1 فایل پیوست
رفع مشکل امنیتی whmcs و تیکت های base64
سلام
در این مدت تاپیک هایی زده شد و هر کسی از دید خودش سعی در رفع این مشکل داشت.
در هر صورت هر کسی راهکار خودش رو داره اما من مختصر توضیحات و ... برای شما ارایه میکنم.
در ابتدا سعی کنید WHMCS شما بر روی یک سرور جداگانه باشد
پوشه های خطرناک که همه کاربران نیز در اموزش ها اشاره کردند در فایل کانفیگ تنظیم شوند.
دقت کنید بخش SPAM هیچ تاثیری نداره. بیخودی زمان خود را جهت اضافه کردن رول هدر نکنید.
سوم که راهکار اصلی هست:
فایل ضمیمه شده دانلود و انزیپ کنید. سپس exploitsblock.php را در پوشه زیر اپلود کنید. این کار از اجرای فایل های PHP و کدهای PHP جلوگیری میکنه.
//includes/hooks
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
ممنون
فقط یک موردی
این فایل را که آپلود میکنیم صفحه ادمن دیگه باز نمیشه!!!!!
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
نقل قول:
نوشته اصلی توسط
vatanmusic
ممنون
فقط یک موردی
این فایل را که آپلود میکنیم صفحه ادمن دیگه باز نمیشه!!!!!
درود
چک شد مشکلی نداشت!
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
نقل قول:
نوشته اصلی توسط
vatanmusic
ممنون
فقط یک موردی
این فایل را که آپلود میکنیم صفحه ادمن دیگه باز نمیشه!!!!!
سلام
نه نباید مشکلی باشه.
در پوشه hook اپلود کردین؟
نسخه whmcs شما چند هست؟ نال شده هست؟
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
مجدد اپلود کردم حل شد
ممنون
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
با تشکر از شما .
روش خوبی هست اما راه های دیگه هم داره :)
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
سلام اساتید چطوری تست کنم که این داره کار میکنه ؟
لطفا یه راه بی خطر چون دیگه حوصله نصب مجدد ندارم
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
لازم نیست از داخل پنل ادمین فایل یا چیزی رو اجرا کنیم ؟ همین اپلود رو بکنیم کافیه ؟
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
مگه خود whmcs پچ نداده بیرون؟
برای ما روزی باید 4-5 بار این حملات بیاد که پچ کردیم از خود سایتش.
پاسخ : رفع مشکل امنیتی whmcs و تیکت های base64
نقل قول:
نوشته اصلی توسط
tizparvaz
سلام اساتید چطوری تست کنم که این داره کار میکنه ؟
لطفا یه راه بی خطر چون دیگه حوصله نصب مجدد ندارم
سلام .بیش از تصور شما بنده با این سیستم کار کردم.اماتور نیستم که تاپیک بزنم و ... .میتونید تست کنید میتونید تست نکنید.
بر روی تعداد زیادی سرور و سیستم انجام شده !!!!!
نقل قول:
نوشته اصلی توسط
fun_9990
لازم نیست از داخل پنل ادمین فایل یا چیزی رو اجرا کنیم ؟ همین اپلود رو بکنیم کافیه ؟
سلام
بله دوست عزیز.تنها این فایل رو اپلود کنید
نقل قول:
نوشته اصلی توسط
novinvps.com
مگه خود whmcs پچ نداده بیرون؟
برای ما روزی باید 4-5 بار این حملات بیاد که پچ کردیم از خود سایتش.
پچ به این شکل ارایه نشده از خود whmcs