PersianDOT
February 7th, 2013, 00:43
بعد از صحبتهای متوالی با تیم فنی ریسلرکلاب و متقاعد کردن آنها بالاخره پیشنهادی که خیلی وقت پیش داده بودیم بهشون عملی شد.
General – Reseller Feedback & Ideas for ResellerClub (http://feedback.resellerclub.com/forums/19909-general/suggestions/2492951-please-pay-more-attention-to-security)
خلاصه بگم :
در ریسلرکلاب برای اینکه از طریق api مثلا از طریق whmcs به سیستمشو متصل بشید و دامینها را ثبت و مدیریت کنید مجبور بودید که رمز ریسلرتون را در whmcs وارد کنید. این کار مشکل امنیتی بزرگی بوجود می آورد به این صورت که اگر کسی میتوانست به دیتابیس شما (مثلا از طریق هک whmcs) دسترسی پیدا کند به رمز ریسلرکلاب شما هم دسترسی پیدا میکرد و خودتون دیگه حدس بزنید که چه اتفاقی می افتاد.
خوشبختانه هر چند خیلی دیر ولی این مشکل توسط برنامه نویسان orderbox حل شد و از 11 فوریه شما میتونید رمزی مختص api تعریف کنید و در whmcs آن رمز را وارد کنید. با این کار حتی کسی با داشتن آن رمز نمیتواند زیاد کار خاصی انجام دهد و هک کردن اکانت ریسلرکلابتان از این روش غیر ممکن خواهد بود.
از 5 روز دیگر برای تعیین Api key میتوانید به مسیر زیر رفته و آن را مشخص کنید :
Control Panel > Settings > API
شاد و پیروز باشید
General – Reseller Feedback & Ideas for ResellerClub (http://feedback.resellerclub.com/forums/19909-general/suggestions/2492951-please-pay-more-attention-to-security)
خلاصه بگم :
در ریسلرکلاب برای اینکه از طریق api مثلا از طریق whmcs به سیستمشو متصل بشید و دامینها را ثبت و مدیریت کنید مجبور بودید که رمز ریسلرتون را در whmcs وارد کنید. این کار مشکل امنیتی بزرگی بوجود می آورد به این صورت که اگر کسی میتوانست به دیتابیس شما (مثلا از طریق هک whmcs) دسترسی پیدا کند به رمز ریسلرکلاب شما هم دسترسی پیدا میکرد و خودتون دیگه حدس بزنید که چه اتفاقی می افتاد.
خوشبختانه هر چند خیلی دیر ولی این مشکل توسط برنامه نویسان orderbox حل شد و از 11 فوریه شما میتونید رمزی مختص api تعریف کنید و در whmcs آن رمز را وارد کنید. با این کار حتی کسی با داشتن آن رمز نمیتواند زیاد کار خاصی انجام دهد و هک کردن اکانت ریسلرکلابتان از این روش غیر ممکن خواهد بود.
از 5 روز دیگر برای تعیین Api key میتوانید به مسیر زیر رفته و آن را مشخص کنید :
Control Panel > Settings > API
شاد و پیروز باشید