صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: خطر جدی اغاز حملات بروت فورس روی whmcs !

  1. #1
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض خطر جدی اغاز حملات بروت فورس روی whmcs !

    سلام
    همونطور که احتمالا در جریان باشید جدیدا بسیاری از وب سایت هایی که از اسکریپت whmcs استفاده میکنند (بخصوص هاستینگ ها) دچار این حملات بروت فورس میشن

    هدف اصلی این حملات بخش کاربری هست که یکی از دوستان کرکر به بنده نشون داد که چطوری در عرض یه روز نزدیک به صد اکانت دو هاستینگ معروف (خیلی معروف) رو که بخش زیادیشون دارای سرویس های فعال بودن رو کرک کرده و براحتی میتونه هر استفاده مخربی داشته باشه...

    دلیل اصلی این مورد این هست که Whmcs در صفحه لوگین خود اصلا از کپچا استفاده نمیکنه وگرنه با فعال کردن ریکپچا گوگل بخش عمده این حملات دفع می شدند
    و مورد دیگه اینکه whmcs اصلا ایپی کسی که به بخش کاربری بروت فورس کنه حتی اگر ده هزار بار تلاش کنه رو بن نمیکنه ! (فاجعه)
    با فعال کردن csrf token هم اصلا مشکل حل نمیشود (تست شده)

    وب سایت های خارجی و یکی از همکاران اقدام به انتشار ماژول های امنیتی کردن که خب هزینه لایسنس بالایی داره و شاید هر کسی توانایی پرداختش رو نداشته باشه و علاوه بر هزینه امکانات دیگه ای داخل ماژول قرار دادن که خب شاید همه نیاز به امکانات اضافه دیگه نداشته باشن

    به همین دلایل که عرض کردم این تاپیک رو ایجاد کردم که از دوستان برنامه نویس که با برنامه نویسی whmcs اشنایی دارن یک ماژول یا یک پچ منتشر کنند تا همه استفاده کنند و این مشکل امنیتی که بسیار جدی هست حل بشه
    پ.ن :تاپیک رو جای اشتباهی زدم مدیران منتقل کنند بخش whmcs

    تشکر ویژه از کاربر بخاطر سرعت عمل و لطفی که داشتن و ماژول رو رایگان منتشر کردن

    http://www.webhostingtalk.ir/showthread.php?t=183946
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 16:54
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  2. تعداد تشکر ها ازtikweb.ir به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن AtrafNet آواتار ها
    تاریخ عضویت
    Nov 2016
    نوشته ها
    259
    تشکر تشکر کرده 
    2,584
    تشکر تشکر شده 
    729
    تشکر شده در
    417 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    سلام
    همونطور که احتمالا در جریان باشید جدیدا بسیاری از وب سایت هایی که از اسکریپت whmcs استفاده میکنند (بخصوص هاستینگ ها) دچار این حملات بروت فورس میشن

    هدف اصلی این حملات بخش کاربری هست که یکی از دوستان کرکر به بنده نشون داد که چطوری در عرض یه روز نزدیک به صد اکانت دو هاستینگ معروف (خیلی معروف) رو که بخش زیادیشون دارای سرویس های فعال بودن رو کرک کرده و براحتی میتونه هر استفاده مخربی داشته باشه...

    دلیل اصلی این مورد این هست که Whmcs در صفحه لوگین خود اصلا از کپچا استفاده نمیکنه وگرنه با فعال کردن ریکپچا گوگل بخش عمده این حملات دفع می شدند (کچا خود whmcs فایده نداره)
    و مورد دیگه اینکه whmcs اصلا ایپی کسی که به بخش کاربری بروت فورس کنه حتی اگر ده هزار بار تلاش کنه رو بن نمیکنه ! (فاجعه)
    با فعال کردن csrf token هم اصلا مشکل حل نمیشود (تست شده)

    وب سایت های خارجی و یکی از همکاران اقدام به انتشار ماژول های امنیتی کردن که خب هزینه لایسنس بالایی داره و شاید هر کسی توانایی پرداختش رو نداشته باشه و علاوه بر هزینه امکانات دیگه ای داخل ماژول قرار دادن که خب شاید همه نیاز به امکانات اضافه دیگه نداشته باشن

    به همین دلایل که عرض کردم این تاپیک رو ایجاد کردم که از دوستان برنامه نویس که با برنامه نویسی whmcs اشنایی دارن یک ماژول یا یک پچ منتشر کنند تا همه استفاده کنند و این مشکل امنیتی که بسیار جدی هست حل بشه
    پ.ن :تاپیک رو جای اشتباهی زدم مدیران منتقل کنند بخش whmcs


    لطفا موضوع رو جدی بگیرید شاید هاستینگ بعدی که میره زیر کرک هاستینگ شما باشه
    سلام
    ممنون از اطلاع رسانی فقط جسارتاً مگه سیستم دوستتون چقدر قدرتمنده که در یه روز 100 تا یوزر رو با حمله حدس و گمان (BruteForce) تونسته هک کنه؟
    چون تا اون جایی که می دونم حمله BruteForce به دلیل تست پسورد لیست یا کاراکتر به کاراکتر علاوه بر قدرت بالای سخت افزاری نیاز به زمان نسبتاً زیادی داره و هک 100 تا حساب از 2 تا هاستینگ معروف اونم فقط در یک روز به نظرم عجیب میاد.
    یا یوزر ها انقدر بی فکرن که رمز های 3 - 4 حرفی دارن یا واقعاً باید حفره امنیتی تو whmcs باشه که اون وقت دیگه BruteForce حساب نمیشه و باگ امنیتی حساب میشه.

  5. #3
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    یک راه حل این هست که در فرم پیشفرض لوگین whmcs به جای ارجاع مستقیم به dologin.php یک صفحه php دیگه ایجاد کنیم و فرم لوگین رو به اون ارجاع بدیم و طبق دلخواه خودمون کپچای مورد نظرمون رو داخلش بزاریم و هربار اعتبار سنجی کنیم

    اگر دوستان نظر دیگه ای دارن بگن

    - - - Updated - - -

    نقل قول نوشته اصلی توسط AtrafNet نمایش پست ها
    سلام
    ممنون از اطلاع رسانی فقط جسارتاً مگه سیستم دوستتون چقدر قدرتمنده که در یه روز 100 تا یوزر رو با حمله حدس و گمان (BruteForce) تونسته هک کنه؟
    چون تا اون جایی که می دونم حمله BruteForce به دلیل تست پسورد لیست یا کاراکتر به کاراکتر علاوه بر قدرت بالای سخت افزاری نیاز به زمان نسبتاً زیادی داره و هک 100 تا حساب از 2 تا هاستینگ معروف اونم فقط در یک روز به نظرم عجیب میاد.
    یا یوزر ها انقدر بی فکرن که رمز های 3 - 4 حرفی دارن یا واقعاً باید حفره امنیتی تو whmcs باشه که اون وقت دیگه BruteForce حساب نمیشه و باگ امنیتی حساب میشه.
    این حملات با سرور مجازی انجام میشه
    بله هنوز خیلی از مشتریان از پسورد های ساده استفاده میکنن که البته کرکر ها پسورد های نسبتا سخت هم ممکنه کرک کنن
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  6. #4
    عضو انجمن
    تاریخ عضویت
    Oct 2014
    محل سکونت
    Leaseweb
    نوشته ها
    977
    تشکر تشکر کرده 
    496
    تشکر تشکر شده 
    1,480
    تشکر شده در
    1,166 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    سلام
    همونطور که احتمالا در جریان باشید جدیدا بسیاری از وب سایت هایی که از اسکریپت whmcs استفاده میکنند (بخصوص هاستینگ ها) دچار این حملات بروت فورس میشن

    هدف اصلی این حملات بخش کاربری هست که یکی از دوستان کرکر به بنده نشون داد که چطوری در عرض یه روز نزدیک به صد اکانت دو هاستینگ معروف (خیلی معروف) رو که بخش زیادیشون دارای سرویس های فعال بودن رو کرک کرده و براحتی میتونه هر استفاده مخربی داشته باشه...

    دلیل اصلی این مورد این هست که Whmcs در صفحه لوگین خود اصلا از کپچا استفاده نمیکنه وگرنه با فعال کردن ریکپچا گوگل بخش عمده این حملات دفع می شدند (کچا خود whmcs فایده نداره)
    و مورد دیگه اینکه whmcs اصلا ایپی کسی که به بخش کاربری بروت فورس کنه حتی اگر ده هزار بار تلاش کنه رو بن نمیکنه ! (فاجعه)
    با فعال کردن csrf token هم اصلا مشکل حل نمیشود (تست شده)

    وب سایت های خارجی و یکی از همکاران اقدام به انتشار ماژول های امنیتی کردن که خب هزینه لایسنس بالایی داره و شاید هر کسی توانایی پرداختش رو نداشته باشه و علاوه بر هزینه امکانات دیگه ای داخل ماژول قرار دادن که خب شاید همه نیاز به امکانات اضافه دیگه نداشته باشن

    به همین دلایل که عرض کردم این تاپیک رو ایجاد کردم که از دوستان برنامه نویس که با برنامه نویسی whmcs اشنایی دارن یک ماژول یا یک پچ منتشر کنند تا همه استفاده کنند و این مشکل امنیتی که بسیار جدی هست حل بشه
    پ.ن :تاپیک رو جای اشتباهی زدم مدیران منتقل کنند بخش whmcs


    لطفا موضوع رو جدی بگیرید شاید هاستینگ بعدی که میره زیر کرک هاستینگ شما باشه
    سلام
    میتونید ورود دو مرحله ای روی WHMCS فعال کنید.
    Two-Factor Authentication

    کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
    Telegram: @ramezanniay_mehrshad

  7. #5
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط mizban97 نمایش پست ها
    سلام
    میتونید ورود دو مرحله ای روی WHMCS فعال کنید.
    Two-Factor Authentication
    این مورد عملی نیست
    خیلی از کاربران تمایلی به فعال کردن این مورد ندارند و بخش عمده ای از کاربران همچنان در خطر می مانند
    راه حل دیگه میتونه استفاده از cdn هایی که فایروال دارن باشه که خب گفتم هزینه و دردسر زیادی داره و ما بدنبال روش کم هزینه یا رایگان هستیم

    پ.ن : به خود whmcs هم قبلا تیکت زده شده و تنها پاسخی که دادن فعال کردن csrf token بود که فایده چندانی نداشت
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 14:46
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  8. #6
    عضو دائم delta آواتار ها
    تاریخ عضویت
    Nov 2009
    محل سکونت
    مغازم
    نوشته ها
    1,270
    تشکر تشکر کرده 
    1,468
    تشکر تشکر شده 
    5,180
    تشکر شده در
    2,621 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    whmcs مال خارجی هاست..جهانیه..مختص مال ما نیست که...کلی هم پول لایسنس و.. میگیرند برای سرویسشون..ما چرا باید براش ماژول بنویسیم؟خوب یه تیکت بزنید بهشون اطلاع بدید خودشون پچی ماژولی چیزی مینویسن براش خوب!! دندشون نرم خودشون هزینه کنند ما باید هزینه کنیم؟

    اگر موضوع اینقدر جدیه دیدید گوش نمیدند به رفیقتون بگید خود whmcs رو سایتشون رو مورد عنایت قرار بدند حساب کار دستشون بیاد!!
    فروشگاه بازی , کنسول, لوازم دیجیتال دلتافوکس
    فروش و واردات محصولات در منطقه ازاد انزلی

  9. تعداد تشکر ها از delta به دلیل پست مفید


  10. #7
    عضو انجمن Oscar آواتار ها
    تاریخ عضویت
    Sep 2014
    نوشته ها
    105
    تشکر تشکر کرده 
    199
    تشکر تشکر شده 
    169
    تشکر شده در
    117 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    وب سایت های خارجی و یکی از همکاران اقدام به انتشار ماژول های امنیتی کردن که خب هزینه لایسنس بالایی داره و شاید هر کسی توانایی پرداختش رو نداشته باشه و علاوه بر هزینه امکانات دیگه ای داخل ماژول قرار دادن که خب شاید همه نیاز به امکانات اضافه دیگه نداشته باشن
    سلام
    لطفاً لینک این ماژول های امنیتی رو برای بنده ارسال کنید

  11. #8
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط Oscar نمایش پست ها
    سلام
    لطفاً لینک این ماژول های امنیتی رو برای بنده ارسال کنید
    ایرانیش ماژول فراسو (که فعلا خیلی سادست)
    خارجیش هم مثل WHMCS Firewall (که امکانات نسبتا زیادی داره)

    یه سرچ داخل گوگل انجام بدید میاد

    - - - Updated - - -

    نقل قول نوشته اصلی توسط delta نمایش پست ها
    whmcs مال خارجی هاست..جهانیه..مختص مال ما نیست که...کلی هم پول لایسنس و.. میگیرند برای سرویسشون..ما چرا باید براش ماژول بنویسیم؟خوب یه تیکت بزنید بهشون اطلاع بدید خودشون پچی ماژولی چیزی مینویسن براش خوب!! دندشون نرم خودشون هزینه کنند ما باید هزینه کنیم؟

    اگر موضوع اینقدر جدیه دیدید گوش نمیدند به رفیقتون بگید خود whmcs رو سایتشون رو مورد عنایت قرار بدند حساب کار دستشون بیاد!!
    درسته
    اما اینجوری باشه ما نباید هیچکاری کنیم همش منتظر باشیم خودشون ماژول های مورد نیازمون رو بنویسن ! نمیشه که
    به خودشونم عرض کردم تیکت دادیم و احتمالا در نسخه های بعد یه کارایی میکنن اما زمان دقیقش اصلا مشخص نیست

    برای مورد عنایت قرار دادن خود whmcs هم زیاد برای یه کرکر جذاب نیست چون تنها چیزی که داخلش هست لایسنس هست که اونم ست شده روی دومین خاصی هست

    بحث رو منحرف نکنیم بهتره

    - - - Updated - - -

    الان که چک کردم تک تک هاستینگ ها دارن روی پنل کاربریشون کپچا میزارن !!
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 15:37
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  12. تعداد تشکر ها ازtikweb.ir به دلیل پست مفید


  13. #9
    عضو انجمن
    تاریخ عضویت
    Oct 2014
    محل سکونت
    Leaseweb
    نوشته ها
    977
    تشکر تشکر کرده 
    496
    تشکر تشکر شده 
    1,480
    تشکر شده در
    1,166 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    دوستان این ادرس کپچا گوگل برای شما باز میشه؟
    https://www.google.com/recaptcha/admin
    کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin همراه با 8 سال تجربه پذیرفته می شود .
    Telegram: @ramezanniay_mehrshad

  14. #10
    عضو دائم
    تاریخ عضویت
    Jan 2009
    محل سکونت
    یزد
    نوشته ها
    2,773
    تشکر تشکر کرده 
    914
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,757 پست

    پیش فرض پاسخ : خطر جدی اغاز حملات بروت فورس روی whmcs !

    نقل قول نوشته اصلی توسط mizban97 نمایش پست ها
    دوستان این ادرس کپچا گوگل برای شما باز میشه؟
    https://www.google.com/recaptcha/admin
    بله بدون مشکل باز شد


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تایم اوت دادن هنگام نصب whmcs
    توسط iranyar در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: November 11th, 2015, 00:26
  2. محاسبه مابه التفاوت ارتقا پلن به مشتری در whmcs
    توسط chegini در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: November 27th, 2014, 08:11
  3. انتقال whmcs از روت به ساب دومین
    توسط saeed63 در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: January 6th, 2014, 13:51
  4. قالب متفاوت whmcs
    توسط vahab00 در انجمن ماژول ، قالب و افزونه ها
    پاسخ ها: 29
    آخرين نوشته: April 26th, 2013, 01:30
  5. چگونگی قرار دادن پنل ریست و ریبوت و خاموش برروی whmcs ???
    توسط alfa5xx در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: December 30th, 2011, 11:02

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •