نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: (مشکل امنیتی): دریافت تیکت اسپم کد شده!

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #5
    عضو جدید silver9024 آواتار ها
    تاریخ عضویت
    Oct 2012
    محل سکونت
    هرمزگان
    نوشته ها
    21
    تشکر تشکر کرده 
    151
    تشکر تشکر شده 
    81
    تشکر شده در
    45 پست

    پیش فرض پاسخ : (مشکل امنیتی): دریافت تیکت اسپم کد شده!

    با سلام
    سه پوشه ی اصلی سیستم whmcs به نام attachments و downloads و templates_c همیشه در معرض هک شدن هستن
    بدین شکل که هکر میتونه با پیوست شل (چه به صورت بیس 64 و یا آپلود شل با پسوند تصویر) و فراخوانی از دایرکتوری پیش فرض اقدام به نفوذ کنه
    برای جلوگیری از این کار باید محل دایرکتوری های ذکر شده رو تغییر بدیم تا هکر نتونه فایلی رو که پیوست کرد فراخوانی کنه

    وارد فایل منیجر هاست و بخش روت whmcs خودتون بشید
    مثلا /public_html/clients

    فایل configuration.php مربوط به whmcs رو ویرایش کنین

    دنبال عبارت زیر بگردین و حذفش کنین
    قبل از حذف آرایه ی زیر به نکته ای که درباره ی حذف این مورد از فایل کانفیگ درون پست بعد گفته شد مراجعه کنید
    $ کد:
    کد:
    mysql_charset = 'utf8';
    حالا templates_compiledir رو پیدا کنین و به مقدار زیر تغییرش بدید
    کد:
    کد:
    $templates_compiledir = "/home/domain/templates_c/";
    اینتر کنین تا به خط بعدی برید و کد زیر رو اضافه کنین
    کد:
    کد:
    $downloads_dir = "/home/domain/downloads/"; $attachments_dir = "/home/domain/attachments/";
    حالا فایل کانفیگ رو ذخیره کنید و دسترسیش رو روی 600 قرار بدین

    درون روت whmcs دایرکتوری های attachments و downloads و templates_c رو انتخاب کنین و از منو بار بالایی روی move کلیک کنین
    کادری که باز میشه مسیر زیر درونش نوشته هست که باید این عبارت رو پاک کنید و روی move file کلیک کنید
    کد:
    کد:
    /public_html/clients
    دقت داشته باشین با حذف عبارت
    کد:
    کد:
    mysql_charset = 'utf8';
    از فایل کانفیگ تنظیمات و اسم هایی که در بخش تنظیمات whmcs قرار دادین از قیبل امضای مدیر و نام انجمن و واحد پولی به ؟؟؟؟؟؟؟؟؟ تبدیل میشه که باید حدود 10 دقیقه وقت بذارین و دوباره اونها رو فارسی کنین و ذخیره
    با این کار سایت شما به طور اساسی repare میشه و خیالتون تا آخر فعالیتتون راحت میشه

    موفق باشید
    حالا دیگه از طریق پیوست فایل هک نمیشید


    منبع: whmcs.com
    تیکفا هاستینگ | ارائه خدمات هاستینگ | هاست لینوکس
    یاهو ای دی: Silver9024
    میناب نت www.minabnet.ir

  2. تعداد تشکر ها ازsilver9024 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل عبور اسپم ها از دو لایه امنیتی !
    توسط OMIDTU5 در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: May 4th, 2018, 17:25
  2. جلوگیری از تیکت های اسپم
    توسط anisagostar در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: March 14th, 2017, 19:02
  3. اسپم در ایجاد تیکت
    توسط Zimaserver در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: October 25th, 2016, 14:41
  4. ایجاد شدن تیکت های اسپم
    توسط bahadori.embi در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: August 20th, 2016, 01:49
  5. پاسخ ها: 9
    آخرين نوشته: July 6th, 2013, 15:11

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •