-
December 25th, 2011, 14:35
#11
عضو دائم
پاسخ : امنیت whmcs

نوشته اصلی توسط
maryam1
ممنونم میگم امنیت رو به بالاترین حد رسوندم و این آموزش شمارو من بهترشو خودم تو این انجمن نوشتم
مشکل من تغییر نام ادمین و کانفیگ و برخی تیبل هاست
که دیگه فکر نکنم بعد از این کار عمرا هک بشه
روش جديدي نيست ،طرف فقط كد خودش كد كرده و به سبك قبل ارسال كرده.
اگر باگ وجود داشته باشه و مثل قبل كد اجرا بشه ، شما اسم همه فايل ها رو هم كه عوض كنيد بي فايدست ، طرف توي كد يك readdir مي نويسه و يك حلقه و ... كل فايل ها رو يكجا به دست مياره.
-
تعداد تشکر ها از Rezash به دلیل پست مفید
-
December 25th, 2011 14:35
# ADS
-
December 25th, 2011, 14:45
#12
پاسخ : امنیت whmcs
پس فقط باید ما رفع باگ کنیم؟
-
-
December 25th, 2011, 14:52
#13
عضو دائم
پاسخ : امنیت whmcs

نوشته اصلی توسط
maryam1
پس فقط باید ما رفع باگ کنیم؟
whmcs تون هميشه آخرين نسخه و آپديت باشه + راهكارهاي امنيتي رو رعايت كنيد.
مسئله مهمتر سرور هست ، اگر سرور امن باشه ، براحتي شل ران نميشه ، البته با اين باگ قبلي هرچقدر هم سرور امن بود باز امكان نفوذ بود (چون مستقيما امكان ران كردن فايل php وجود داشت)
تغيير جداول ديتابيس و نام فايل ها و كد كردن كانفينگ جلوي هكرهايي كه يادگرفتن اين كد رو كپي پيست كنند رو تاحدي مي گيره ولي اگه طرف واقعا طرف دانشش رو داشته باشه اينكار ها هم در عرض يك الي دو دقيقه دور زده ميشه
-
تعداد تشکر ها از Rezash به دلیل پست مفید
-
December 25th, 2011, 18:22
#14
عضو انجمن
پاسخ : امنیت whmcs
سلام
سیستم خوبیه امنیتش در نسخه جدید خوب قبول کنید نسخه جدید بعضی وقتا مشکل داره
ولی من به دوستان بکاپ گیری پیشنهاد میکنم مخصوصا از whmcs حتما نیازه
چون فعلا رفع نقص خوبی انجام نشده
خوب میشه نگران نباشید
خدا را - توکل را- نظم را و تلاش را فراموش کردی,فراموش میشوی.
رسول خدا(ص) فرمود: اگر تمام مردم بر محبت علی بن ابی طالب گرد هم می آمدند ؛ خداوند هرگز آتش جهنم را نمی آفرید.
اَللّهُمَّ صَلِّ عَلى مُحَمَّدٍ وَآلِ مُحَمَّدٍ
-
-
December 25th, 2011, 18:44
#15
عضو انجمن
پاسخ : امنیت whmcs
دوستانی که از نسخه دیکد شده استفاده می کنند ، می تونند جا و حتی اسم پوشه configuration رو تغییر بدند.
باید فایل dbconnect رو ویرایش کنند.
-
تعداد تشکر ها از Mohammad_reza به دلیل پست مفید
-
December 25th, 2011, 19:41
#16
عضو انجمن
پاسخ : امنیت whmcs

نوشته اصلی توسط
Mohammad_reza
دوستانی که از نسخه دیکد شده استفاده می کنند ، می تونند جا و حتی اسم پوشه configuration رو تغییر بدند.
باید فایل dbconnect رو ویرایش کنند.
عزیزم می شه بیشتر توضیح بدی ؟؟؟
ممنون
-
-
December 25th, 2011, 19:48
#17
عضو انجمن
پاسخ : امنیت whmcs

نوشته اصلی توسط
DVBBaz
عزیزم می شه بیشتر توضیح بدی ؟؟؟
ممنون
داخل فایل dbconnect.php این کد ها رو پیدا کنید و به هرچیزی خواستید تغییر بدید :
کد:
if ( file_exists( ROOTDIR."/configuration.php" ) )
{
require( ROOTDIR."/configuration.php" );
}
موفقیت!
-
تعداد تشکر ها از Mohammad_reza به دلیل پست مفید
-
December 25th, 2011, 21:45
#18
عضو انجمن
پاسخ : امنیت whmcs
برای تغییر نام پوشه ادمین
بعد از تغییر اسم فولدر ، بایستی فایل config رو باز کنید و این مقدارو توش تعریف کنی :
کد HTML:
$customadminpath = "foldername";
در نهایت هم باید فایل cron.php رو دوباره اجرا کنی!
-
-
December 25th, 2011, 22:04
#19
پاسخ : امنیت whmcs
اگه کد شده و نسخه لایسنس دار بود چیکار کنیم؟
-
-
December 25th, 2011, 22:06
#20
عضو انجمن
پاسخ : امنیت whmcs
چی کد شده بود؟
تغییر نام پوشه ربطی به کد نداره
فایل configuration هم کد شده نیست
-