صفحه 5 از 16 نخستنخست 12345678915 ... آخرینآخرین
نمایش نتایج: از شماره 41 تا 50 , از مجموع 155

موضوع: هک شدن از طریق whmcs5

  1. #41
    عضو جدید vistavps-co آواتار ها
    تاریخ عضویت
    Nov 2011
    محل سکونت
    System 32
    نوشته ها
    42
    تشکر تشکر کرده 
    10
    تشکر تشکر شده 
    30
    تشکر شده در
    26 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    ببخشید من متوجه نشدم منظور از نام کاربری سایت چیه ؟
    ویستا وی پی اس - ارائه دهنده سرورهای مجازی با کیفیت و دارای تضمین آپتایم 99.9 درصد تضمین
    آدرس ایمیل : mr.jamshidpour@gmail.com

  2. # ADS




     

  3. #42
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط vistavps-co نمایش پست ها
    از این طریق مسدود کردن آی پی روی پوشه ادمین هست و من خودم هنوزتست نکردم این هم متن آموزش


    For added security, if your staff use fixed IP addresses, you can add even more protection to your admin area by restricting access to a specific set of IPs. This is done by creating a file with the name .htaccess within your WHMCS admin directory, with the following content:

    order deny,allow allow from 12.34.5.67 allow from 98.76.54.32 deny from all
    You can specify as many different allow from lines as you require. Or you can even allow entire IP subnet's by specifying just the first part of an IP, for example: "12.34.". This is called Htaccess IP Restriction.
    دوست عزیز باگ دستزسی اجرای php میده و اصلا به ادمین مربوط نیست
    موفق باشید
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  4. #43
    عضو انجمن ezat1 آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    کلیک سرور
    نوشته ها
    301
    تشکر تشکر کرده 
    52
    تشکر تشکر شده 
    588
    تشکر شده در
    486 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط arte نمایش پست ها
    همیشه باید این تو ذهنمون باشه که اسکریپت هایه این چنینی که با یه لایسنس ساده تهیه میشه راحت دست کاری میشه این اسکریپ های عمومی همیشه در خطر هستند .
    برای این منظور شماها باید اینطوری در نظر بگیرید که آره این سیستم امن نیست و میشه راحت شل آپلود اجرا بشه . در این مواقع باید سرورهای شما امنیت بالایی داشته باشه که حتی اجازه ی آپلود و اجرا شدن هیچ نوع شل ( php - cgi - perl ) رو به دوستانه نفوذی ندهد .
    به همین منظور پیشنهاد میکنم از سگ های زبده و کار کشته روی سروراتون استفاده کنید تا خوب نگهبانی بدن و در مواقع ضروری پارس کنن .
    این یعنی چی خب ؟ تکلیف شد ؟ سگ با شناسنامه لزاریم دم در سایت ؟ اونی که نصفه شب وارد میشه که پاچشو میگیره ؟=d>
    این امنیت که گفتین از قسمت خود سرور میشه کاری کرد که رو سایت چیزی آپ نشه / ؟

  5. #44
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    فعلا حرص نخورید دسترسی پوشه دانلود رو بیارید پایین حله

    ---------- Post added at 02:36 PM ---------- Previous post was at 02:32 PM ----------

    بهترین راه اینه که اولا پرمیشن فایل configuration.php رو 444 بزارید.
    دوما کد های زیر رو در فایل configuration.php بزارید:

    کد PHP:
    $templates_compiledir = "/home/username/templates_c/";
    $attachments_dir = "/home/username/attachments/";
    $downloads_dir = "/home/username/downloads/";


    به جای username، نام کاربری هاستتونو بزارید. و همچنین این سه تا فولدر رو از هاست خارج کنید و به مسیری که در بالا گفته شده منتقل کنید. کاهش دادن پرمیشن این سه تا فولدر راهگشا نیست و بعدا مشکلاتی رو ایجاد میکنه.
    چرا آدمو میترسونید؟
    چیکار کنیم؟
    یه راه حل صحیح و ویژه بدین

  6. #45
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    فعلا حرص نخورید دسترسی پوشه دانلود رو بیارید پایین حله

    ---------- Post added at 02:36 PM ---------- Previous post was at 02:32 PM ----------



    چرا آدمو میترسونید؟
    چیکار کنیم؟
    یه راه حل صحیح و ویژه بدین
    دسترسی پوشه دانلود رو بیارید پایین ممکنه بعدا مشکل ایجاد کنه. البته به شرطی که فایلی برای دانلود بخواید بزارید. گرنه مشکلی نیست.
    نام کاربری سایت نه، نام کاربری هاست. البته بستگی داره به اینکه هاست شما کنترل پنلش چی باشه. اگه سی پنل باشه با یه یوزری وارد سی پنل میشید. به این میگن یوزر هاست که معمولا 8 حرف اول اسم دامنتون هست. فولدرها رو بیارید قبل از public_html و توی فایل configuration.php هم اینایی که گفتمو بزارید.
    این راه حلی بوده که سالها پیش خود whmcs پیشنهاد کرده.
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  7. #46
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    تا ما اومدیم یه پورتال بزنیم اینم هک شد . . .

    حالا خوبه که معرفی نکردیم :دی
    با هزار تومان هم میتوانید اثر بخش باشید

    لطفا 1 هزار تومان عیدی بدین !




  8. #47
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    بهترین راه اینه که اولا پرمیشن فایل configuration.php رو 444 بزارید.
    دوما کد های زیر رو در فایل configuration.php بزارید:

    کد PHP:
    $templates_compiledir "/home/username/templates_c/";
    $attachments_dir "/home/username/attachments/";
    $downloads_dir "/home/username/downloads/"
    به جای username، نام کاربری هاستتونو بزارید. و همچنین این سه تا فولدر رو از هاست خارج کنید و به مسیری که در بالا گفته شده منتقل کنید. کاهش دادن پرمیشن این سه تا فولدر راهگشا نیست و بعدا مشکلاتی رو ایجاد میکنه.


    البته باز هم دوستان برنامه نویس روی این مسئله کار کنن که آیا این کار دقیقا جلوی این باگ رو میگیره یا نه؟
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  9. #48
    عضو انجمن Mohammad_reza آواتار ها
    تاریخ عضویت
    Mar 2011
    محل سکونت
    کرج
    نوشته ها
    650
    تشکر تشکر کرده 
    1,101
    تشکر تشکر شده 
    1,391
    تشکر شده در
    915 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    نقل قول نوشته اصلی توسط shafiei7 نمایش پست ها
    یکی از بچه ها که همین الان در حال مشاهده این تاپیک هست الان همین روش هک رو روی سایت من پیاده کرد چون پرمیشنهای سایت من درست تنظیم شده نتونست کاری بکنه ولی آی پی اونو برداشتم بدم به مدیر وب هاستینگ تالک ببینیم کی بوده که این کارو انجام داده و خواسته به سایت من نفوذ کنه
    همین کار با ما هم انجام شده
    آی پی کاربری که اینکارو کرده اینه :
    کد:
     2.176.***.124
    البته ما تیکت هایی که عنوان مناسب نداشته باشن رو نخونده پاک می کنیم اینم یکی از همون موارد ...

    با تشکر از همه دوستان که تو این تاپیک شرکت کردن و ما رو راهنمایی کردن ، همچنین از استارتر بابت اطلاع رسانی ...
    ✦✦ سپید وب - طراحی وب سایت و قالب وردپرس ✦✦

    ایمیل: info (a) sepidweb (dot) com


  10. تعداد تشکر ها ازMohammad_reza به دلیل پست مفید


  11. #49
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    دوستانی که هک شدند قبلش باگ امنیتی که در سطح بالا بود و Patch شد را انجام دادند ؟
    لینک : Security Patch - WHMCS Forums

    من دو روز پیش یک ایپی که مربوط به اسرائیل بود همین حمله را روی من پیاده کرد وهیچ اتفاقی رخ نداد !
    و نوشته های دوستان هم خواندم ! نه داخل downloads چیزی بود نه داخل templates/c چیز غیر عادی بود !

    به هر حال اگر باگ حساس و جدید بود حتما اطلاع رسانی کنید.
    از اطلاع رسانی که کردید متشکرم

  12. #50
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض پاسخ : هک شدن از طریق whmcs5

    این باگ ربطی به باگ قبل نداره این یه آپلودر میسازه تو آدرسی که گفتم

صفحه 5 از 16 نخستنخست 12345678915 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال اطلاعات دامنه ها از whmcs5 به نسخه 6
    توسط farhadniyar در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: June 9th, 2016, 18:03
  2. مشکل عدم در whmcs5.3.3
    توسط saman-00 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 18th, 2014, 14:44
  3. اضافه کردن تخفیف خاص در whmcs5
    توسط lived در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: May 20th, 2012, 09:48
  4. خرید whmcs5.3 دیکد شده
    توسط RoobinaServer در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: April 28th, 2012, 17:36
  5. یک مشکل در whmcs5.0.3
    توسط iranistar در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: January 12th, 2012, 23:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •