-
November 26th, 2012, 21:41
#1
باگ whmcs
سلام
سایت من دوبار هک شده و این یعنی یه باگ داره ولی نمیدونم چیه
یبار اون هکری که هک کرده بود یوزرو و پسورد صفحه ی مدیریتمو داشت و همچنین متن فایل configuration.php داشت
من اینو که فهمیدم کلا هر چی یوزر و پسورد بود عوض کردم ولی دفعه دومم ایمیل مدیر عوض شده بود و از طریق اون یه پسورد به ایمیلش فرستاده بودو پسوردو عوض کرده بود
فعلا دوباره ایمیلو از طریق php my admin عوض کردم ولی این باگ چی میتونه باشه؟؟؟
من کل فایل های هاستم اسکن کردم!ولی چیزی پیدا نکردم
در ضمن من از نسخه ی نال استفاده میکنم نسخه 5
-
تعداد تشکر ها از kamal3401 به دلیل پست مفید
-
November 26th, 2012 21:41
# ADS
-
November 26th, 2012, 21:43
#2
عضو انجمن
پاسخ : باگ whmcs

نوشته اصلی توسط
kamal3401
در ضمن من از نسخه ی نال استفاده میکنم نسخه 5
داداش پاسخ رو که خودت دادی :دی
-
تعداد تشکر ها از H.G.N به دلیل پست مفید
-
November 26th, 2012, 21:46
#3
عضو انجمن
پاسخ : باگ whmcs

نوشته اصلی توسط
kamal3401
سلام
سایت من دوبار هک شده و این یعنی یه باگ داره ولی نمیدونم چیه
یبار اون هکری که هک کرده بود یوزرو و پسورد صفحه ی مدیریتمو داشت و همچنین متن فایل configuration.php داشت
من اینو که فهمیدم کلا هر چی یوزر و پسورد بود عوض کردم ولی دفعه دومم ایمیل مدیر عوض شده بود و از طریق اون یه پسورد به ایمیلش فرستاده بودو پسوردو عوض کرده بود
فعلا دوباره ایمیلو از طریق php my admin عوض کردم ولی این باگ چی میتونه باشه؟؟؟
من کل فایل های هاستم اسکن کردم!ولی چیزی پیدا نکردم
در ضمن من از نسخه ی نال استفاده میکنم نسخه 5
هکر به دیتابیس شما دسترسی داره
برای صفحه مدیریت پسورد بزارید ، پسورد دیتابیس هم عوض کنید
زیاد به اسکن و موارد آماده این چنینی هم دل نبندید ، امنیت دشوار تر از این موارده
یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...
-
-
November 26th, 2012, 21:48
#4
عضو انجمن
پاسخ : باگ whmcs
شما برای افزایش سطح امنیت اسکریپت نال شده . آدرس پوشه ادمین رو تغییر بده و فایل configuration.php رو کد کن تا قابل خواندن نباشه این کار توسط اسکریپت های تحت وب انجام میشه که در گوگل جستجو کنید به نتیجه خواهید رسید
-
-
November 26th, 2012, 21:48
#5
پاسخ : باگ whmcs

نوشته اصلی توسط
m3hdi
هکر به دیتابیس شما دسترسی داره
برای صفحه مدیریت پسورد بزارید ، پسورد دیتابیس هم عوض کنید
زیاد به اسکن و موارد آماده این چنینی هم دل نبندید ، امنیت دشوار تر از این موارده
گفتم که عوضش کردم ولی دوباره ایمیلو از php my admin عوض کرده بود
یعنی هیچ راهی واسه نسخه های نال شده نیستش؟
-
-
November 26th, 2012, 21:52
#6
عضو جدید
پاسخ : باگ whmcs
علم بهتر است یا ثروت؟ ، هیچکدام فقط ذره ای معرفت !
-
-
November 26th, 2012, 21:58
#7
عضو انجمن
پاسخ : باگ whmcs
دوست عزیز
اصلا هک whmcs شما کاری نداره چون آپدیت امنیتیش رو انجام ندادید. کاری که هکر می کنه این هست ابتدا برای شما یک تیکت میده! متن تیکت شامل متن کد هست که اطلاعات دیتابیس شما رو کاملا رو می کنه.
پسورد شما رو در ادمین از دیتابیس تغییر میده و مستقیم وارد پنل شما میشه. به همین راحتی! از دست هر کسی هم برمیاد حالا عمدتا هکر های عربی هستند!
ربطی هم به phmyadmin شما نداره. کافیه که فایل مربوطه رو آپلود بفرمایید تا امکان ارسال متن کد دکد کردن دیتابیس وجود نداشته باشه یعنی هیچ کسی نتونه برای شما تیکت حاوی این کد ها رو بده همین.!
-
-
November 26th, 2012, 22:00
#8
عضو انجمن
پاسخ : باگ whmcs
نکته مهم این که اصلا تحت هیچ شرایطی هکر وارد سی پنل شما نمیشه. می تونید از آی پی آخرین آی پی ورودی به سی پنل رو چک بفرمایید.همه کارها از طریق همین تیکت و دیتابیس صورت می گیره.
-
-
November 26th, 2012, 22:01
#9
پاسخ : باگ whmcs

نوشته اصلی توسط
rezarostami
شما برای افزایش سطح امنیت اسکریپت نال شده . آدرس پوشه ادمین رو تغییر بده و فایل configuration.php رو کد کن تا قابل خواندن نباشه این کار توسط اسکریپت های تحت وب انجام میشه که در گوگل جستجو کنید به نتیجه خواهید رسید
البته قبلش از فایل بکاپ تهیه کنید
-
-
November 26th, 2012, 22:02
#10
پاسخ : باگ whmcs

نوشته اصلی توسط
parsdrive
نکته مهم این که اصلا تحت هیچ شرایطی هکر وارد سی پنل شما نمیشه. می تونید از آی پی آخرین آی پی ورودی به سی پنل رو چک بفرمایید.همه کارها از طریق همین تیکت و دیتابیس صورت می گیره.
بله اینو چک کردم آخرین آی پی برا خودم بود
کدوم فایل مربوطه رو باید آپ کنم؟
-