صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: Whmcs اسکریپتی فقط دردساز است.

  1. #1
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض Whmcs اسکریپتی فقط دردساز است.

    سلام

    گرچه یک ایمیل انتقادی خیلی تند برای whmcs ارسال کردم اما واقعاً نمیتونم جلوی عصبانیتم رو بگیرم و اینجا هم ننویسم.

    از سال 1384 تاکنون در زمینه طراحی وب فعالیت جدی داریم. بالغ بر 400 نمونه کار انجام شده و 140 نمونه کار فعال (آپ) داریم. اما طی این 6 سال هیچگاه با مشکل امنیتی روبرو نشده بودیم.
    7 ماه پیش بود که برای سیستم فروش هاستینگ با whmcs آشنا شدم و از آنجاییکه 90% از همکاران نیز از این نرم افزار استفاده میکردند من نیز علاقه مند شدم. که ای کاش هزار سال دیگر بر روی همان نرم افزار ساده ی سیکما می ماندم و اینکار را نمیکردم.

    طی این 7 ماه با وجود رعایت تمامی مسایل امنیتی که خود سایت رسمی این نرم افزار ارایه کرده و همچنین دارا بودن سرور به فایروال نرم افزاری و سخت افزاری قوی ، 2 بار تمامی سایتها هک شدند.

    ممکن است بسیاری از دوستان صاحبنظر و خوب من ، الان بعد از این پستهایی برای رد نظر بنده بدهند و بگویند: ایراد از خودتان بوده است! اما اینکه یک هکر بتواند به این راحتی نفوذ کند و پسورد روت را از روی دیتابیس این نرم افزار برداشته و تمامی سایتها را حذف نماید ، اصلا قابل توجیه نیست.

    سال 84 با مدرن بیل کار میکردم با اینکه انگلیسی بود و کمی مشکل بود اما لااقل چنین مشکلاتی نداشتم. از 85 تا 89 هم با سیکما که نوشته ی رضا نجفی است کار میکردم هیچگاه چنین مشکلی نداشتم.

    واقعاً باعث تاسف است که چنین نرم افزاری تا این حد بر روی حساس ترین قسمت خود (یعنی تنظیم سرور) اینقدر ضعیف باشد.

    در ظاهر همه چیز خوب است و خیلی کارها را ویزارد و آسان انجام داده می شود ، اما در باطن جز دردسر و ترس و دلهره هیچ چیز دیگری این whmcs نداشته و ندارد.

    ارادتمند دوستان
    نیما احدی
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  2. # ADS




     

  3. #2
    عضو انجمن payam_shzbax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    شیراز
    نوشته ها
    304
    تشکر تشکر کرده 
    159
    تشکر تشکر شده 
    431
    تشکر شده در
    290 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    آره یکی از دوستان بنده که هکر بود می گفت نصف هاستینگ های ایران بخاطر whmcs به راحتی ضربه می خورند.
    البته خودش کانفیگ مجدد می کرد می گفت باگاشو که هنوز تا ورژن بعدی نیومده پیدا می کنه و فیکس می کنه!
    و من بهش آدرس می دادم دقیقا فایل کانفیگ whmcs رو کپی می کرد بهم می داد

  4. تعداد تشکر ها از payam_shzbax به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Dec 2011
    نوشته ها
    78
    تشکر تشکر کرده 
    78
    تشکر تشکر شده 
    75
    تشکر شده در
    69 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    جدا مسخره هست که داخل whmcs می شه به راحتی لاگین به سرور کرد
    اطلاعات بدون کد شدن ذخیره بشه

  6. تعداد تشکر ها از داودی به دلیل پست مفید


  7. #4
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2011
    محل سکونت
    نامعلوم!
    نوشته ها
    63
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    68
    تشکر شده در
    56 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    سلام.
    در این که داخل این سیستم پر از باگ است شکی نیست
    اما پیشنهاد میکنم که سرور مربوط به این سیستم مدیریت محتوا رو از سرور سایر کاربران جدا نگه داری کنی تا هم بتونید محدودیت های بیشتری روی سرور اعمال کنی تا از امنیت بهتری برخوردار شی و همین طور زمانی که آی پی کاربری روی سایت خودش بلوک شده بتونه تو سایت شما تیکت بزنه برای پشتیبانی و همین طور برای امنیت بیشتر می تونی قسمت ساخت اکانت به صورت خودکار رو غیرفعال کنی.

  8. تعداد تشکر ها از abolfazlgoodarzi به دلیل پست مفید


  9. #5
    عضو انجمن AlmaHost آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    Net
    نوشته ها
    247
    تشکر تشکر کرده 
    398
    تشکر تشکر شده 
    1,529
    تشکر شده در
    736 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    باسلام
    البته این یک مشکل میباشد برای whmcs اما دقت داشته باشید که اگر دوستان یکم بیشتر دقت کنند از این قبیل اتفاقات پیش نمی آید. چند نمونه نام میبرم...
    گذاشتن سوال امنیتی هنگام لاگین شدن به روت سرور
    روت سرور فقط برای آی پی هایی که بهشون میدید باز باشه
    و ....
    با یکم دقت بیشتر میتونید از به وجود آمدن این مشکلات جدی، جلوگیری کنید
    موفق باشید
    آلماهاست تنها Platinum Partner رسمی دیتاسنتر Redstation در ایران و در خارج از ایران میباشد.


  10. تعداد تشکر ها ازAlmaHost به دلیل پست مفید


  11. #6
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    اسکریپتی که نیاز داشته باشه اینهمه مراقبت ویژه ازش بکنی در حقیقت یک آشغال بیش نیست!

    نرم افزار تجاری که هنوز پسوردها رو بر اساس md5 در دیتابیس ذخیره نمیکنه یعنی بریزش دور...
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  12. #7
    عضو انجمن AlmaHost آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    Net
    نوشته ها
    247
    تشکر تشکر کرده 
    398
    تشکر تشکر شده 
    1,529
    تشکر شده در
    736 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط nimo0ol نمایش پست ها
    اسکریپتی که نیاز داشته باشه اینهمه مراقبت ویژه ازش بکنی در حقیقت یک آشغال بیش نیست!

    نرم افزار تجاری که هنوز پسوردها رو بر اساس md5 در دیتابیس ذخیره نمیکنه یعنی بریزش دور...
    پَس شما ویندوز دسکتاپتون هم بریزید دوور!!! با این استدلال!!!
    چون اگه فایروال + آنتی ویروس رو سیستمون نداشته باشید و به اینترنت متصل باشید حتما دچار مشکل میشید!!
    دوست عزیز ماهم نگفتیم خیر مشکل نداره همه نرم افزارها + اسکرپیتها مشکل دارند منُتها استفاده کننده باید باهوش باشه با چند کار ساده بر روی سرور یا نصب یک آنتی ویروس + فایروال رو کامپیتور شخصیش از به وجود آمدن این مشکلها جلوگیری کنه...

    موفق باشید
    آلماهاست تنها Platinum Partner رسمی دیتاسنتر Redstation در ایران و در خارج از ایران میباشد.


  13. تعداد تشکر ها ازAlmaHost به دلیل پست مفید


  14. #8
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط almahost نمایش پست ها
    پَس شما ویندوز دسکتاپتون هم بریزید دوور!!! با این استدلال!!!
    چون اگه فایروال + آنتی ویروس رو سیستمون نداشته باشید و به اینترنت متصل باشید حتما دچار مشکل میشید!!
    دوست عزیز ماهم نگفتیم خیر مشکل نداره همه نرم افزارها + اسکرپیتها مشکل دارند منُتها استفاده کننده باید باهوش باشه با چند کار ساده بر روی سرور یا نصب یک آنتی ویروس + فایروال رو کامپیتور شخصیش از به وجود آمدن این مشکلها جلوگیری کنه...

    موفق باشید
    اینجا بحث سیستم عامل نیست!
    بحث سیستمی است که خودش را به عنوان مدیریت کننده سیستم عامل ، اتوماسیون پشتیبانی ، مالی و فنی معرفی نموده است.
    پس این کارهای ساده مانند کدگذاری رمزهای عبور مانند متد md5 رو باید انجام بده نه اینکه تاپیک آموزشی بزنه که بیائین اینکار رو بکنید!
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

  15. #9
    عضو انجمن amirlord آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    802
    تشکر تشکر کرده 
    1,304
    تشکر تشکر شده 
    2,008
    تشکر شده در
    1,149 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط nimo0ol نمایش پست ها
    اسکریپتی که نیاز داشته باشه اینهمه مراقبت ویژه ازش بکنی در حقیقت یک آشغال بیش نیست!

    نرم افزار تجاری که هنوز پسوردها رو بر اساس md5 در دیتابیس ذخیره نمیکنه یعنی بریزش دور...
    در مورد md5 ! وقتی whmcs پسوورد روت سرور رو ذخیره میکنه . این مقدار باید قابل بازیابی باشه و بعدا در تراکنش ها این مقدار سلکت میشه و از طریق cPanel API کارها انجام میشه . اگر مقادیر رو بیان MD5 بکنند دیگه نمیتونن مقدار رو برگردونن . چون تابع MD5 قابل بازیابی نیست و تمامی سایت هایی که نوشتن دیکود MD5 فقط یه دیتابیس از کد های نمونه با MD5 هستند!
    بنابراین در اینجور مواقع استفاده از توابعی که دیکود نمیشن امکان پذیر نیست . موفق باشید !

  16. #10
    عضو انجمن nimo0ol آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    108
    تشکر تشکر کرده 
    525
    تشکر تشکر شده 
    201
    تشکر شده در
    118 پست

    پیش فرض پاسخ : Whmcs اسکریپتی فقط دردساز است.

    نقل قول نوشته اصلی توسط amirlord نمایش پست ها
    در مورد md5 ! وقتی whmcs پسوورد روت سرور رو ذخیره میکنه . این مقدار باید قابل بازیابی باشه و بعدا در تراکنش ها این مقدار سلکت میشه و از طریق cPanel API کارها انجام میشه . اگر مقادیر رو بیان MD5 بکنند دیگه نمیتونن مقدار رو برگردونن . چون تابع MD5 قابل بازیابی نیست و تمامی سایت هایی که نوشتن دیکود MD5 فقط یه دیتابیس از کد های نمونه با MD5 هستند!
    بنابراین در اینجور مواقع استفاده از توابعی که دیکود نمیشن امکان پذیر نیست . موفق باشید !
    پس اگر توجیه شما درست باشه ، الگورتیم whmcs از پایه مشکل داره و زیر سوال میبره این نرم افزار رو !
    حساس ترین قسمت در whmcs همین موضوع هست که اینقدر ساده گرفته شده و فقط با چند دستور امنیتی و تاپیک آموزشی سعی بر حل کردنه و سرپوش گذاشتنه مشکل بزرگش داره.
    در صورتیکه تا به امروز بسیاری از شرکتها متضرر شده اند و کسی هم پاسخگو نبوده. و فقط کسانی که مثل ما سرور جداگانه برای بک آپ داشته اند توانسته اند یه طوری جمع و جورش کنند.
    برای فروش کالاهای جدید، روی طرز ارائه ی آنها تمرین کنید.

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. معرفی اسکریپتی شبیه whmcs
    توسط tikweb.ir در انجمن اسکریپت های دیگر
    پاسخ ها: 5
    آخرين نوشته: February 19th, 2016, 23:26
  2. چه اسکریپتی هست
    توسط AHF-victory در انجمن درخواست انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 4
    آخرين نوشته: August 1st, 2015, 14:25
  3. چه اسکریپتی بهتر است ؟
    توسط Mr-MAMAD در انجمن اسکریپت های دیگر
    پاسخ ها: 11
    آخرين نوشته: April 29th, 2015, 20:17
  4. درخواست طراحی قالب برای اسکریپتی به زبان php
    توسط am0020 در انجمن درخواست خدمات طراحی و گرافیکی
    پاسخ ها: 7
    آخرين نوشته: September 8th, 2014, 00:19
  5. این چه اسکریپتی است ؟
    توسط napster در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: October 1st, 2012, 21:15

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •