سلام .
دلیل نمیشه ممکنه قبل از این که پچ رو ریخته باشید یکی به اطلاعاتتون نفوذ کرده باشه و بعد از ریختن پچ ، تغییرات انجام بده.
سلام .
دلیل نمیشه ممکنه قبل از این که پچ رو ریخته باشید یکی به اطلاعاتتون نفوذ کرده باشه و بعد از ریختن پچ ، تغییرات انجام بده.
تغییر نام گروه طراح و توسعه ...
بهترین راه اینکه فعلا تحویل فوری هاست رو به کاربر متوقف کنیم .
طوری که اطلاعات صحیحی از whm سرور داخل whmcs نباشه .
این کد بردارید الان هر بچه ای فکر میکنه هکر شده.
الان تو سایت ماهم تیکت زدن: 188.158.211.136
ارائه خدمات طراحي انواع وب سايت، طراحي گرافيك، بهينه سازي سرعت، سئو و...خدمات whmcs، ماژول شمسي ساز و مديريت محتوا
طراحي انواع قالب اختصاصي و تبديل ساير قالب ها به whmcs
Venon Web Developers - VENON.ir
دوستان عزیز اون کاری که گفتم (توی صفحه 3) اگه انجام بدین 100 درصد مشکل حل میشه موقتا (اگه مشکلی وجود داشته باشه) و دیگه نیازی نیست نگران چیزی باشید تا وضعیت کاملا مشخص بشه
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
برای دوستان این مراحل امنیتی انجام بدید مهم نیست چه نسخه ای دارید یا پچ ریختین برای اطمینان خاطر انجام بدین:
گسترش دهندگان وب ونون - مرکز آموزش - ارتقا امنیت whmcs و قالب!!!
و نکته ای دیگه حتما سروری که روش whmcs نصب می کنید حداکثر امنیت رعایت کنید، تمام فانکشن های اضافی ببندید و mod_sec کامل کانفیگ کنید حتی اگر شل هم اپلود شد به مشکلی بر نمیخورین.
ارائه خدمات طراحي انواع وب سايت، طراحي گرافيك، بهينه سازي سرعت، سئو و...خدمات whmcs، ماژول شمسي ساز و مديريت محتوا
طراحي انواع قالب اختصاصي و تبديل ساير قالب ها به whmcs
Venon Web Developers - VENON.ir
مکان هایی که با این دستور می تونیدمحل آپلودر شل رو پیدا کنید :
downloads/b0x.php
/templates_c/red.php
در کل فعلا 2 تا باگ شناسایی شده اولی :
/cart.php?a=test&templatefile=../../../configuration.php%00
که پچ ارائه شده رفع می شه ولی دومی فعلا اقدامی صورت نگرفته یا صورت نمیگیره اگر کانفیگ سرور و پرمیشن ها به درستی صورت بگیرد مشکلی پیش نمیاد
دومی هم اون بالا اشاره شد
ویرایش توسط amiry : December 7th, 2011 در ساعت 18:48 دلیل: -
همون پچ امنیتی که هفته پیش توی خبرنامه WHMCS منتشر شد برای این مشکل بوده؛ پاسخ تیکت منو الان داد WHMCS.com
WHMCS
Hi,
Please ensure you have applied the security patch we emailed you about at the start of the month: Security Patch - WHMCS Forums
If we can be of any more assistance, please don't hesitate to get back in contact.
Regards,
John
دوستانی که اینجا هستند توجه کنید که این باگ رو من 2 بار تو wht تاپیک زدم که یکی از مدیرهای این انجمن که اصلا احساس مسئولیت حالیش نست پاک کرده بود و برای بار دوم برای اطلاع رسانی تاپیک رو باز کردم اگه همون پچی که whmcs داده رو بزارید ردیفه.
http://www.webhostingtalk.ir/f176/35...ht=#post329712
Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه
دوستان اگر موضع گیری نمیکنیدبنده از مدیران تیم بلک هت هستم با نام 3H34N
باگ اولی
که دوستمون فرمودن باگ LFD هست Local File Disclosure که میشه با تعریف صحیح متغییر اونو رفع کرد.کد:cart.php?a=test&templatefile=../../../configuration.php%00
اما باگ دوم رو ندیدم اما طبق گفته ی دوستان باگ فایل جرا میکنه حالا این کدی که شما اینجا دادین به صورت base64 کد کرده طرف و اونو روی سایت شما اجرا میکنه بعضی ها پیشنهاد دادن که پرمیژن فلان پوشه ها رو ببندیم اما بدونید که این کد رو میشه طوری دیگه هم تعریف کرد که پوشه دیگه رو مورد هدف قرار بده بهترین کار ابتدا پرمیژن بندی پوشه ها و فایل ها در کمترین سطح دسترسی در حد اجرا برای جلوگیری از اپلود هر گونه فایل مخرب و همچنین روشن کردن safe mode سرور برای جلو گیری از اجرای دستورات
و در مرحله بعد غیر فعال کردن فایل تیکت(ضروری نیست اما برای اطمینان چون با مراحل بالا مشکل موقتا رفع میشود) و بررسی اسیپ پذیری ایجاد شده خوشحال میشم جزییات کار و فایل اسیپ پذیر رو در اختیارم بذاریدتا
ضعف بررسی شه
Email:Ehsan.Empire@att.net
ویرایش توسط badnam_051 : December 8th, 2011 در ساعت 08:50
سلام دوستان
من هم به همین روش ذکر شده هک شدم ، آی پی هکر 83.244.46.125 بوده ، البته من اصلا این این تیکت رو باز نکردم ،
ولی به هر روشی بوده یک ساعت بعد از ارسال تیکت تونسته رمز plesk رو تغییر بده و وارد کنترل پنل شده و تک تک سایت ها و یوزر ها رو حذف کرده ، ( لاگ plesk نشون میده که حدودا نیم ساعت روی سرور بوده )
دو روز قبلش همچین تیکت ارسال شده بود ولی اتفاقی نیافتاده.
ضمنا من تمام تنظیمات و اختیارات رو در حداقل ممکن برای سایت ها تنظیم کرده بودم. ساعتی هم کار کرده حدوده 2 نیمه شب بوده ، اتفاق دیگه ای هم که رخ داده این هست که با وجود اینکه پلسک گزارش داده به خاطر تکرار ثبت اشتباه رمز اکانت ادمین نیم ساعت بلاک میشه ولی اون تونسته چند ثانیه بعد دوباره چک کنه ( بیشتر از 10 ایمیل اخطار ) در 5 دقیقه ارسال شده بود.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)