نمایش نتایج: از شماره 11 تا 20 , از مجموع 73

موضوع: WHMCS Brute Force [Protection]

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    Exclamation WHMCS Brute Force [Protection]

    باسلام، باتوجه به کمبود و ضعف های امنیتی که در بخش ورود کاربری سیستم اتوماسیون whmcs مشاهده شده است، طی زمان سعی میکنم این تاپیک را کامل کرده و ماژول هایی که مینویسم را به صورت رایگان در اختیار دوستان بگذارم.

    # بلاک آیپی در صورت ناموفق بودن ورود کاربر + reCaptcha گوگل (بخش کاربری)

    در صورتی که کاربر بیش از 3 بار (قابل ویرایش) ورود ناموفق داشته باشد آیپی او در بن لیست whmcs ثبت خواهد شد و در بخش آیپی های مسدود شده، قابل مدیریت خواهد بود. همچنین به فرم ورود reCaptcha گوگل اضافه خواهد شد.

    1 - ابتدا sql زیر را در دیتابیس خود اجرا کنید :

    کد:
    https://codepaste.net/x9zfui
    2 - فایل پیوست شده (faildlogin.php) را دانلود کنید سپس به مسیر public_html/includes/hooks آپلود کنید.

    در لاین 74 فایل (faildlogin.php) میتوانید مدت زمان مسدود بودن آیپی، تعداد دفعالت خطا و پیام مسدود سازی را را تغییر دهید. اگر whmcs شما داخل فولدر نصب شده است در لاین 50 نام فولدر همراه با اسلش ابتدایی وارد کنید :

    کد:
    $whmcsFolder = null; //ex(with slash): /my


    کد:
        /*********************************************
        
                      YOU CAN EDIT
                        T.TOOSI
        
        *********************************************/
            
                $configureFaild['adminUsername2']    = 'admin';
                $configureFaild['banExTime']        = '+2 hours';
                $configureFaild['googleSecret']        = '6LcV1hoUAAAAAL04oGte0kbnHXLKazJR8U1N5SK7';            
                $configureFaild['faildTimes']        = 3;
                $configureFaild['faildMsg']            = 'Faild Login!';
                $configureFaild['whmcsFolder']        = $whmcsFolder;
                $configureFaild['ip']                = $ip;
            
        /**********************************************/
    سپس برای نمایش reCaptcha فایل login.tpl قالب خود را باز کرده، ابتدا خط اضافه کنید :

    کد HTML:
    <script src='https://www.google.com/recaptcha/api.js?hl=fa'></script>
    قبل بسته شده form اضافه کنید :

    کد HTML:
            <div class="form-group">
                <div class="g-recaptcha" data-sitekey="6LcV1hoUAAAAADmGH99-kkipQ27GJZ9eN3xTkxBa"></div>
            </div>    
    مقدار data-sitekey و secret (درفایل faildlogin.php) از آدرس زیر بگیرید :

    کد:
    https://www.google.com/recaptcha/admin
    ویرایش توسط T.Toosi : March 29th, 2017 در ساعت 21:52

  2. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 1
    آخرين نوشته: March 5th, 2018, 22:01
  2. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 7
    آخرين نوشته: August 6th, 2017, 21:45
  3. مقابله با Brute Force
    توسط reza0071 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 30th, 2015, 16:12
  4. فعال شدن Brute Force Protection
    توسط Reza.1999 در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: February 21st, 2012, 18:06
  5. پاسخ ها: 14
    آخرين نوشته: November 21st, 2011, 10:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •