صفحه 7 از 16 نخستنخست ... 34567891011 ... آخرینآخرین
نمایش نتایج: از شماره 61 تا 70 , از مجموع 155

موضوع: هک شدن از طریق whmcs5

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2011
    نوشته ها
    223
    تشکر تشکر کرده 
    627
    تشکر تشکر شده 
    385
    تشکر شده در
    246 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    سلام .
    دلیل نمیشه ممکنه قبل از این که پچ رو ریخته باشید یکی به اطلاعاتتون نفوذ کرده باشه و بعد از ریختن پچ ، تغییرات انجام بده.
    تغییر نام گروه طراح و توسعه ...

  2. #2
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    بهترین راه اینکه فعلا تحویل فوری هاست رو به کاربر متوقف کنیم .
    طوری که اطلاعات صحیحی از whm سرور داخل whmcs نباشه .

  3. #3
    عضو انجمن EXXXIR آواتار ها
    تاریخ عضویت
    Jan 2011
    نوشته ها
    422
    تشکر تشکر کرده 
    264
    تشکر تشکر شده 
    595
    تشکر شده در
    308 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    این کد بردارید الان هر بچه ای فکر میکنه هکر شده.

    الان تو سایت ماهم تیکت زدن: 188.158.211.136
    ارائه خدمات طراحي انواع وب سايت، طراحي گرافيك، بهينه سازي سرعت، سئو و...
    خدمات whmcs، ماژول شمسي ساز و مديريت محتوا
    طراحي انواع قالب اختصاصي و تبديل ساير قالب ها به whmcs
    Venon Web Developers - VENON.ir

  4. تعداد تشکر ها از EXXXIR به دلیل پست مفید


  5. #4
    عضو دائم rn4j1m1 آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    مشهد
    نوشته ها
    1,085
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    1,870
    تشکر شده در
    956 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستان عزیز اون کاری که گفتم (توی صفحه 3) اگه انجام بدین 100 درصد مشکل حل میشه موقتا (اگه مشکلی وجود داشته باشه) و دیگه نیازی نیست نگران چیزی باشید تا وضعیت کاملا مشخص بشه
    می خانه اگر ساقی صاحب نظری داشت
    می خواری و مستی ره و رسم دیگری داشت

  6. #5
    عضو انجمن EXXXIR آواتار ها
    تاریخ عضویت
    Jan 2011
    نوشته ها
    422
    تشکر تشکر کرده 
    264
    تشکر تشکر شده 
    595
    تشکر شده در
    308 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    برای دوستان این مراحل امنیتی انجام بدید مهم نیست چه نسخه ای دارید یا پچ ریختین برای اطمینان خاطر انجام بدین:
    گسترش دهندگان وب ونون - مرکز آموزش - ارتقا امنیت whmcs و قالب!!!

    و نکته ای دیگه حتما سروری که روش whmcs نصب می کنید حداکثر امنیت رعایت کنید، تمام فانکشن های اضافی ببندید و mod_sec کامل کانفیگ کنید حتی اگر شل هم اپلود شد به مشکلی بر نمیخورین.
    ارائه خدمات طراحي انواع وب سايت، طراحي گرافيك، بهينه سازي سرعت، سئو و...
    خدمات whmcs، ماژول شمسي ساز و مديريت محتوا
    طراحي انواع قالب اختصاصي و تبديل ساير قالب ها به whmcs
    Venon Web Developers - VENON.ir

  7. تعداد تشکر ها از EXXXIR به دلیل پست مفید


  8. #6
    عضو انجمن amiry آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    -
    نوشته ها
    135
    تشکر تشکر کرده 
    237
    تشکر تشکر شده 
    255
    تشکر شده در
    185 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    مکان هایی که با این دستور می تونیدمحل آپلودر شل رو پیدا کنید :
    downloads/b0x.php
    /templates_c/red.php


    در کل فعلا 2 تا باگ شناسایی شده اولی :
    /cart.php?a=test&templatefile=../../../configuration.php%00

    که پچ ارائه شده رفع می شه ولی دومی فعلا اقدامی صورت نگرفته یا صورت نمیگیره اگر کانفیگ سرور و پرمیشن ها به درستی صورت بگیرد مشکلی پیش نمیاد

    دومی هم اون بالا اشاره شد
    ویرایش توسط amiry : December 7th, 2011 در ساعت 18:48 دلیل: -

  9. تعداد تشکر ها ازamiry به دلیل پست مفید


  10. #7
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    همون پچ امنیتی که هفته پیش توی خبرنامه WHMCS منتشر شد برای این مشکل بوده؛ پاسخ تیکت منو الان داد WHMCS.com

    WHMCS

    Hi,
    Please ensure you have applied the security patch we emailed you about at the start of the month: Security Patch - WHMCS Forums

    If we can be of any more assistance, please don't hesitate to get back in contact.

    Regards,
    John

  11. #8
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستانی که اینجا هستند توجه کنید که این باگ رو من 2 بار تو wht تاپیک زدم که یکی از مدیرهای این انجمن که اصلا احساس مسئولیت حالیش نست پاک کرده بود و برای بار دوم برای اطلاع رسانی تاپیک رو باز کردم اگه همون پچی که whmcs داده رو بزارید ردیفه.
    http://www.webhostingtalk.ir/f176/35...ht=#post329712
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  12. تعداد تشکر ها ازiNicz.Com به دلیل پست مفید


  13. #9
    عضو جدید
    تاریخ عضویت
    Apr 2010
    نوشته ها
    3
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    3
    تشکر شده در
    2 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستان اگر موضع گیری نمیکنیدبنده از مدیران تیم بلک هت هستم با نام 3H34N
    باگ اولی
    کد:
    cart.php?a=test&templatefile=../../../configuration.php%00
    که دوستمون فرمودن باگ LFD هست Local File Disclosure که میشه با تعریف صحیح متغییر اونو رفع کرد.
    اما باگ دوم رو ندیدم اما طبق گفته ی دوستان باگ فایل جرا میکنه حالا این کدی که شما اینجا دادین به صورت base64 کد کرده طرف و اونو روی سایت شما اجرا میکنه بعضی ها پیشنهاد دادن که پرمیژن فلان پوشه ها رو ببندیم اما بدونید که این کد رو میشه طوری دیگه هم تعریف کرد که پوشه دیگه رو مورد هدف قرار بده بهترین کار ابتدا پرمیژن بندی پوشه ها و فایل ها در کمترین سطح دسترسی در حد اجرا برای جلوگیری از اپلود هر گونه فایل مخرب و همچنین روشن کردن safe mode سرور برای جلو گیری از اجرای دستورات
    و در مرحله بعد غیر فعال کردن فایل تیکت(ضروری نیست اما برای اطمینان چون با مراحل بالا مشکل موقتا رفع میشود) و بررسی اسیپ پذیری ایجاد شده خوشحال میشم جزییات کار و فایل اسیپ پذیر رو در اختیارم بذاریدتا
    ضعف بررسی شه
    Email:Ehsan.Empire@att.net
    ویرایش توسط badnam_051 : December 8th, 2011 در ساعت 08:50

  14. تعداد تشکر ها از badnam_051 به دلیل پست مفید

    ---

  15. #10
    عضو جدید
    تاریخ عضویت
    May 2011
    نوشته ها
    25
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    25
    تشکر شده در
    18 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    سلام دوستان
    من هم به همین روش ذکر شده هک شدم ، آی پی هکر 83.244.46.125 بوده ، البته من اصلا این این تیکت رو باز نکردم ،
    ولی به هر روشی بوده یک ساعت بعد از ارسال تیکت تونسته رمز plesk رو تغییر بده و وارد کنترل پنل شده و تک تک سایت ها و یوزر ها رو حذف کرده ، ( لاگ plesk نشون میده که حدودا نیم ساعت روی سرور بوده )
    دو روز قبلش همچین تیکت ارسال شده بود ولی اتفاقی نیافتاده.
    ضمنا من تمام تنظیمات و اختیارات رو در حداقل ممکن برای سایت ها تنظیم کرده بودم. ساعتی هم کار کرده حدوده 2 نیمه شب بوده ، اتفاق دیگه ای هم که رخ داده این هست که با وجود اینکه پلسک گزارش داده به خاطر تکرار ثبت اشتباه رمز اکانت ادمین نیم ساعت بلاک میشه ولی اون تونسته چند ثانیه بعد دوباره چک کنه ( بیشتر از 10 ایمیل اخطار ) در 5 دقیقه ارسال شده بود.

صفحه 7 از 16 نخستنخست ... 34567891011 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال اطلاعات دامنه ها از whmcs5 به نسخه 6
    توسط farhadniyar در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 9th, 2016, 18:03
  2. مشکل عدم در whmcs5.3.3
    توسط saman-00 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 18th, 2014, 14:44
  3. اضافه کردن تخفیف خاص در whmcs5
    توسط lived در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: May 20th, 2012, 09:48
  4. خرید whmcs5.3 دیکد شده
    توسط RoobinaServer در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 28th, 2012, 17:36
  5. یک مشکل در whmcs5.0.3
    توسط iranistar در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: January 12th, 2012, 23:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •