نمایش نتیجه های نظرسنجی ها: با ایجاد یک تاپیک مهم توسط ادمین و اعلام پچ های امنیتی wh

رأی دهندگان
27. شما نمی توانید در این نظرسنجی رای دهید.
  • بله

    24 88.89%
  • خیر

    3 11.11%
صفحه 3 از 3 نخستنخست 123
نمایش نتایج: از شماره 21 تا 25 , از مجموع 25

موضوع: هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

  1. #21
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    سلام
    پیشنهاد میکنم برای شرکتتون آی پی استاتیک تهیه کنید و فولدر ادمین رو بر روی آی پی خودتون محدود کنید تا حتی اگر پسورد دست هکر افتاد نتونه به ادمین شما لاگین بکنه اینکاریه که ما بعد از مشاهده چند باگ اخیر انجام دادیم و تمام پنلهای لاگین مستر رو از جمله وردپرس و whmcs سایت رو به آی پی استاتی محدود کردیم
    برای این منظور باید در فایل
    htaccess
    این کد رو بذارید
    order deny,allow
    allow from IP
    deny from all

  2. # ADS




     

  3. #22
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2009
    محل سکونت
    تهران
    نوشته ها
    171
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    122
    تشکر شده در
    69 پست

    Question پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    سلام در مورد httpd برای دایرکت ادمین چگونه





    <Directory "/">
    Options -ExecCGI -FollowSymLinks -Includes +IncludesNOEXEC -Indexes -MultiViews +SymLinksIfOwnerMatch
    AllowOverride All
    < /Directory>

    < Directory "/usr/local/apache/htdocs">
    Options -ExecCGI -FollowSymLinks -Includes +IncludesNOEXEC -Indexes -MultiViews +SymLinksIfOwnerMatch
    AllowOverride None
    Order allow,deny
    Allow from all

    < /Directory>

    < Directory "/home">
    Options All -ExecCGI -Indexes -FollowSymLinks -Includes +IncludesNOEXEC -MultiViews +SymLinksIfOwnerMatch
    AllowOverride AuthConfig Indexes Limit Fileinfo options=Indexes,MultiViews


    لطفا توضیخ بدین




  4. #23
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    42
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    13
    تشکر شده در
    11 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    نقل قول نوشته اصلی توسط kamran_b نمایش پست ها
    سلام در مورد httpd برای دایرکت ادمین چگونه



    لطفا توضیخ بدین



    [/LEFT]
    کد:
    cd /usr/local/directadmin/custombuild
    ./build update
    ./build set harden-symlinks-patch yes
    ./build set secure_htaccess no
    ./build apache
    ./build rewrite_confs

  5. تعداد تشکر ها از loyalti به دلیل پست مفید


  6. #24
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    42
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    13
    تشکر شده در
    11 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    نقل قول نوشته اصلی توسط dm800pvr نمایش پست ها
    شما فکر کردین برای چی مدام INJECT میاد هر روز؟ کار خود شرکته میخواد هر کس سراغ نال رفته سریع اشتراک بخره
    از جمله خود من برای بار N ام امروز توی فولدر downloads دیدم یه whmcs killer اسکریپت هک لعنتی 20 روز پیش!!!!!!! آپلود شده
    رفتم زدم به سیم آخر خریدم یهو سالانشو 1 میلیون پیاده شدم گفتم باز اینطوری خیالم راحت تره بگذریم بیچاره شدم تا قالب جدید رو بهش شناسوندم... از سال بعدم 50 دلار میدم برای ساپورتشون و آپدیتاشون
    منتظر 20 باگ جدید هفته بعدی باشید..
    اگر مشکل شما فقط پوشه دانلود بوده تغییر نام این پوشه و انتقال آن به قسمت home هاست از اقدامات اولیه امنیت این اسکریپت هست و پولتون ُ دور ریختید که صرف خرید این اسکریپت ناکارامد کردید.
    Further Security Steps - WHMCS Documentation
    تمام پچ های امنیتی که خود WHMCS برای دانلود میذاره رو میتونید روی نسخه نال شده بریزید چون هیچ کال بکی نداره.
    ضمنا هیچ شرکت نرم افزاری اعتبار خودش را با گذاشتن باگ در نرم افزار خودش پایین نمیاره.
    باید به فکر مهاجرت به یک اسکریپت امن تر مثل hostbill بود.

  7. #25
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : هک جدید whmcs با دسترسی کامل به پنل ادمین بسیار خطرناک

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    برای این منظور باید در فایل
    htaccess
    این کد رو بذارید
    order deny,allow
    allow from IP
    deny from all
    بله درسته انجام دادیم اینکار رو پیشنهاد دادم تا دسوتان دیگه هم انجام بدن


صفحه 3 از 3 نخستنخست 123

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. باز نشدن whmcs به علت سطه دسترسی
    توسط webhosts در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: May 27th, 2014, 13:31
  2. پنل دسترسی وی ام ور از داخل whmcs
    توسط saman-00 در انجمن وی ام ور Vmware
    پاسخ ها: 6
    آخرين نوشته: October 19th, 2013, 20:28
  3. پاسخ ها: 79
    آخرين نوشته: June 16th, 2013, 12:21
  4. خطای سطح دسترسی یا مسیردهی
    توسط mohammadt در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: December 25th, 2012, 21:06
  5. عدم دسترسی به هاست در هنگام نصب whmcs
    توسط soheilreza در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: November 3rd, 2012, 01:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •