نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: خطر جدی اغاز حملات بروت فورس روی whmcs !

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,046
    تشکر شده در
    663 پست

    پیش فرض خطر جدی اغاز حملات بروت فورس روی whmcs !

    سلام
    همونطور که احتمالا در جریان باشید جدیدا بسیاری از وب سایت هایی که از اسکریپت whmcs استفاده میکنند (بخصوص هاستینگ ها) دچار این حملات بروت فورس میشن

    هدف اصلی این حملات بخش کاربری هست که یکی از دوستان کرکر به بنده نشون داد که چطوری در عرض یه روز نزدیک به صد اکانت دو هاستینگ معروف (خیلی معروف) رو که بخش زیادیشون دارای سرویس های فعال بودن رو کرک کرده و براحتی میتونه هر استفاده مخربی داشته باشه...

    دلیل اصلی این مورد این هست که Whmcs در صفحه لوگین خود اصلا از کپچا استفاده نمیکنه وگرنه با فعال کردن ریکپچا گوگل بخش عمده این حملات دفع می شدند
    و مورد دیگه اینکه whmcs اصلا ایپی کسی که به بخش کاربری بروت فورس کنه حتی اگر ده هزار بار تلاش کنه رو بن نمیکنه ! (فاجعه)
    با فعال کردن csrf token هم اصلا مشکل حل نمیشود (تست شده)

    وب سایت های خارجی و یکی از همکاران اقدام به انتشار ماژول های امنیتی کردن که خب هزینه لایسنس بالایی داره و شاید هر کسی توانایی پرداختش رو نداشته باشه و علاوه بر هزینه امکانات دیگه ای داخل ماژول قرار دادن که خب شاید همه نیاز به امکانات اضافه دیگه نداشته باشن

    به همین دلایل که عرض کردم این تاپیک رو ایجاد کردم که از دوستان برنامه نویس که با برنامه نویسی whmcs اشنایی دارن یک ماژول یا یک پچ منتشر کنند تا همه استفاده کنند و این مشکل امنیتی که بسیار جدی هست حل بشه
    پ.ن :تاپیک رو جای اشتباهی زدم مدیران منتقل کنند بخش whmcs

    تشکر ویژه از کاربر بخاطر سرعت عمل و لطفی که داشتن و ماژول رو رایگان منتشر کردن

    http://www.webhostingtalk.ir/showthread.php?t=183946
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 16:54
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  2. تعداد تشکر ها ازtikweb.ir به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تایم اوت دادن هنگام نصب whmcs
    توسط iranyar در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: November 11th, 2015, 00:26
  2. محاسبه مابه التفاوت ارتقا پلن به مشتری در whmcs
    توسط chegini در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: November 27th, 2014, 08:11
  3. انتقال whmcs از روت به ساب دومین
    توسط saeed63 در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: January 6th, 2014, 13:51
  4. قالب متفاوت whmcs
    توسط vahab00 در انجمن ماژول ، قالب و افزونه ها
    پاسخ ها: 29
    آخرين نوشته: April 26th, 2013, 01:30
  5. چگونگی قرار دادن پنل ریست و ریبوت و خاموش برروی whmcs ???
    توسط alfa5xx در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: December 30th, 2011, 11:02

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •