بخش 2-ارتقا امنیت whmcs (راهکار شماره 2)
تغییر پوشه Admin
برخی از کاربران که سایت شما را بازدید می کنند و متوجه می شوند که شما از whmcs استفاده می کنید می دانند که می توانید با وارد کردن پوشه ادمین برای وارد شدن اقدام نمایند، شما می توانید با تغییر نام پوشه ادمین به آنچه که تمایل دارید جلوی اقدام به ورود های ناخواسته را بگیرید.
شما نمی توانید این پوشه را انتقال دهید بلکه تنها می توانید نام آن راتغییر دهید. بعد از تغییر نام پوشه ادمین باید به سیستم نام پوشه ادمین را بدهید. برای این کار خط زیر را در فایل configuration.php اضافه نمایید:
کد PHP:
$customadminpath = “myadminname”;
myadminname را با نام پوشه ای که انتخاب کرده اید تغییر دهید.
لطفا توجه کنید که کارهای زمان بندی شده ( cron job) را باید با آدرس جدید تصحیح نمایید.
برای مثال:
php -q /home/mylogin/public_html/secure/myadminname/cron.php
بخش 2-ارتقا امنیت whmcs (راهکار شماره 3)
جلوگیری از دانلود قالب های شما
برای جلوگیری از دانلود قالب های شما می توانید دسترسی دانلود فایل های tpl را از طریق وارد کردن کد زیر در فایل .htaccess پوشه محل نصب whmcs خود اقدام نمایید:
کد PHP:
<Files ~ “\.tpl$”>
Order allow,deny
Deny from all
</Files>
و یا
کد PHP:
Order allow,deny
Deny from all
بعد از انجام مراحل بالا حتما مرحله زیر را انجام دهید
وارد پوشه templates_c شوید
یک فایل .htaccess بسازید
و کد های زیر را در آن وارد کنید و سیو کنید . به جای x.x.x.x هم ایپی خود را وارد کنید
کد PHP:
order deny,allow
allow from x.x.x.x
deny from all
AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi .html Options -ExecCGI
بخش 2-ارتقا امنیت whmcs (راهکار شماره 4)
برای جلوگیری از دسترسی به صفحه ادمین میتونیدیک فایل با نام .htaccess در پوشه ادمین ایجاد کنید و کد زیر رو در اون تایپ کنید و بجای x.x.x.x ایپی ثابت خود را وارد کنید.
کد PHP:
Order allow,deny
allow from x.x.x.x