-
December 26th, 2011, 09:03
#1
عضو انجمن
-
-
December 26th, 2011 09:03
# ADS
-
December 26th, 2011, 09:17
#2
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs
باگ قبلی به این شکل بود که در پوشه downloads شل رو آپلود می کرد. چون یکی از پوشه هایی بود که پرمیشنش 777 بود ولی templates این دسترسی رو نداره.
به احتمال زیاد هک شما از طریق یکی از سه پوشه حساس بوده و بعد از نفوذ، هکر اومده در پوشه های دیگه هم شل رو کپی کرده تا بعد ها مجددا بتونه وارد بشه.
صحبتی که قبلا شد این بود که کسی اگه بخواد هک کنه، برای شروع هک کردن نمیتونه به پوشه های قبل از public_html دسترسی داشته باشه. ولی اینی که شما میگید بعد از هک هستش. بعد از هک و آپلود کردن یک شل به این قدرتمندی، معلومه که به همه جا دسترسی داره دیگه.
وقتی سیستمی یک بار هک شد دیگه بهش اعتباری نیست. باید روزها و شاید هفته ها بشینید و شل ها رو حذف کنید. حتی اگه whmcs رو از نو نصب کرده باشید، باز هم ممکنه قبلا دیتابیس شما رو آلوده کرده باشه و باز دوباره بتونه نفوذ کنه.
حتی اگه دیتابیس رو هم حذف کرده باشید، ممکنه در فولدرهای سیستمی قبل از روت، فایل هایی رو ریخته باشه. بنابر متاسفانه بهترین گزینه فقط حذف کردن این هاست و از نو ساختن اونه. وگرنه باز هم هک خواهید شد.
شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...
PartoData.com [+]
,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
Server Locations : Iran , UK [+]
-
تعداد تشکر ها ازhamidjan به دلیل پست مفید
-
December 26th, 2011, 09:19
#3
پاسخ : مشکل جدید در هک شدن whmcs
امیدوارم که از نسخه نال استفاده نکرده باشید
بعد اون سه فولدر رو برده باشید قبل از روت هاست
و بعد آخرین ورژن هم نصب کرده باشید
شاید این کارارو کرده باشید ولی گفتم یاداوری کنم
-
-
December 26th, 2011, 09:44
#4
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs

نوشته اصلی توسط
maryam1
امیدوارم که از نسخه نال استفاده نکرده باشید
بعد اون سه فولدر رو برده باشید قبل از روت هاست
و بعد آخرین ورژن هم نصب کرده باشید
شاید این کارارو کرده باشید ولی گفتم یاداوری کنم
من دقیقا این کارو کردم ولی جالبه که از اینجا وارد فایل های دیگه شده
---------- Post added at 09:44 AM ---------- Previous post was at 09:35 AM ----------
حالا اون دو تا فایل دیگه چیه؟
-
-
December 26th, 2011, 10:29
#5
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs
درود ،
1- اگه سرورتون امنیت داشته باشه ، بعد از آپلود شل هم هکر نمیتونه کاری بکنه و ل آپلود کردن عملاً بی فایده میشه.
2- دقت کنید در بخش تنظیمات whmcs فایل هایی که برای کاربران مجاز کردید آپلود کنند ، zip داخلش نباشه.
3- هکر پس از هک کردن ، برای خودش بکدور ایجاد می کنه ، یعنی چندین راه دیگه واسه نفوذهای آیندش ایجاد می کنه که اگه شما اون راه رو بستید از راه دیگه بیاد.
پیشنهاد :
1- اگه خودتون مدیر سرور هستید که باید تنظیمات امنیتی رو انجام بدید.
2- داخل سی پنل اگه آنتی ویروس ClamAV دارید یک فول اسکن بزنید معمولاً شل ها رو پیدا می کنه
3- اگه مدیر سرور نیستید هاستتون رو تغییر بدید.
4- پیشنهاد میشه نسخه لایسنس دار whmcs رو از سایت خودش مجدداً دریافت و اقدام به نصب کنید.
5- اگه نال شده استفاده می کنید و قصد خرید لایسنس ندارید ، باز هم هک خواهید شد ... (البته نسخه نال شده بدون مشکل هم هست ، خودم به شخصه همه جوره امتحانش کردم )
پ.ن : امنیت یک اقدام نیست بلکه یک پروسه هست.
موفق باشید.
-
تعداد تشکر ها از Mohammad_reza به دلیل پست مفید
-
December 26th, 2011, 10:43
#6
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs
سلام
پیشنهاد بنده استفاده از نسخه 4.5.2 هستش امنیتش هم خوبه
کمی صبر کنید تا برنامه نویسان whmcs تا به رفع نواقص نرم افزاری برسند چون درکل این کار ساخت و زمان بره
شما هم خوبه که این باگ گزارش کنی
خدانگهدار
خدا را - توکل را- نظم را و تلاش را فراموش کردی,فراموش میشوی.
رسول خدا(ص) فرمود: اگر تمام مردم بر محبت علی بن ابی طالب گرد هم می آمدند ؛ خداوند هرگز آتش جهنم را نمی آفرید.
اَللّهُمَّ صَلِّ عَلى مُحَمَّدٍ وَآلِ مُحَمَّدٍ
-
-
December 26th, 2011, 18:38
#7
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs

نوشته اصلی توسط
iraniandata
سلام
پیشنهاد بنده استفاده از نسخه 4.5.2 هستش امنیتش هم خوبه
کمی صبر کنید تا برنامه نویسان whmcs تا به رفع نواقص نرم افزاری برسند چون درکل این کار ساخت و زمان بره
شما هم خوبه که این باگ گزارش کنی
خدانگهدار
تو فکر اینم که یکی برام یه سیستم بنویسه البته سفارش هم دادم بعد از اتمام هم بهتون حتما میدم
-
تعداد تشکر ها از vps-baran.ir به دلیل پست مفید
-
December 26th, 2011, 18:46
#8
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs
سلام
مبارک باشه! ان شاء الله سیستم خوبی دربیاد
معمولا سیستمی که تو بیرون و کدهاش نباشته تا زمانی که سیستمی کداش بیرون باشه امنیتش بیشتره
فقط با این شرکتای هک و امنیت یه مشورتی بکن در زمینه امنیتش
یه آگونیس بود والا نمیدونم کارش چطوریه ولی میدونم که تست های امنیتی انجام میده
موفق و موید باشید
خدانگهدار
خدا را - توکل را- نظم را و تلاش را فراموش کردی,فراموش میشوی.
رسول خدا(ص) فرمود: اگر تمام مردم بر محبت علی بن ابی طالب گرد هم می آمدند ؛ خداوند هرگز آتش جهنم را نمی آفرید.
اَللّهُمَّ صَلِّ عَلى مُحَمَّدٍ وَآلِ مُحَمَّدٍ
-
-
January 9th, 2012, 17:51
#9
عضو انجمن
پاسخ : مشکل جدید در هک شدن whmcs
با سلام
خواستی در مورد امنیت هستیم در خدمتتون
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
-
January 9th, 2012, 17:57
#10
پاسخ : مشکل جدید در هک شدن whmcs
secure_host عزیز این تاپیک اومد بالا به خدا نفسم بند اومد
گفتم باز راه نفوذ کشف شده
-