-
March 16th, 2013, 17:57
#1
عضو انجمن
دخنه امنیتی در بعضی از سایت های فروش هاست
با سلام خدمت شما دوستان عزیز
طبق گفته های دوستان برنامه نویس از شهر های اصفهان ، تهران ، مازندران ، قزوین و ... مشکلی اساسی در امنیت سایت های فروش هاستینک می باشد
توضیح کامل :
بعضی از سایت های فروش هاستینگ از ماژول درگاه بانک پاسارگارد استفاده میکنند مانند سایتهایی چون ایران سرور و ... متاسفانه این سایت های در مورد این ماژول از عمل کپی و پیس بدون دیدن استفاده میکنند ( شاید هم نکنند و به صورت اشتباه وارد کرده باشند ) حال ، موقعی که فایلهای مورد نظر درگاه را در قسمت مربوطه سیستم whmcs و دیگر سیستم ها کپی میکنند و فایلی به نام certificate.xml در سایت خود بارگزاری میکنند که این فایل ، فایل کد خصوصی سایت در نزد بانک پاسارگارد است حال فرد مورد نظر به زیبایی این فایل را برداشته و در کامپیوتر خود ذخیره کرده و با عمل چند دقیقه پول خود را در موقع خرید به حساب خود برگشت میدهد یعنی هم محصول را میخرد و هم پولی پرداخت نمی کند
از این سایت هایی که این فایل را دارند تقاضا می گردد سریعا به تغییر اسم این فایل و پوشه pasargard را رمزنگاری کنند و یا در کل کد ها را تغییر دهند
دقت فرمایید این نوشته هیچ سایتی را از نظر امنیتی زیر سوال نمی برد
موفق و پیروز باشید
ویرایش توسط clickchat : March 16th, 2013 در ساعت 18:02
-
تعداد تشکر ها ازclickchat به دلیل پست مفید
-
March 16th, 2013 17:57
# ADS
-
March 16th, 2013, 19:00
#2
عضو انجمن
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست
1 - ریفاند وجه بدون داشتن مرچنت آیدی و ترمینال آی دی ، امکان پذیر نیست .
2 - ریفاند فقط به کارتهایی که از بانک پاسارگاد صادر شده ، تعلق میگیره .
-
تعداد تشکر ها ازAhmad110 به دلیل پست مفید
-
March 17th, 2013, 12:45
#3
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست
به این راحتی ها هم که نیست
-
تعداد تشکر ها از uper به دلیل پست مفید
-
March 17th, 2013, 18:51
#4
عضو انجمن
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست

نوشته اصلی توسط
Ahmad110
1 - ریفاند وجه بدون داشتن مرچنت آیدی و ترمینال آی دی ، امکان پذیر نیست .
2 - ریفاند فقط به کارتهایی که از بانک پاسارگاد صادر شده ، تعلق میگیره .
دوست عزیز امکان پذیر است اگر نبود ما این پست رو نمیذاشتیم ، به راحتی با کمی دقت و حرفه ای بودن به راحتی می تونند پول رو برگشت بدن ، دوم ، ما اخطار دادیم حالا میخوان گوش بدن میخوان گوش ندن
-
تعداد تشکر ها از clickchat به دلیل پست مفید
-
March 17th, 2013, 19:43
#5
عضو انجمن
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست

نوشته اصلی توسط
clickchat
دوست عزیز امکان پذیر است اگر نبود ما این پست رو نمیذاشتیم ، به راحتی با کمی دقت و حرفه ای بودن به راحتی می تونند پول رو برگشت بدن ، دوم ، ما اخطار دادیم حالا میخوان گوش بدن میخوان گوش ندن
کار کلیدهای خصوصی فقط کد کردن اطلاعات ارسال شده به سمت سرور بانک پاسارگاد هستش و این کدگذاری اطلاعات در 2 مرحله انجام میشه .
بازم عرض میکنم ، تنها زمانی شما قادرین هزینه رو ریفاند کنین که دسترسی به مرچنت و ترمینال آیدی داشته باشین .
-
تعداد تشکر ها از Ahmad110 به دلیل پست مفید
-
March 17th, 2013, 19:54
#6
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست

نوشته اصلی توسط
clickchat
با سلام خدمت شما دوستان عزیز
طبق گفته های دوستان برنامه نویس از شهر های اصفهان ، تهران ، مازندران ، قزوین و ... مشکلی اساسی در امنیت سایت های فروش هاستینک می باشد
توضیح کامل :
بعضی از سایت های فروش هاستینگ از ماژول درگاه بانک پاسارگارد استفاده میکنند مانند سایتهایی چون ایران سرور و ... متاسفانه این سایت های در مورد این ماژول از عمل کپی و پیس بدون دیدن استفاده میکنند ( شاید هم نکنند و به صورت اشتباه وارد کرده باشند ) حال ، موقعی که فایلهای مورد نظر درگاه را در قسمت مربوطه سیستم whmcs و دیگر سیستم ها کپی میکنند و فایلی به نام certificate.xml در سایت خود بارگزاری میکنند که این فایل ، فایل کد خصوصی سایت در نزد بانک پاسارگارد است حال فرد مورد نظر به زیبایی این فایل را برداشته و در کامپیوتر خود ذخیره کرده و با عمل چند دقیقه پول خود را در موقع خرید به حساب خود برگشت میدهد یعنی هم محصول را میخرد و هم پولی پرداخت نمی کند
از این سایت هایی که این فایل را دارند تقاضا می گردد سریعا به تغییر اسم این فایل و پوشه pasargard را رمزنگاری کنند و یا در کل کد ها را تغییر دهند
دقت فرمایید این نوشته هیچ سایتی را از نظر امنیتی زیر سوال نمی برد
موفق و پیروز باشید
منظورتون از دخنه ! همون رخنه هست? اینی که شما میگی عزیزم فقط با داشتن مرچنت و ترمینال آیدی امکان داره نگران نباش
-
تعداد تشکر ها ازdamashi به دلیل پست مفید
-
March 17th, 2013, 21:11
#7
عضو جدید
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست

نوشته اصلی توسط
clickchat
از این سایت هایی که این فایل را دارند تقاضا می گردد سریعا به تغییر اسم این فایل و پوشه pasargard را رمزنگاری کنند و یا در کل کد ها را تغییر دهند
فکر کنم با این کار کلا درگاه پرداخت غیر فعال میشه
-
تعداد تشکر ها از bamba به دلیل پست مفید
-
March 18th, 2013, 04:22
#8
عضو انجمن
پاسخ : دخنه امنیتی در بعضی از سایت های فروش هاست
میتونید اسم فایل رو تغییر بدید .
همچنین تائید میشه :
اینی که شما میگی عزیزم فقط با داشتن مرچنت و ترمینال آیدی امکان داره نگران نباش
-
تعداد تشکر ها از rezaonline.net به دلیل پست مفید