پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
viasky
با کمی بررسی تمام مشکلات حل خواهد شد
بجای پاک کردن صورت مسئله به فکر حل کردن اون باشید
شما حتی اگر هیچ کاری انجام ندید و پوشه ادمین و تغییر بدید و پسورد بزارید + سطح دسترسی فایل کانفیگ و روی 600 قرار بدید
باز هم شرایط و برای فرد هکر سخت تر و زمان و برای خودتون تا حد زیادی می خورید
لطفا انتظار نداشته باشید همه کارا ها توسط دیگران انجام بشه
خودتون دست به کار بشید
تشکر
متاسفانه من قالبی دارم که فقط با نسخه 4 همخوانی داره برای همینه هیچوقت 5 رو نصب نکردم!
پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
dm800pvr
متاسفانه من قالبی دارم که فقط با نسخه 4 همخوانی داره برای همینه هیچوقت 5 رو نصب نکردم!
اشکالی نداره
تغییرات و که عرض کردم و اعمال بفرمایید
همچنین امکان ویرایش مشخصات کاربری هم غیر فعال کنید
انشالله که مشکلی پیش نخواهد آمد
پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
viasky
همچنین امکان ویرایش مشخصات کاربری هم غیر فعال کنید
چطوری؟
پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
dm800pvr
چطوری؟
متاسفانه پنل بنده فارسی نیست
بزودی دوستان اطلاعات لازم در این زمینه و در اختیار شما قرار خواهند داد
پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
RoobinaServer
کلا از ورژن جدید خوشم نمیاد :-| آپدیت کن اوکی بود و مشکلی نبود بگو.
این ورژنی که دست بنده هست یه جورایی اختصاصی ما شده و روش کلی کار انجام شده و مثل ساعت کار میکنه
اگر امکانش هست اون ضعف را پیغام خصوصی بگید (پابلیک نکنید) من تست کنم اگر راهی باشه ببندمش رو همین ورژن بمونیم :-|
یا حق
خدارو شکر با آپگریت حل شد
پیشنهاد میکنم آپگریت کنید منم خودم زیاد طرفداره آپگرید نیستم اما تغییراتی خوبی اعمال شده مهمترینش اینه که بخش ادمین به شدت سبک شده و صفحات سریعتر لود میشه (گوبا درخواستها به دیتابیس کاهش پیدا کرده) یه سری تغییرات ظاهری هم اعمال شده در کل جالبه آپگریت کنید
پاسخ : احتمال هک شدن whmcs ام
نقل قول:
نوشته اصلی توسط
VPS
نه لینک بدید که مشخص بشه اصلا چنین مشکل امنیتی در whmcs وجود داره .
لینک تاییده بدین که یا تو خود whmcs اعلام شده باشه که بله این باگ هست و یا در سایت های دیگه اعلام شده باشه که اگر مثلا کد x را در نام خانوادگی بذارید . کد md5 ادمین رو نشون میده.
n
دوست عزیز کسی وقت اضافه نداره که بخواد اینجا و به این طریق حدرش بده که شما دنبال لینک تاییدی ، وقتی این همه آدم دارن میگن این مشکل وجود داره دیگه تایید از این بالاتر
ضمنن به ریلیز آپگرید ورژن آخر whmcs مراجعه کنید متوجه میشید که این sql ijection ها اعلام شده وجود داره و اعلام کردن با آپگریت رفع میشه