم زیاد نیست (هرسایت رو یک بار ثبت نام میکنه)
بعد مورد دیگری هم که هست اول کار سعی میکنه که وارد بخش ادمین بشه اما چون از طریق وب سرور براش رمز گذاشته شده نمیتونه وارد بشه.
باتشکر
میتونه سیستم چک کردن امتیاز سایت در موبایل باشه
میتونه سیستم نمایش بروز سایت از دید گوگل باشه
میتونه سیستم دکستاپ فیکس گوگل باشه
اینا همه ابزاری هستند که گوگل میده تا سایتها رو با اون چک کرده و دیزاین بهتر و حرفه ای تری بزنن طراح ها حالا یکی بهش مزه کرده داره اذیت مینه شاید هم دارم نسخه اندروئید یا چیزی مثل اون رو میسازه برای این سیستم و از قضا سایت شما به پستش خورده و یا ممکنه کسیه که عشقش حک سایتها هست ولی چون بلد نیست اینکار رو میکنه و فکر میکنه خیلی خفنه :59:
اصلا نگران نباشید تضمین میدم مشکلی نیست و اگر کاری میتونست بکنه کرده بود برای راحتی کار سایت رو روی این رنج آی پی ببندین چون گوگل خودش فقط و فقط با 66. سایت رو کراول و تست میکنه و یوزر اگینتش هم گوگل بوت هست

007
July 4th, 2015, 03:57
سلام
ایا کپچای خود سیستم فعال هست یا نه؟
اگر هست یا نیست از کپچای گوگل استفاده کنین برای ثبت نام و سایرموارد
ارادت8