صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: Whmcs اسکریپتی فقط دردساز است.

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض Whmcs اسکریپتی فقط دردساز است.

    سلام

    گرچه یک ایمیل انتقادی خیلی تند برای whmcs ارسال کردم اما واقعاً نمیتونم جلوی عصبانیتم رو بگیرم و اینجا هم ننویسم.

    از سال 1384 تاکنون در زمینه طراحی وب فعالیت جدی داریم. بالغ بر 400 نمونه کار انجام شده و 140 نمونه کار فعال (آپ) داریم. اما طی این 6 سال هیچگاه با مشکل امنیتی روبرو نشده بودیم.
    7 ماه پیش بود که برای سیستم فروش هاستینگ با whmcs آشنا شدم و از آنجاییکه 90% از همکاران نیز از این نرم افزار استفاده میکردند من نیز علاقه مند شدم. که ای کاش هزار سال دیگر بر روی همان نرم افزار ساده ی سیکما می ماندم و اینکار را نمیکردم.

    طی این 7 ماه با وجود رعایت تمامی مسایل امنیتی که خود سایت رسمی این نرم افزار ارایه کرده و همچنین دارا بودن سرور به فایروال نرم افزاری و سخت افزاری قوی ، 2 بار تمامی سایتها هک شدند.

    ممکن است بسیاری از دوستان صاحبنظر و خوب من ، الان بعد از این پستهایی برای رد نظر بنده بدهند و بگویند: ایراد از خودتان بوده است! اما اینکه یک هکر بتواند به این راحتی نفوذ کند و پسورد روت را از روی دیتابیس این نرم افزار برداشته و تمامی سایتها را حذف نماید ، اصلا قابل توجیه نیست.

    سال 84 با مدرن بیل کار میکردم با اینکه انگلیسی بود و کمی مشکل بود اما لااقل چنین مشکلاتی نداشتم. از 85 تا 89 هم با سیکما که نوشته ی رضا نجفی است کار میکردم هیچگاه چنین مشکلی نداشتم.

    واقعاً باعث تاسف است که چنین نرم افزاری تا این حد بر روی حساس ترین قسمت خود (یعنی تنظیم سرور) اینقدر ضعیف باشد.

    در ظاهر همه چیز خوب است و خیلی کارها را ویزارد و آسان انجام داده می شود ، اما در باطن جز دردسر و ترس و دلهره هیچ چیز دیگری این whmcs نداشته و ندارد.

    ارادتمند دوستان
    نیما احدی
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  2. #2
    عضو انجمن payam_shzbax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    شیراز
    نوشته ها
    304
    تشکر تشکر کرده 
    159
    تشکر تشکر شده 
    431
    تشکر شده در
    290 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    آره یکی از دوستان بنده که هکر بود می گفت نصف هاستینگ های ایران بخاطر whmcs به راحتی ضربه می خورند.
    البته خودش کانفیگ مجدد می کرد می گفت باگاشو که هنوز تا ورژن بعدی نیومده پیدا می کنه و فیکس می کنه!
    و من بهش آدرس می دادم دقیقا فایل کانفیگ whmcs رو کپی می کرد بهم می داد

  3. تعداد تشکر ها از payam_shzbax به دلیل پست مفید


  4. #3
    عضو جدید
    تاریخ عضویت
    Dec 2011
    نوشته ها
    78
    تشکر تشکر کرده 
    78
    تشکر تشکر شده 
    75
    تشکر شده در
    69 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    جدا مسخره هست که داخل whmcs می شه به راحتی لاگین به سرور کرد
    اطلاعات بدون کد شدن ذخیره بشه

  5. تعداد تشکر ها از داودی به دلیل پست مفید


  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2011
    محل سکونت
    نامعلوم!
    نوشته ها
    63
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    68
    تشکر شده در
    56 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    سلام.
    در این که داخل این سیستم پر از باگ است شکی نیست
    اما پیشنهاد میکنم که سرور مربوط به این سیستم مدیریت محتوا رو از سرور سایر کاربران جدا نگه داری کنی تا هم بتونید محدودیت های بیشتری روی سرور اعمال کنی تا از امنیت بهتری برخوردار شی و همین طور زمانی که آی پی کاربری روی سایت خودش بلوک شده بتونه تو سایت شما تیکت بزنه برای پشتیبانی و همین طور برای امنیت بیشتر می تونی قسمت ساخت اکانت به صورت خودکار رو غیرفعال کنی.

  7. تعداد تشکر ها از abolfazlgoodarzi به دلیل پست مفید


  8. #5
    عضو انجمن AlmaHost آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    Net
    نوشته ها
    247
    تشکر تشکر کرده 
    398
    تشکر تشکر شده 
    1,529
    تشکر شده در
    736 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    باسلام
    البته این یک مشکل میباشد برای whmcs اما دقت داشته باشید که اگر دوستان یکم بیشتر دقت کنند از این قبیل اتفاقات پیش نمی آید. چند نمونه نام میبرم...
    گذاشتن سوال امنیتی هنگام لاگین شدن به روت سرور
    روت سرور فقط برای آی پی هایی که بهشون میدید باز باشه
    و ....
    با یکم دقت بیشتر میتونید از به وجود آمدن این مشکلات جدی، جلوگیری کنید
    موفق باشید
    آلماهاست تنها Platinum Partner رسمی دیتاسنتر Redstation در ایران و در خارج از ایران میباشد.


  9. تعداد تشکر ها ازAlmaHost به دلیل پست مفید


  10. #6
    عضو انجمن payam_shzbax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    شیراز
    نوشته ها
    304
    تشکر تشکر کرده 
    159
    تشکر تشکر شده 
    431
    تشکر شده در
    290 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط almahost نمایش پست ها
    باسلام
    البته این یک مشکل میباشد برای whmcs اما دقت داشته باشید که اگر دوستان یکم بیشتر دقت کنند از این قبیل اتفاقات پیش نمی آید. چند نمونه نام میبرم...
    گذاشتن سوال امنیتی هنگام لاگین شدن به روت سرور
    روت سرور فقط برای آی پی هایی که بهشون میدید باز باشه
    و ....
    با یکم دقت بیشتر میتونید از به وجود آمدن این مشکلات جدی، جلوگیری کنید
    موفق باشید
    خب نگاه کنید کافیه یه ادمین بسازه توی whmcs بعد لاگین که کنه توی سرور راحت می تونه لاگین کنه بخصوص در Directadmin

    ---------- Post added at 06:41 PM ---------- Previous post was at 06:39 PM ----------

    نقل قول نوشته اصلی توسط nimo0ol نمایش پست ها
    راجع به md5 حرف شما دو دوست گرامی قبول !
    اما راجع به اینکه چرا پسورد روت رو در اختیار سیستم قرار دادم بخاطر نظرات همون 90% بود که الانم اومدن دارن به شدت از این سیستم دفاع میکنند و حرفشون امروز با نکته که شما نباید پسورد به سیستم میدادید آغاز میکنند!
    درسته . اگر ساخت اتوماتیک نباشه whmcs به چه درد می خوره!

  11. تعداد تشکر ها از payam_shzbax به دلیل پست مفید


  12. #7
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    اسکریپتی که نیاز داشته باشه اینهمه مراقبت ویژه ازش بکنی در حقیقت یک آشغال بیش نیست!

    نرم افزار تجاری که هنوز پسوردها رو بر اساس md5 در دیتابیس ذخیره نمیکنه یعنی بریزش دور...
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  13. #8
    عضو انجمن AlmaHost آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    Net
    نوشته ها
    247
    تشکر تشکر کرده 
    398
    تشکر تشکر شده 
    1,529
    تشکر شده در
    736 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط nimo0ol نمایش پست ها
    اسکریپتی که نیاز داشته باشه اینهمه مراقبت ویژه ازش بکنی در حقیقت یک آشغال بیش نیست!

    نرم افزار تجاری که هنوز پسوردها رو بر اساس md5 در دیتابیس ذخیره نمیکنه یعنی بریزش دور...
    پَس شما ویندوز دسکتاپتون هم بریزید دوور!!! با این استدلال!!!
    چون اگه فایروال + آنتی ویروس رو سیستمون نداشته باشید و به اینترنت متصل باشید حتما دچار مشکل میشید!!
    دوست عزیز ماهم نگفتیم خیر مشکل نداره همه نرم افزارها + اسکرپیتها مشکل دارند منُتها استفاده کننده باید باهوش باشه با چند کار ساده بر روی سرور یا نصب یک آنتی ویروس + فایروال رو کامپیتور شخصیش از به وجود آمدن این مشکلها جلوگیری کنه...

    موفق باشید
    آلماهاست تنها Platinum Partner رسمی دیتاسنتر Redstation در ایران و در خارج از ایران میباشد.


  14. تعداد تشکر ها ازAlmaHost به دلیل پست مفید


  15. #9
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط almahost نمایش پست ها
    پَس شما ویندوز دسکتاپتون هم بریزید دوور!!! با این استدلال!!!
    چون اگه فایروال + آنتی ویروس رو سیستمون نداشته باشید و به اینترنت متصل باشید حتما دچار مشکل میشید!!
    دوست عزیز ماهم نگفتیم خیر مشکل نداره همه نرم افزارها + اسکرپیتها مشکل دارند منُتها استفاده کننده باید باهوش باشه با چند کار ساده بر روی سرور یا نصب یک آنتی ویروس + فایروال رو کامپیتور شخصیش از به وجود آمدن این مشکلها جلوگیری کنه...

    موفق باشید
    اینجا بحث سیستم عامل نیست!
    بحث سیستمی است که خودش را به عنوان مدیریت کننده سیستم عامل ، اتوماسیون پشتیبانی ، مالی و فنی معرفی نموده است.
    پس این کارهای ساده مانند کدگذاری رمزهای عبور مانند متد md5 رو باید انجام بده نه اینکه تاپیک آموزشی بزنه که بیائین اینکار رو بکنید!
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  16. #10
    عضو انجمن AlmaHost آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    Net
    نوشته ها
    247
    تشکر تشکر کرده 
    398
    تشکر تشکر شده 
    1,529
    تشکر شده در
    736 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط nimo0ol نمایش پست ها
    اینجا بحث سیستم عامل نیست!
    بحث سیستمی است که خودش را به عنوان مدیریت کننده سیستم عامل ، اتوماسیون پشتیبانی ، مالی و فنی معرفی نموده است.
    پس این کارهای ساده مانند کدگذاری رمزهای عبور مانند متد md5 رو باید انجام بده نه اینکه تاپیک آموزشی بزنه که بیائین اینکار رو بکنید!
    پس استدلال شما هم مربوط به این بحث نمیشه!
    جایی ندیدیم که whmcs بیاد و اعلام کنه من مدیریت کننده سیستم عامل هستم!!

    موفق باشید

    ---------- Post added at 03:58 PM ---------- Previous post was at 03:54 PM ----------

    در صورتیکه تا به امروز بسیاری از شرکتها متضرر شده اند و کسی هم پاسخگو نبوده.
    در مورد پاسخگو بودن شما نمیتونید اظهار نظر کنید! چون یکی از همین شرکتهای بزرگ AltusHost که از همین طریق چند وقت پیش مورد حمله قرار گرفته بود بعد از بازیابی اطلاعات دوباره از سیستم WHMCS استفاده میکنه...
    موفق باشید
    آلماهاست تنها Platinum Partner رسمی دیتاسنتر Redstation در ایران و در خارج از ایران میباشد.


  17. تعداد تشکر ها از AlmaHost به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. معرفی اسکریپتی شبیه whmcs
    توسط tikweb.ir در انجمن اسکریپت های دیگر
    پاسخ ها: 5
    آخرين نوشته: February 19th, 2016, 23:26
  2. چه اسکریپتی هست
    توسط AHF-victory در انجمن درخواست انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 4
    آخرين نوشته: August 1st, 2015, 14:25
  3. چه اسکریپتی بهتر است ؟
    توسط Mr-MAMAD در انجمن اسکریپت های دیگر
    پاسخ ها: 11
    آخرين نوشته: April 29th, 2015, 20:17
  4. درخواست طراحی قالب برای اسکریپتی به زبان php
    توسط am0020 در انجمن درخواست خدمات طراحی و گرافیکی
    پاسخ ها: 7
    آخرين نوشته: September 8th, 2014, 00:19
  5. این چه اسکریپتی است ؟
    توسط napster در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: October 1st, 2012, 21:15

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •