صفحه 7 از 16 نخستنخست ... 34567891011 ... آخرینآخرین
نمایش نتایج: از شماره 61 تا 70 , از مجموع 155

موضوع: هک شدن از طریق whmcs5

  1. #61
    عضو انجمن EXXXIR آواتار ها
    تاریخ عضویت
    Jan 2011
    نوشته ها
    422
    تشکر تشکر کرده 
    264
    تشکر تشکر شده 
    595
    تشکر شده در
    308 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    برای دوستان این مراحل امنیتی انجام بدید مهم نیست چه نسخه ای دارید یا پچ ریختین برای اطمینان خاطر انجام بدین:
    گسترش دهندگان وب ونون - مرکز آموزش - ارتقا امنیت whmcs و قالب!!!

    و نکته ای دیگه حتما سروری که روش whmcs نصب می کنید حداکثر امنیت رعایت کنید، تمام فانکشن های اضافی ببندید و mod_sec کامل کانفیگ کنید حتی اگر شل هم اپلود شد به مشکلی بر نمیخورین.
    ارائه خدمات طراحي انواع وب سايت، طراحي گرافيك، بهينه سازي سرعت، سئو و...
    خدمات whmcs، ماژول شمسي ساز و مديريت محتوا
    طراحي انواع قالب اختصاصي و تبديل ساير قالب ها به whmcs
    Venon Web Developers - VENON.ir

  2. تعداد تشکر ها از EXXXIR به دلیل پست مفید


  3. # ADS




     

  4. #62
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    مگه این پچو نمیگید؟

    اینو تو قسمتی که hmcs نصب بود ریختم و از زیپ خارج کردم
    اگر دقیقا این کارو کردید خب اشتباه بوده. چون باید توی پوشه includes اکسترکت می کردید. یه فایل دیگه با همین نام در این پوشه قرار داره که باید replace بشه.
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  5. تعداد تشکر ها از hamidjan به دلیل پست مفید


  6. #63
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    اگر دقیقا این کارو کردید خب اشتباه بوده. چون باید توی پوشه includes اکسترکت می کردید. یه فایل دیگه با همین نام در این پوشه قرار داره که باید replace بشه.
    دقیقا همین طور است !

  7. #64
    عضو انجمن Pooldar آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    189
    تشکر تشکر کرده 
    104
    تشکر تشکر شده 
    503
    تشکر شده در
    183 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    سلام
    چند روز پیشم همین عربه به منم تیکت زده بود ولی کاری نتونست بکنه

    من از این دیسیبل فانکشن در PHP استفاده میکنند شاید به درد دوستان هم بخوره
    disable_functions


    کد:
    apache_get_modules,apache_get_version,apache_reset_timeout,apache_getenv,apache_note,apache_setenv,gzinflate,chmod,symlink,./,fpassthru,crack_check,crack_closedict,crack_getlastmessage,crack_opendict,php_ini_scanned_files,shell-exec,dl,ctrl_dir,phpini,tmp,safe_mode,php_uname,systemroot,server_software,get_current_user,HTTP_HOST,ini_restore,popen,pclose,exec,shell_exec,suExec,passthru,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,escapeshellcmd,escapeshellarg,posix_ctermid,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_isatty,posix_setegid,posix_seteuid,posix_setgid,posix_times,posix_ttyname,posix_uname,posix_access,posix_get_last_error,posix_mknod,posix_strerror,posix_initgroups,posix_setsid,posix_setuid,perl,rsync,wget,python,whoami,cat,perm,find,bind_shell,socket_bind,socet_connect,show_source,phpinfo,allow_url_fopen

  8. تعداد تشکر ها ازPooldar به دلیل پست مفید


  9. #65
    عضو انجمن amiry آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    -
    نوشته ها
    135
    تشکر تشکر کرده 
    237
    تشکر تشکر شده 
    255
    تشکر شده در
    185 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    مکان هایی که با این دستور می تونیدمحل آپلودر شل رو پیدا کنید :
    downloads/b0x.php
    /templates_c/red.php


    در کل فعلا 2 تا باگ شناسایی شده اولی :
    /cart.php?a=test&templatefile=../../../configuration.php%00

    که پچ ارائه شده رفع می شه ولی دومی فعلا اقدامی صورت نگرفته یا صورت نمیگیره اگر کانفیگ سرور و پرمیشن ها به درستی صورت بگیرد مشکلی پیش نمیاد

    دومی هم اون بالا اشاره شد
    ویرایش توسط amiry : December 7th, 2011 در ساعت 18:48 دلیل: -

  10. تعداد تشکر ها ازamiry به دلیل پست مفید


  11. #66
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    همون پچ امنیتی که هفته پیش توی خبرنامه WHMCS منتشر شد برای این مشکل بوده؛ پاسخ تیکت منو الان داد WHMCS.com

    WHMCS

    Hi,
    Please ensure you have applied the security patch we emailed you about at the start of the month: Security Patch - WHMCS Forums

    If we can be of any more assistance, please don't hesitate to get back in contact.

    Regards,
    John

  12. #67
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستانی که اینجا هستند توجه کنید که این باگ رو من 2 بار تو wht تاپیک زدم که یکی از مدیرهای این انجمن که اصلا احساس مسئولیت حالیش نست پاک کرده بود و برای بار دوم برای اطلاع رسانی تاپیک رو باز کردم اگه همون پچی که whmcs داده رو بزارید ردیفه.
    http://www.webhostingtalk.ir/f176/35...ht=#post329712
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  13. تعداد تشکر ها ازiNicz.Com به دلیل پست مفید


  14. #68
    عضو جدید
    تاریخ عضویت
    Apr 2010
    نوشته ها
    3
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    3
    تشکر شده در
    2 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستان اگر موضع گیری نمیکنیدبنده از مدیران تیم بلک هت هستم با نام 3H34N
    باگ اولی
    کد:
    cart.php?a=test&templatefile=../../../configuration.php%00
    که دوستمون فرمودن باگ LFD هست Local File Disclosure که میشه با تعریف صحیح متغییر اونو رفع کرد.
    اما باگ دوم رو ندیدم اما طبق گفته ی دوستان باگ فایل جرا میکنه حالا این کدی که شما اینجا دادین به صورت base64 کد کرده طرف و اونو روی سایت شما اجرا میکنه بعضی ها پیشنهاد دادن که پرمیژن فلان پوشه ها رو ببندیم اما بدونید که این کد رو میشه طوری دیگه هم تعریف کرد که پوشه دیگه رو مورد هدف قرار بده بهترین کار ابتدا پرمیژن بندی پوشه ها و فایل ها در کمترین سطح دسترسی در حد اجرا برای جلوگیری از اپلود هر گونه فایل مخرب و همچنین روشن کردن safe mode سرور برای جلو گیری از اجرای دستورات
    و در مرحله بعد غیر فعال کردن فایل تیکت(ضروری نیست اما برای اطمینان چون با مراحل بالا مشکل موقتا رفع میشود) و بررسی اسیپ پذیری ایجاد شده خوشحال میشم جزییات کار و فایل اسیپ پذیر رو در اختیارم بذاریدتا
    ضعف بررسی شه
    Email:Ehsan.Empire@att.net
    ویرایش توسط badnam_051 : December 8th, 2011 در ساعت 08:50

  15. تعداد تشکر ها از badnam_051 به دلیل پست مفید

    ---

  16. #69
    عضو جدید
    تاریخ عضویت
    May 2011
    نوشته ها
    25
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    25
    تشکر شده در
    18 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    سلام دوستان
    من هم به همین روش ذکر شده هک شدم ، آی پی هکر 83.244.46.125 بوده ، البته من اصلا این این تیکت رو باز نکردم ،
    ولی به هر روشی بوده یک ساعت بعد از ارسال تیکت تونسته رمز plesk رو تغییر بده و وارد کنترل پنل شده و تک تک سایت ها و یوزر ها رو حذف کرده ، ( لاگ plesk نشون میده که حدودا نیم ساعت روی سرور بوده )
    دو روز قبلش همچین تیکت ارسال شده بود ولی اتفاقی نیافتاده.
    ضمنا من تمام تنظیمات و اختیارات رو در حداقل ممکن برای سایت ها تنظیم کرده بودم. ساعتی هم کار کرده حدوده 2 نیمه شب بوده ، اتفاق دیگه ای هم که رخ داده این هست که با وجود اینکه پلسک گزارش داده به خاطر تکرار ثبت اشتباه رمز اکانت ادمین نیم ساعت بلاک میشه ولی اون تونسته چند ثانیه بعد دوباره چک کنه ( بیشتر از 10 ایمیل اخطار ) در 5 دقیقه ارسال شده بود.

  17. #70
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط ashian نمایش پست ها
    سلام دوستان
    من هم به همین روش ذکر شده هک شدم ، آی پی هکر 83.244.46.125 بوده ، البته من اصلا این این تیکت رو باز نکردم ،
    ولی به هر روشی بوده یک ساعت بعد از ارسال تیکت تونسته رمز plesk رو تغییر بده و وارد کنترل پنل شده و تک تک سایت ها و یوزر ها رو حذف کرده ، ( لاگ plesk نشون میده که حدودا نیم ساعت روی سرور بوده )
    دو روز قبلش همچین تیکت ارسال شده بود ولی اتفاقی نیافتاده.
    ضمنا من تمام تنظیمات و اختیارات رو در حداقل ممکن برای سایت ها تنظیم کرده بودم. ساعتی هم کار کرده حدوده 2 نیمه شب بوده ، اتفاق دیگه ای هم که رخ داده این هست که با وجود اینکه پلسک گزارش داده به خاطر تکرار ثبت اشتباه رمز اکانت ادمین نیم ساعت بلاک میشه ولی اون تونسته چند ثانیه بعد دوباره چک کنه ( بیشتر از 10 ایمیل اخطار ) در 5 دقیقه ارسال شده بود.
    Patch کردی ؟

صفحه 7 از 16 نخستنخست ... 34567891011 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال اطلاعات دامنه ها از whmcs5 به نسخه 6
    توسط farhadniyar در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 9th, 2016, 18:03
  2. مشکل عدم در whmcs5.3.3
    توسط saman-00 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 18th, 2014, 14:44
  3. اضافه کردن تخفیف خاص در whmcs5
    توسط lived در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: May 20th, 2012, 09:48
  4. خرید whmcs5.3 دیکد شده
    توسط RoobinaServer در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 28th, 2012, 17:36
  5. یک مشکل در whmcs5.0.3
    توسط iranistar در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: January 12th, 2012, 23:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •