صفحه 45 از 56 نخستنخست ... 3541424344454647484955 ... آخرینآخرین
نمایش نتایج: از شماره 441 تا 450 , از مجموع 577

موضوع: فروشگاه کارت شارژ (ام پی سی شارژ)

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید mamaloo آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    4
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    نقل قول نوشته اصلی توسط bayangan نمایش پست ها
    سلام به همه دوستان اینجا کسی بدون چرا درگاه پرداخت "تک پرداخت" تو ام پی سی کار نمیکنه؟ من توسایتم هر کاری میکنم وصل نمیشه به درگاه پرداخت تک پرداخت ممنون میشم راهنمایی کنید
    سلام

    سایت تک پرداخت مدتی هست آپدیت شده و ماژولی که در mpc واسه این درگاه ارائه میشه دیگه جواب نمیده و باید از نو نوشته بشه.

    __________
    نقل قول نوشته اصلی توسط reza6577 نمایش پست ها
    -------------------- عزیز خود آقای پاکزاد گفتند که شاید امنیتش مشکل داشته باشه در رابطه با هک شدن بگم که از قسمت محیط کاربری کاربران قابل نفوذ به سایت رو داره و از همون قسمت افزایش موجودی فرمالیته انجام میده و شارژها رو میخره و پولش از حساب کاربری کم میشه - هر کی خواست بهش میگم چطوری هک میشه راستی امسال فکر نکنم نسخه جدید بیاد چون خود اقای پاکزاد گفت که حالا حالا ها قصد ارایه نسخه جدید رو نداره مواظب باشید
    بله....از بخش ناحیه کاربری تا حدودی میشه از راهی که شما فرمودید به سایت نفوذ کرد؛در مورد بخش های دیگه من تا بحال به مشکلی برنخوردم
    پیشنهاد می کنم بخش ناحیه کاربری رو کلا با برداشتن کدش حذف کنید (من که فعلا برنداشتم)
    همچنین دوستانی که زیاد به امنیت توجه دارند پیشنهاد می کنم از هاستینگ های پرامنیت استفاده کنند؛ ایران هاست ، آشیانه و ...

    ____________
    در مورد آتو شارژ هم فکر کنم اسکریپت مشکل داره چون از بخش تنظیمات نمیشه تغییرش داد...واسه من که نشد!
    واسه همین خودم دست به کار شدم و با یکم دست کاری تو کد ها درستش کردم :دی
    ویرایش توسط mamaloo : October 20th, 2012 در ساعت 00:02

  2. تعداد تشکر ها از mamaloo به دلیل پست مفید


  3. #2
    عضو جدید
    تاریخ عضویت
    Oct 2012
    نوشته ها
    32
    تشکر تشکر کرده 
    145
    تشکر تشکر شده 
    35
    تشکر شده در
    28 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    سلام خدمت دوستان و مخصوصا دوست عزیز mpc.
    راستش من اسکریپت شما رو نصب و راه اندازی کردم و برای درگاه گرفتن از زرین پال به مشکل برخوردم و در آخر هم اینو شنیدم ازشون که کلا به شما درگاه نمیدیم.
    حالا منم از پارس پال درگاه گرفتم و مرچنت آی دی هم دارم ، اما هر کاری میکنم نمیتونم به اسکریپت وصلش کنم.
    میشه راهنماییم کنید!؟
    هزینش هم هر چی بشه پرداخت میکنم.
    ممنون

  4. تعداد تشکر ها از hanijafari به دلیل پست مفید


  5. #3
    عضو جدید mamaloo آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    4
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    سلام دوباره به دوستان

    با عرض تاسف سایت منم هـــک شد!!!!

    من همیشه یه مقدار شارژ توی سایت قرار می دادم و هیچ مشکلی نبود و به فروش می رسید؛ ولی امروز که برای اولین بار آدرس سایتم رو توی همین تاپیک عنوان کردم؛ دقیقا چند ساعت پس از اون؛ یوزر و پسورد مدیریت تغییر یافت و کل شارژهای اون به سرقت رفت و قبل از اینکه بخوام متوجه بشم کل شارژ ها مصرف شده بود و پولی به حسابم واریز نشده بود!


    به هر حال اینو گفتم که این *** از بازدیدکنندگان همین تاپیک هست و بنده هم به عنوان یه ضرر دیده دیگه همین جا اعلام میکنم که این اسکریپت به هیچ عنوان امن نیست!!!

    دوستان لطفا هشیار باشید؛
    به هر حال خدا رو صد مرتبه شکر میکنم که قبل از اینکه بخوام کارم رو با سایتم و واریز شارژ انبوه توی این اسکریپت ضعیف شروع کنم؛ این بلا سرم اومد...به هر حال دوستان خود دانند

    به اون دوست ***مون هم عرض کنم که حتی 1 ریالشم نمیتونی بخوری و انشاالله خرج دوا درمان عزیزات میشه؛ اینو مطمئن باش که یه روز باید پس بدی

    خیلی حرف زدم دوستان...یا علی


  6. تعداد تشکر ها از mamaloo به دلیل پست مفید


  7. #4
    عضو جدید mamaloo آواتار ها
    تاریخ عضویت
    Jul 2012
    نوشته ها
    4
    تشکر تشکر کرده 
    9
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    سلام دوباره به دوستان

    چند تا از دوستان توی پیغام خصوصی پرسیده بودن که سایت چطوری هک شده؛ لازم دونستم که بهتره این بحث عمومی بشه تا بلایی که سر بنده اومد؛سر شما دوستان نیاد:

    نقل قول نوشته اصلی توسط ........
    سلام
    خوبی؟
    میشه بگی چه جوری هک میکنن؟
    منم سایت دارم اما بعضی ها میگن هک کردن ام پی سی سخته و کسانی که میگن میخوان تخریب کنن.
    میشه بگی چه جوری هک میشه؟
    و اینکه واقعا غیر قابل اطمینان هست یا نه؟
    ممنون
    خیلی خلاصه عرض کنم؛
    ایشون بدون اینکه بخوان به سی پنل هاستینگ نفوذ کنند؛ از ضعف های بخش مدیریت اسکریپت استفاده کرده و یوزر نیم و پسورد مدیریت رو بدست آوردند!!!! خب حالا ایشون خیلی راحت تونسته وارد بخش مدیریت بشه ولی هنوز نمیتونه به بخش مدیریت کارت ها و به کد شارژ ها دسترسی پیدا کنه!! چرا؟ چون بخش مدیریت کارت ها توسط کلید رمزنگار پشتیبانی میشه و ایشون بدون دانستن اون نمیتونن به لیست کارت ها نفوذ کنند؛ خوب حالا چاره کارشون چی بوده؟!

    ایشون خیلی راحت از بخش ثبت و نام؛ توی سایت ثبت و نام کردند و چون به مدریت دسترسی داشتند خیلی راحت با مدیریت حسابشون رو افزایش موجودی دادند و با این حساب اقدام به خالی کردن کد شارژ ها از این طریق شده اند!


    راه حل برنامه نویس اسکریپت جهت جلوگیری از این نوع نفوذ:
    1- امنیت بخش مدیریت را افزایش دهند(که بسیار مهم هست و میبینید چه راحت هک شده! )
    2- بخش افزایش موجودی در پنل مدیریت را با کلید رمزنگار پوشش دهند که متاسفانه این کار صورت نگرفته

    راه حل فعلی مدیران سایت هایی که از این نوع اسکریپت استفاده می کنند:

    1-تغییر دایکتوری مدیریت از حالت پیش فرض (بسیار مهم)
    2- برداشتن کد php ثبت نام و ورود به سایت ؛از index
    همچنین حذف صفحه های زیر:
    panel.php
    login.php
    register.php
    reset_password.php
    retransmission_active_link.php

    - دوستانی که نمی خوان بخش ثبت و نام و ورود به سایت از سایتشون حذف بشه و همچنین نمیخوان موارد 2 رو انجام بدند؛ یک راه دیگه هم دارند؛ می تونند از پوشه mpc-admin وارد پیج users.php شوند و از اونجا کد مربوط به افزایش موجودی رو حذف کنند که با این کار دیگه نمیشه از طریق مدیریت افزایش موجودی داد و تا حدودی این بحران حل میشه(در ضمن می تونند هر وقت که تمایل داشتند این کد رو دوباره اضاف کرده و اقدام به افزایش موجودی کاربری خاص کرده و سپس دوباره کد رو بردارند.

    امیدوارم که برنامه نویس این اسکریت هر چه زودتر فکری به حال این مشکلات نمایند.



    سپاس
    ویرایش توسط mamaloo : October 24th, 2012 در ساعت 22:14

  8. تعداد تشکر ها ازmamaloo به دلیل پست مفید


  9. #5
    عضو جدید
    تاریخ عضویت
    Apr 2012
    نوشته ها
    0
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    20
    تشکر شده در
    12 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    نقل قول نوشته اصلی توسط mamaloo نمایش پست ها
    سلام دوباره به دوستان

    چند تا از دوستان توی پیغام خصوصی پرسیده بودن که سایت چطوری هک شده؛ لازم دونستم که بهتره این بحث عمومی بشه تا بلایی که سر بنده اومد؛سر شما دوستان نیاد:



    خیلی خلاصه عرض کنم؛
    ایشون بدون اینکه بخوان به سی پنل هاستینگ نفوذ کنند؛ از ضعف های بخش مدیریت اسکریپت استفاده کرده و یوزر نیم و پسورد مدیریت رو بدست آوردند!!!! خب حالا ایشون خیلی راحت تونسته وارد بخش مدیریت بشه ولی هنوز نمیتونه به بخش مدیریت کارت ها و به کد شارژ ها دسترسی پیدا کنه!! چرا؟ چون بخش مدیریت کارت ها توسط کلید رمزنگار پشتیبانی میشه و ایشون بدون دانستن اون نمیتونن به لیست کارت ها نفوذ کنند؛ خوب حالا چاره کارشون چی بوده؟!

    ایشون خیلی راحت از بخش ثبت و نام؛ توی سایت ثبت و نام کردند و چون به مدریت دسترسی داشتند خیلی راحت با مدیریت حسابشون رو افزایش موجودی دادند و با این حساب اقدام به خالی کردن کد شارژ ها از این طریق شده اند!


    راه حل برنامه نویس اسکریپت جهت جلوگیری از این نوع نفوذ:
    1- امنیت بخش مدیریت را افزایش دهند(که بسیار مهم هست و میبینید چه راحت هک شده! )
    2- بخش افزایش موجودی در پنل مدیریت را با کلید رمزنگار پوشش دهند که متاسفانه این کار صورت نگرفته

    راه حل فعلی مدیران سایت هایی که از این نوع اسکریپت استفاده می کنند:

    1-تغییر دایکتوری مدیریت از حالت پیش فرض (بسیار مهم)
    2- برداشتن کد php ثبت نام و ورود به سایت ؛از index
    همچنین حذف صفحه های زیر:
    panel.php
    login.php
    register.php
    reset_password.php
    retransmission_active_link.php

    - دوستانی که نمی خوان بخش ثبت و نام و ورود به سایت از سایتشون حذف بشه و همچنین نمیخوان موارد 2 رو انجام بدند؛ یک راه دیگه هم دارند؛ می تونند از پوشه mpc-admin وارد پیج users.php شوند و از اونجا کد مربوط به افزایش موجودی رو حذف کنند که با این کار دیگه نمیشه از طریق مدیریت افزایش موجودی داد و تا حدودی این بحران حل میشه(در ضمن می تونند هر وقت که تمایل داشتند این کد رو دوباره اضاف کرده و اقدام به افزایش موجودی کاربری خاص کرده و سپس دوباره کد رو بردارند.

    امیدوارم که برنامه نویس این اسکریت هر چه زودتر فکری به حال این مشکلات نمایند.

    در ضمن دوستان عزیز سایت بنده 1-2 ساعت پس از اینکه آدرسش رو اینجا قرار دادم هک شد؛بعدش سریعا آدرس رو از پست قبلیم ویرایش کردم...ولی چون موارد امنیتی لازم رو تا حدودی دیشب انجام دادم؛ دوباره اینجا قرار میدم:



    دوستانی که سوالاتی دراین زمینه دارند پ . خ نــفــرستند و به یاهو بنده پی ام بدند؛ چون من زیاد به اینجا سر نمیزنم:

    سپاس
    خیلی ممنون دوست عزیز که اطلاع رسانی کردین ولی آقای پاکزاد (طراح این اسکریپت) قبلا راجع به مساعل امنیتی برای کاربران هشدار داده و گفته که حدال امکان تا منتشر شدن ورژن بعدی از این اسکریپت استفاده نکنید و یا اگه استفاده می کنید چند تا نکته رو گفته که باید رعایت کنید تا هک نشید من موارد رو اینجا بیان می کنم تا هر کس نمی دونه با رعایت این مورد ها از هک شدنش جلوگیری کنه :
    1- دایکتوری mpc-admin که پوشه مدیریت هست رو تغییر بدین
    2- یه رمز دوم برای قسمت مدیریت از cpanel تعریف کنید (اگه بلد نبودید بگید تا آموزش بدم)
    3- قسمت افزودن موجودی هم که دوست عزیزمون mamaloo توضیح دادند

    با رعایت این موارد درصد هک شدن خیلی پایین می ره تا وقتی که ورژن بعدی منتشر شه
    ویرایش توسط lsd : January 9th, 2013 در ساعت 22:32

  10. تعداد تشکر ها از lsd به دلیل پست مفید


  11. #6
    عضو جدید
    تاریخ عضویت
    Aug 2012
    نوشته ها
    66
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    11
    تشکر شده در
    9 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    سلام دوستان
    اخطار شدید
    من هم سایتم هک شده وتمام شارژهام به سرقت رفت مواظب باشید. به هیچ عنوان از این اسکریپ استفاده نکنید یا اگر استفاده ممیکنید سریعا اون را تغییر دهید. باگ های زیادی دارد.

  12. تعداد تشکر ها ازmahmood.ariaee به دلیل پست مفید


  13. #7
    عضو انجمن
    تاریخ عضویت
    Sep 2012
    نوشته ها
    122
    تشکر تشکر کرده 
    17
    تشکر تشکر شده 
    83
    تشکر شده در
    48 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    کسانی که با فرر مشکل دارند و نیاز به پشتیبانی کامل دارند می تونند با آیدی یاهوی من در ارتباط باشند.

    خدمات: طراحی انواع قالب فرر - پشتیبان گیری کامل از فرر و بازیابی کامل اطلاعات در فرر --- تغییرات جزئی در فرر و edit کردن آن ---- نصب و راه اندازی کامل فرر

    یاهو آدی : caspiannets@yahoo.com

  14. تعداد تشکر ها از caspiannets به دلیل پست مفید


  15. #8
    عضو جدید
    تاریخ عضویت
    Apr 2012
    نوشته ها
    0
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    20
    تشکر شده در
    12 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    نقل قول نوشته اصلی توسط caspiannets نمایش پست ها
    کسانی که با فرر مشکل دارند و نیاز به پشتیبانی کامل دارند می تونند با آیدی یاهوی من در ارتباط باشند.

    خدمات: طراحی انواع قالب فرر - پشتیبان گیری کامل از فرر و بازیابی کامل اطلاعات در فرر --- تغییرات جزئی در فرر و edit کردن آن ---- نصب و راه اندازی کامل فرر

    یاهو آدی : caspiannets@yahoo.com
    اینجا تابیک برای تبلیغ نیست از مدیران درخواست پاک کردن این پست رو دارم

  16. تعداد تشکر ها از lsd به دلیل پست مفید


  17. #9
    عضو جدید
    تاریخ عضویت
    Mar 2012
    نوشته ها
    13
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    47
    تشکر شده در
    41 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    دوستانی که سایتشون هک شده اینجا اعلام کنند و بگید که چه مبلغی ضرر کردید
    آی پی هک کننده رو بگید
    پیشنهاد بدید چکار کنیم ؟

  18. تعداد تشکر ها از reza6577 به دلیل پست مفید


  19. #10
    عضو جدید
    تاریخ عضویت
    Mar 2012
    نوشته ها
    13
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    47
    تشکر شده در
    41 پست

    پیش فرض پاسخ : فروشگاه کارت شارژ (ام پی سی شارژ)

    آی پی هک کننده سایت من : 37.59.194.8
    فروشگاه کارت شارژ ارزن

  20. تعداد تشکر ها از reza6577 به دلیل پست مفید


صفحه 45 از 56 نخستنخست ... 3541424344454647484955 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 6
    آخرين نوشته: June 26th, 2016, 17:54
  2. پاسخ ها: 13
    آخرين نوشته: May 6th, 2013, 11:14
  3. اختصاص دادن تمام قدرت سی پی یو به یک وی پی اس؟
    توسط ertebat7 در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: December 13th, 2012, 22:32
  4. پاسخ ها: 10
    آخرين نوشته: January 18th, 2012, 22:30
  5. پاسخ ها: 0
    آخرين نوشته: May 31st, 2011, 02:30

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •