-
March 4th, 2017, 16:43
#11
عضو انجمن
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ
البته ما whmcs را سریع آپدیت کردیم به آخرین نسخه و مورد را حل کردیم و فقط برای یکی از مشتریان این مشکل پیش اومده
و همچنین سیستم تحویل آنی و خودکار نیز مدتیه روی سایت نگذاشتیم کلا و از اون نیست
اما دو عامل می تونه باشه یا هک سی پنل یا هم whmcs که پیش گیری بکنند دوستان همکار در این زمینه
در واقع فایل start.php مازول ملت تغییر پیدا کرده بود کدهاش و شده بود صفحه فیشینگ !
پالس سرور،هاستینگ و سرورمجازی، اختصاصی ازکشورهای آمریکا،آلمان،ایران وهلند*شرکت رسمی ثبت شده*بیش از 8 سال سابقه فعالیت(نماد اعتماد)
پشتیبانی |آدرس: pulseserver.net |تلگرام: @aminpulse
-
-
March 4th, 2017 16:43
# ADS
-
March 4th, 2017, 19:00
#12
عضو انجمن
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ

نوشته اصلی توسط
Optimus
البته ما whmcs را سریع آپدیت کردیم به آخرین نسخه و مورد را حل کردیم و فقط برای یکی از مشتریان این مشکل پیش اومده
و همچنین سیستم تحویل آنی و خودکار نیز مدتیه روی سایت نگذاشتیم کلا و از اون نیست
اما دو عامل می تونه باشه یا هک سی پنل یا هم whmcs که پیش گیری بکنند دوستان همکار در این زمینه
در واقع فایل start.php مازول ملت تغییر پیدا کرده بود کدهاش و شده بود صفحه فیشینگ !
جالبه
پرمیژن فایل های start.php رو و مثل این رو چک کنید
یک چیز دیگه هم خیلی مهمه
ایا انتی شلر CXS نصب کردید روی سرور ؟
چون اگه نصب نکرده باشید خیلی راحت میتونن یک هاست ازتون بخرن شل اپ کنن و هر فایلی روی سرور رو ویرایش کنند !
تلگرام ممنون میشم پیام بدید : @ashadata
-
تعداد تشکر ها ازashadata به دلیل پست مفید
-
March 5th, 2017, 15:07
#13
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ

نوشته اصلی توسط
mahdiazarnia
دوستان واقعا خیلی شجاعت می خواد هاستینگی بیاد اعلام کنه که همچین مشکلی براش پیش آمده که بقیه بیشتر مراقت کننند
ممنونم از اطلاع رسانیتون
دقیقا منم می خواستم همینو بگم
ممنون از شما
-
-
March 5th, 2017, 15:31
#14
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ
اطلاعات حساب و درگاهشونو بردارید جتما پیگیری کنید تا حساب کار دستشون بیاد به هیچ عنوان هم نگذرید
-
-
March 5th, 2017, 15:41
#15
عضو انجمن
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ

نوشته اصلی توسط
p2m
اطلاعات حساب و درگاهشونو بردارید جتما پیگیری کنید تا حساب کار دستشون بیاد به هیچ عنوان هم نگذرید
بله 2 فقره گزارش ه پلیس فتا داده شده و در حال پیگیری هستند
مسلما در این زمینه پلیس قدرت بالایی داره
اما به هر حال یوزر ما هم دقت نکرده که وارد درگاه وقتی می شه چک کنه آدرس بالا رو، همین جوری زده پرداخت و اطلاعاتش رفته
ما به روز رسانی کردیم که مشکلی نباشه در آینده اما کاربران باید هشیار باشن ( که متاسفانه آگاهی کمه در این زمینه )، مدیران هاستینگ باید سایت را دائم بررسی کنند.
حتی به نظرم سی پنل باید آلارمی بزنه که اگر فایلی در هاست دیلیت شد یا ادیت شد به مدیر هاست اطلاع بده، حرکت ساده ای هست که می تونن پیاده سازی کنند روی سیستم سی پنل
پالس سرور،هاستینگ و سرورمجازی، اختصاصی ازکشورهای آمریکا،آلمان،ایران وهلند*شرکت رسمی ثبت شده*بیش از 8 سال سابقه فعالیت(نماد اعتماد)
پشتیبانی |آدرس: pulseserver.net |تلگرام: @aminpulse
-
-
March 5th, 2017, 15:57
#16
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ

نوشته اصلی توسط
mahdiazarnia
دوستان واقعا خیلی شجاعت می خواد هاستینگی بیاد اعلام کنه که همچین مشکلی براش پیش آمده که بقیه بیشتر مراقت کننند
ممنونم از اطلاع رسانیتون
واقعا حق با شماس . اما خیلیا متاسفانه فقط بلدن حاشیه درست کنن.
ایشون ممکنه دیگه نتونه مشتری داشته باشه . بعضیا قدردان این اطلاع رسانی نیستن
-
-
March 5th, 2017, 16:54
#17
عضو انجمن
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ
با سلام
یک چیزی حتما انجام بدید
تمامی کاربران whmcs رو ریست پسورد بدید !
-
-
March 5th, 2017, 17:58
#18
عضو انجمن
پاسخ : هک سایت های هاستینگ و درگاه ها و ایجاد صفحه فیشینگ

نوشته اصلی توسط
sahar_tym
واقعا حق با شماس . اما خیلیا متاسفانه فقط بلدن حاشیه درست کنن.
ایشون ممکنه دیگه نتونه مشتری داشته باشه . بعضیا قدردان این اطلاع رسانی نیستن

دوست عزیز ما 4500 تا مشتری فعال داریم فقط ! و ربطی به مشتری گیری ما و ... نداره
این مسائل بالاخره پیش می یاد برای هر سایتی
ایشالا با رعایت امنیتی برای هیچ هاستینگی این موارد نباشه و هاست ها باید امنیت کامل داشته باشند
پالس سرور،هاستینگ و سرورمجازی، اختصاصی ازکشورهای آمریکا،آلمان،ایران وهلند*شرکت رسمی ثبت شده*بیش از 8 سال سابقه فعالیت(نماد اعتماد)
پشتیبانی |آدرس: pulseserver.net |تلگرام: @aminpulse
-