صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 18 , از مجموع 18

موضوع: Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن fara_server آواتار ها
    تاریخ عضویت
    Feb 2012
    محل سکونت
    ایران
    نوشته ها
    187
    تشکر تشکر کرده 
    40
    تشکر تشکر شده 
    287
    تشکر شده در
    153 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    نقل قول نوشته اصلی توسط sarwhost نمایش پست ها
    پس بچه ها نتیجه این میشه که whmcs مشکل نبوده یعنی مشکل از سروه--- اون تیکتها فک نکنم کاری بکنن چون وقتی من تیکت زدن برای عموم محدود نکرده بودم زیاد داشتم اما همین تاپیک که خوندم رفتم templates یه شل دیدم فک کنم مال خیلی وقت پیش بود فراخوانیم کردم نشد --- راستی بچه ها با چی کدوم انتی ویروس سی پنل اسکن کنیم -- انتی ویروسی هس شل هم پیدا کنه؟؟؟
    آنتی ویروس کارش پیدا کردن شلره دیگه ، Clamav از بهترینهاست...
    اما روشهای جدید Encode کردن حتی آنتی ویروسهارو هم بایپس میکنه .
    نمونش : Carbylamine PHP Encoder - THN - Pastebin.com
    ویرایش توسط fara_server : March 20th, 2012 در ساعت 04:05
    کانفیگ،امنیت بخشی و راه اندازی انواع سروها با هزینه مناسب | طراحی و برنامه نویسی تحت وب | جهت درخواست از اینجا اقدام نمایید.
    --==--==--==--
    !Linux Geek


  2. #2
    کاربر اخراج شده
    تاریخ عضویت
    May 2009
    محل سکونت
    گیلان ، رشت
    نوشته ها
    148
    تشکر تشکر کرده 
    194
    تشکر تشکر شده 
    326
    تشکر شده در
    168 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    من بهتون این مورد رو پیشنهاد میکنم
    http://www.webhostingtalk.ir/f10/43129/

    اخرین بار سرور یکی از مشتری ها رو باهاش اسکن کریدم ماشالا توش 600 تا فایل شل بود که 500 تاش رو یه سایت بود
    تا موقعی که فایل شل رو سرور باشه نمیزارن راحت باشین

  3. تعداد تشکر ها ازvahidmom به دلیل پست مفید


  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2011
    محل سکونت
    نامعلوم!
    نوشته ها
    63
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    68
    تشکر شده در
    56 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    سلام.
    سال نو مبارک
    کل هاستتون رو زیپ و دانلود کنید. با آنتی ویروس سیستمتون (که قبلش به روزسانی شده)اسکن کنید.
    و فایل هاتون رو دوباره آپلود کنید.
    دسترسی فایل ها رو چک کنید. دسترسی پوشه ها رو چک کنید.
    پورت ها رو ببنید. فایروال رو روی آخرین مود بذارید.
    با آنتی ویروس سرور هم یه چک کنید.
    اجازه آپلود فرمت های غیر مجاز مثل پرل رو بگیرید.
    فانکشن ها و توابع خطرناک رو ببند

  5. #4
    عضو انجمن
    تاریخ عضویت
    Jun 2010
    نوشته ها
    161
    تشکر تشکر کرده 
    401
    تشکر تشکر شده 
    264
    تشکر شده در
    220 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    یه فایل PHP با این مجتوا در فولدر Hook قرار بدید که کلا از دست PHP راحت بشید:

    کد:
    <?php
    $checkvars = array('subject','message');
    foreach ($checkvars as $checkvar) if (strpos($_REQUEST[$checkvar],'{php}')!==false) die("ERROR!");
    ?>

  6. #5
    عضو جدید saharhost.ir آواتار ها
    تاریخ عضویت
    Jan 2012
    نوشته ها
    14
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    دوستان من روی سرور هیچ شلی وجود نداره این گروه هم عربستانی نیست ایرانیه ولی با وجود بستن تیکت بازم منو هک میکنه برامون شده بازی اون هک میکنه یوزر ادمین رو عوض میکنه منم میرم از داخل هایت و پی اچ پی مای ادمین یوزر رو چینج میکنم و دوباره وارد میشم راستی وردپرس چیزی حدود 48 باگ امنیتی داره که هر کسی اینو نمیدونه بهترین چیز توی این نت قالب های اچ تی ام ال هست که اونم باید حوایتون باشه
    ارائه تمامی سرور های هتزنر بدون هزینه ستاپ و بدون کد انتقال

  7. #6
    عضو انجمن fara_server آواتار ها
    تاریخ عضویت
    Feb 2012
    محل سکونت
    ایران
    نوشته ها
    187
    تشکر تشکر کرده 
    40
    تشکر تشکر شده 
    287
    تشکر شده در
    153 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    نقل قول نوشته اصلی توسط saharhost.ir نمایش پست ها
    دوستان من روی سرور هیچ شلی وجود نداره این گروه هم عربستانی نیست ایرانیه ولی با وجود بستن تیکت بازم منو هک میکنه برامون شده بازی اون هک میکنه یوزر ادمین رو عوض میکنه منم میرم از داخل هایت و پی اچ پی مای ادمین یوزر رو چینج میکنم و دوباره وارد میشم راستی وردپرس چیزی حدود 48 باگ امنیتی داره که هر کسی اینو نمیدونه بهترین چیز توی این نت قالب های اچ تی ام ال هست که اونم باید حوایتون باشه
    لاگها رو به دقت چک کنید ، هکرها همیشه از شلرها که کدهاشون قابل درک برای هر آنتی ویروسی هست استفاده نمیکنند.
    بعضی وقتها با اضافه کردن یک خط کد ساده درون کدهای php شما یک به اصطلاح شل مخفی ایجاد میکنند !!!
    شاید چیزی شبیه به این که به راحتی میتونه یک RCE محسوب بشه!
    به عنوان مثال این:
    کد:
    system($_GET[wht]);
    ====-----====
    پ.ن : در کل به نظر بنده پس ودرد هر چیزی که به ذهنتون میرسه رو عوض کنید و به دقت فایلهای مربوط به log ور چک کنید تا ببینید مشکل از کجاست ، بهتره ریشه ای برسی کنید تا اینکه صورت مسئله رو پاک کنید!
    کانفیگ،امنیت بخشی و راه اندازی انواع سروها با هزینه مناسب | طراحی و برنامه نویسی تحت وب | جهت درخواست از اینجا اقدام نمایید.
    --==--==--==--
    !Linux Geek


  8. #7
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,600
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,427
    تشکر شده در
    5,196 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    دوست عزیز هکری که اول هک میکنه و میگید هی گیر دادن و دارن هکتون میکنن به نظر من کار عرب ها نیست چون عرب ها هی وقت نمیگذارن یک سایت رو هی هک بکنن یک بار میکنن و تو سایت های معروف میگن ما این سایت رو یک بار هک کردیم و ...

    این کار یکی از رغیب هاتون یا دشمن های شما هست و مطمئن باشید راهی گذاشته برای برگشتش توی سرور وقتی هر بار جلوی هکش رو میگیرید

    احتمال زیاد تونسته بکدور از سرورتون بگیره و داخل سرور یوزر و پس ساخته باشه

    تمامی یوزر و پسورد های مدیریتی سرورتون و سیپنل رو عوض کنید و چک کنید به جز یوزر root یوزر دیگه ای وجود نداشته باشه که به ssh دسترسی پیدا بکنه(روت کیت)
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  9. #8
    عضو انجمن RezaFH آواتار ها
    تاریخ عضویت
    Jul 2009
    محل سکونت
    تبریز
    نوشته ها
    699
    تشکر تشکر کرده 
    1,032
    تشکر تشکر شده 
    2,817
    تشکر شده در
    1,444 پست

    پیش فرض پاسخ : Whmcs من هک شد! توسط یک گروه عربستانی! لطفا راهنمایی کنید چطوری از هک دوباره جلوگیری کنم؟

    به این تاپیک هم سر بزنید

    http://www.webhostingtalk.ir/f120/44686/#post409464

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اسپم شدن ایمیل هایی که توسط whmcs فرستاده میشه
    توسط saghafi1991 در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: February 5th, 2014, 14:25
  2. عدم ارسال ایمیل توسط whmcs - راهنمایی لطفا ....
    توسط amirhoseyn در انجمن سوالات و مشکلات
    پاسخ ها: 15
    آخرين نوشته: November 12th, 2013, 10:44
  3. پاسخ ها: 7
    آخرين نوشته: January 13th, 2013, 19:42
  4. پاسخ ها: 3
    آخرين نوشته: October 26th, 2012, 11:27
  5. فرستادن مشخصات هاست و دامین توسط whmcs
    توسط Firebirds در انجمن اسکریپت های دیگر
    پاسخ ها: 5
    آخرين نوشته: July 16th, 2009, 04:50

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •