مشکل برای یکی از دوستان منم پیش اومده بود . مطمئن هستید با کارایی که میگید میشه جلوش رو گرفت ؟
نمایش نسخه قابل چاپ
مشکل برای یکی از دوستان منم پیش اومده بود . مطمئن هستید با کارایی که میگید میشه جلوش رو گرفت ؟
من این مشکل رو در نسخه 5.2.7 whmcs دیدم که کاربران با یک ترفند کدهای php رو به جای اسمشون جایگزین میکنند اما چون پسورد مدیریت whmcs هش شده نمیتونن کاری بکنن. البته این مشکل در نسخه 5.2.8 رفع شده ، دوستانی هم که از نسخه 5.2.7 استقفاده میکنند میتونن از قسمت تنظیمات قابلیت تغییر اطلاعات رو غیر فعال کنند که این مشکل پیش نیاد.
نه لینک بدید که مشخص بشه اصلا چنین مشکل امنیتی در whmcs وجود داره .
لینک تاییده بدین که یا تو خود whmcs اعلام شده باشه که بله این باگ هست و یا در سایت های دیگه اعلام شده باشه که اگر مثلا کد x را در نام خانوادگی بذارید . کد md5 ادمین رو نشون میده.
مسیر پوشه ادمین رو عوض کن
رو پوشه ادمین رمز بزار و کانفیگ رو هم به 400 تغییر بده
رو از نال شده استفاده نکن
کمک بیشتر برای امنیت whmcs
آموزش > نکات امنیتی whmcs | جدید ترین ها را دانلود کنید
در گوگل کمی جستجو کنید پیدا میشه وقتی پیدا کردید میتوانید مطالعه کنید و یاد بگیرید.
بنده قدیم خواندم این مورد را و لینک آن را نگه نداشتم ،حتی آزمایش هم کردم و دیدم و تجربه را اینجا گفتم اگر به خودتان و whmcs مطمئن هستید سیستم فروش whmcs 4 اگر دارید پیغام خصوصی کنید تا رمز ادمینتون (md5) را بدم :)
اولین باره میبینم که وقتی یک باگی یکی اعلام میکنه باید بزرگان دیگر تایید کنند :) وقتی هک میشه یعنی میشه دیگه عزیز ... این که دیگه تخریب و ... نیست که نیاز به مدرک معتبر و مستند باشه!!!!!!!! آخرش ثابت شه جایزه میدن چیزی میدن وقت بگذارم تو انجمن های انگلیسی مجدد دنبالش بگردم ؟
جالب بود.
یا حق