نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: احتمال وجود یک باگ در whmcs

  1. #1
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض احتمال وجود یک باگ در whmcs

    باسلام

    در سایت چند نفر از همکاران ( به دلیل امنیتی توضیحات بیشتر داده نمیشود - سایت بنده نبوده ) فردی با مشخصات خاص : برای مثال استفاده گوگل به عنوان ادرس در ثبت نام و حتی یک مورد ای پی گوگل ... در سایت ثبت نام کرده و یک یا چند سفارش ایجاد میکند.
    در سفارش های ایجاد شده چیزی که عجیب هست (و در همه ی موارد دیده شده است) در سفارش هیچ چیز وجود ندارد .
    یعنی یک سفارش جدید با هیچ محصولی ایجاد میشود.
    در این موارد اقدام به ثبت دامنه کرده و به مرحله ی تکمیل سفارش و ثبت نام هم رفته و همه چیز اوکی هست(طبق لوگ وب سرور و لوگ کاربر در اسکریپت) اما هیچ محصولی در سفارش انجام شده یافت نمیشود!
    درضمن کلمه ی تست و یک سری نام ها که در مورد هکر ها دیده میشود نیز استفاده میکند (استفاده از اعداد مشابه حروف و ...) و یک مورد نیز از یک نام استفاده شده که جز افراد گروه هک خارجی هست.

    تاپیک زدم ببینم دوستان هم با چنین موردی مواجه گردیده اند یا خیر؟
    یا اصلا چیز خاصی نیست!
    ای پی : 130.211.136.221 (ای پی گوگل هست) و یک مورد هم ای پی یک هاستینگ خارجی که سرور سی پنل هست و این طور که مشخص است با اسکریپت های پراــکسی از سرور هاستینگ استفاده کرده.
    درصورت نیاز یوزر ایجنت هم قرار میدهم (‌یک سیستم ویندوز هست )

    خوشحال میشوم نظر بدهید.
    باتشکر

    - - - Updated - - -

    توضیحات کامل تر:
    یوزر ایجنت در همه موارد :
    "Mozilla/5.0 (Windows NT 5.1; rv:18.0) Gecko/20100101 Firefox/18.0"
    کار هایی که انجام میدهد:
    GET /my/admin/login.php
    GET /my/cart.php?a=add&domain=register
    POST /my/cart.php?a=add&domain=register
    GET /my/cart.php?a=confdomains
    GET /my/cart.php?a=view
    POST /my/cart.php?a=checkout
    POST /my/clientarea.php
    POST /my/dologin.php
    GET /my/clientarea.php
    POST /my/clientarea.php?action=details
    GET /my/clientarea.php?action=details

    من فعلا ای پی هایی که استفاده شده رو در سرور خودم بلاک کردم تا حدی جلوی مشکل گرفته بشه و شاید یوزر ایجنت این رو هم ببندم.
    ویرایش توسط jahromweb : July 4th, 2015 در ساعت 02:41
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2015
    محل سکونت
    تهران
    نوشته ها
    7
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    7
    تشکر شده در
    7 پست

    پیش فرض پاسخ : احتمال وجود یک باگ در whmcs

    نه خداروشکر با این مشکل روبرو نشدیم تا به حال

  4. #3
    عضو انجمن starting آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    6346cc631627632
    نوشته ها
    255
    تشکر تشکر کرده 
    612
    تشکر تشکر شده 
    372
    تشکر شده در
    245 پست

    پیش فرض پاسخ : احتمال وجود یک باگ در whmcs

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام

    در سایت چند نفر از همکاران ( به دلیل امنیتی توضیحات بیشتر داده نمیشود - سایت بنده نبوده ) فردی با مشخصات خاص : برای مثال استفاده گوگل به عنوان ادرس در ثبت نام و حتی یک مورد ای پی گوگل ... در سایت ثبت نام کرده و یک یا چند سفارش ایجاد میکند.
    در سفارش های ایجاد شده چیزی که عجیب هست (و در همه ی موارد دیده شده است) در سفارش هیچ چیز وجود ندارد .
    یعنی یک سفارش جدید با هیچ محصولی ایجاد میشود.
    در این موارد اقدام به ثبت دامنه کرده و به مرحله ی تکمیل سفارش و ثبت نام هم رفته و همه چیز اوکی هست(طبق لوگ وب سرور و لوگ کاربر در اسکریپت) اما هیچ محصولی در سفارش انجام شده یافت نمیشود!
    درضمن کلمه ی تست و یک سری نام ها که در مورد هکر ها دیده میشود نیز استفاده میکند (استفاده از اعداد مشابه حروف و ...) و یک مورد نیز از یک نام استفاده شده که جز افراد گروه هک خارجی هست.

    تاپیک زدم ببینم دوستان هم با چنین موردی مواجه گردیده اند یا خیر؟
    یا اصلا چیز خاصی نیست!
    ای پی : 130.211.136.221 (ای پی گوگل هست) و یک مورد هم ای پی یک هاستینگ خارجی که سرور سی پنل هست و این طور که مشخص است با اسکریپت های پراــکسی از سرور هاستینگ استفاده کرده.
    درصورت نیاز یوزر ایجنت هم قرار میدهم (‌یک سیستم ویندوز هست )

    خوشحال میشوم نظر بدهید.
    باتشکر

    - - - Updated - - -

    توضیحات کامل تر:
    یوزر ایجنت در همه موارد :
    "Mozilla/5.0 (Windows NT 5.1; rv:18.0) Gecko/20100101 Firefox/18.0"
    کار هایی که انجام میدهد:
    GET /my/admin/login.php
    GET /my/cart.php?a=add&domain=register
    POST /my/cart.php?a=add&domain=register
    GET /my/cart.php?a=confdomains
    GET /my/cart.php?a=view
    POST /my/cart.php?a=checkout
    POST /my/clientarea.php
    POST /my/dologin.php
    GET /my/clientarea.php
    POST /my/clientarea.php?action=details
    GET /my/clientarea.php?action=details

    من فعلا ای پی هایی که استفاده شده رو در سرور خودم بلاک کردم تا حدی جلوی مشکل گرفته بشه و شاید یوزر ایجنت این رو هم ببندم.
    آی پی گوگل یا 66. شروع میشه و اینی که میبینید مربوط هست به یکی از سرویس های گوگل و چون اون سرویس خواص کوکی سیو رو نداره سفارش خالی پر میشه اما به مراحل بعد هم میره چون این سیستم whmcs کوکی میده به اون سرویس اما بعد نمیتونه در مرحله چک اوت اطلاعات رو بگیره بهمین خاطر محصول خالی ثبت شده و این باگ امنیتی نیست و بیشتر اذیت یک ادم بیکار هست و جزء موارد امنیتی حساب نمیاد بهتره برای مقابله با اون سیستم رو تنظیم کنید در قالب سایت دیگه لود نشه اگر میبنید زیاد اذیت میکنه ولاغیر نگران هک و امنیت نباشید

  5. #4
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : احتمال وجود یک باگ در whmcs

    نقل قول نوشته اصلی توسط starting نمایش پست ها
    آی پی گوگل یا 66. شروع میشه و اینی که میبینید مربوط هست به یکی از سرویس های گوگل و چون اون سرویس خواص کوکی سیو رو نداره سفارش خالی پر میشه اما به مراحل بعد هم میره چون این سیستم whmcs کوکی میده به اون سرویس اما بعد نمیتونه در مرحله چک اوت اطلاعات رو بگیره بهمین خاطر محصول خالی ثبت شده و این باگ امنیتی نیست و بیشتر اذیت یک ادم بیکار هست و جزء موارد امنیتی حساب نمیاد بهتره برای مقابله با اون سیستم رو تنظیم کنید در قالب سایت دیگه لود نشه اگر میبنید زیاد اذیت میکنه ولاغیر نگران هک و امنیت نباشید
    سلام
    به نظرتون چه سرویسی هست؟ مثلا ترجمه؟
    فکر نمیکنم مزاحمت دلیل خوبی براش باشه چون مشخص هست که یک فرد هست و تعداد ثبت نام هم زیاد نیست (هرسایت رو یک بار ثبت نام میکنه)
    بعد مورد دیگری هم که هست اول کار سعی میکنه که وارد بخش ادمین بشه اما چون از طریق وب سرور براش رمز گذاشته شده نمیتونه وارد بشه.
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  6. #5
    عضو انجمن starting آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    6346cc631627632
    نوشته ها
    255
    تشکر تشکر کرده 
    612
    تشکر تشکر شده 
    372
    تشکر شده در
    245 پست

    پیش فرض پاسخ : احتمال وجود یک باگ در whmcs

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    سلام
    به نظرتون چه سرویسی هست؟ مثلا ترجمه؟
    فکر نمیکنم مزاحمت دلیل خوبی براش باشه چون مشخص هست که یک فرد هست و تعداد ثبت نام هم زیاد نیست (هرسایت رو یک بار ثبت نام میکنه)
    بعد مورد دیگری هم که هست اول کار سعی میکنه که وارد بخش ادمین بشه اما چون از طریق وب سرور براش رمز گذاشته شده نمیتونه وارد بشه.
    باتشکر
    میتونه سیستم چک کردن امتیاز سایت در موبایل باشه
    میتونه سیستم نمایش بروز سایت از دید گوگل باشه
    میتونه سیستم دکستاپ فیکس گوگل باشه
    اینا همه ابزاری هستند که گوگل میده تا سایتها رو با اون چک کرده و دیزاین بهتر و حرفه ای تری بزنن طراح ها حالا یکی بهش مزه کرده داره اذیت مینه شاید هم دارم نسخه اندروئید یا چیزی مثل اون رو میسازه برای این سیستم و از قضا سایت شما به پستش خورده و یا ممکنه کسیه که عشقش حک سایتها هست ولی چون بلد نیست اینکار رو میکنه و فکر میکنه خیلی خفنه
    اصلا نگران نباشید تضمین میدم مشکلی نیست و اگر کاری میتونست بکنه کرده بود برای راحتی کار سایت رو روی این رنج آی پی ببندین چون گوگل خودش فقط و فقط با 66. سایت رو کراول و تست میکنه و یوزر اگینتش هم گوگل بوت هست

  7. #6
    عضو انجمن 007 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    ایران
    نوشته ها
    640
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    681
    تشکر شده در
    545 پست

    پیش فرض پاسخ : احتمال وجود یک باگ در whmcs

    سلام
    ایا کپچای خود سیستم فعال هست یا نه؟
    اگر هست یا نیست از کپچای گوگل استفاده کنین برای ثبت نام و سایرموارد
    ارادت8
    ویرایش توسط 007 : July 4th, 2015 در ساعت 12:05

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 2 کاربر در حال مشاهده این موضوع است. (0 کاربران و 2 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 32
    آخرين نوشته: November 24th, 2019, 15:27
  2. مشکل کندی بسیار روی پنل whmcs و احتیاج به دوستان متخصص whmcs برای حل مشک
    توسط meysam_sat در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 2
    آخرين نوشته: November 9th, 2017, 02:48
  3. ماژول WHMCS Two Factor Google Authenticator رایگان و تست شده برروی whmcs ۶ و بالاتر
    توسط am_mamdooh در انجمن ماژول ، قالب و افزونه ها
    پاسخ ها: 0
    آخرين نوشته: September 8th, 2016, 10:21
  4. افزونه انتقال از WHMCS به WHMCS و Blesta و ClientExec و HostBill
    توسط amir1000000_1 در انجمن ماژول ، قالب و افزونه ها
    پاسخ ها: 0
    آخرين نوشته: August 24th, 2016, 22:25
  5. پاسخ ها: 8
    آخرين نوشته: February 2nd, 2014, 13:42

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •