صفحه 2 از 8 نخستنخست 123456 ... آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 73

موضوع: WHMCS Brute Force [Protection]

  1. #11
    عضو دائم
    تاریخ عضویت
    Jan 2009
    محل سکونت
    یزد
    نوشته ها
    2,773
    تشکر تشکر کرده 
    914
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,757 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    آپلود کردم صفحه dologin خطای ۵۰۰ داد


  2. # ADS




     

  3. #12
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    به دلیل اینکه whmcs داخل فولدر هست، لاین 3 :

    $_SERVER['REQUEST_URI'] === "/dologin.php"

    جایگزین کنید :

    $_SERVER['REQUEST_URI'] === "/cp/dologin.php"
    وقتی اینو میزارم (با همون مقداری که اسلش هم گذاشتید) کاربر که میخواد لوگین کنه میره به صفحه 404 !
    دلیلش چیه
    حتی اگر پسورد درست باشه
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  4. #13
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط AtrafNet نمایش پست ها
    خیلی ممنون از ماژول جسارتاً این بررسی REQUEST_URI وقتی متد POST و وجود دو مقدار username و password رو چک میکنید اضافی نیست؟
    حتی اگه جای دیگه از سایت ماژول فعال بشه و در داخل متد POST این دو مقدار باشه بازم که خوبه اگه قصد BruteForce داشتن بلاک بشن نه؟
    سلام، خواهش میکنم، به دلیل اینکه قسمت ورود ادمین خودش سیستم مسدود سازی آیپی دارد و whmcs هم هوکی برای بررسی وضعیت لاگین ندارد برای همین مجبوریم request uri چک کنیم فقط برای صفحه ورود کاربر فعال باشد والی با قسمت ورود ادمین به مشکل میخورد.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    وقتی اینو میزارم (با همون مقداری که اسلش هم گذاشتید) کاربر که میخواد لوگین کنه میره به صفحه 404 !
    دلیلش چیه
    حتی اگر پسورد درست باشه
    سرچ کنید :

    Location: /clientarea.php?incorrect=true

    جایگزین کنید :

    Location: /cp/clientarea.php?incorrect=true


    سرچ کنید :

    Location: /clientarea.php

    جایگزین کنید :

    Location: /cp/clientarea.php

  5. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  6. #14
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    سلام، خواهش میکنم، به دلیل اینکه قسمت ورود ادمین خودش سیستم مسدود سازی آیپی دارد و whmcs هم هوکی برای بررسی وضعیت لاگین ندارد برای همین مجبوریم request uri چک کنیم فقط برای صفحه ورود کاربر فعال باشد والی با قسمت ورود ادمین به مشکل میخورد.

    - - - Updated - - -



    سرچ کنید :

    Location: /clientarea.php?incorrect=true

    جایگزین کنید :

    Location: /cp/clientarea.php?incorrect=true


    سرچ کنید :

    Location: /clientarea.php

    جایگزین کنید :

    Location: /cp/clientarea.php
    تشکر فرااوان از شما
    حل شد و بخوبی کار کرد
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  7. تعداد تشکر ها از tikweb.ir به دلیل پست مفید


  8. #15
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    جناب طوسی الان نصف قضیه بروت فورس حل شد
    اما نصف دیگست هنوز حل نشده
    چون همونطور که میدونید داخل برنامه های کرکر با پ روکسی لیست میشه محدودیت ایپی رو دور زد

    راه حلی برای کپچا نیست؟
    بنده قبلا یه بار ریکپچای گوگل رو داخل فرم لوگین قرار دادم و بخوبی نمایش هم داد اما تاثیری در روند لوگین نداشت، یعنی چه کاربر وریفای ریکپچا میزد چه نمیزد لوگین میشد

    راه حلی برای این مورد نیست؟
    اگر این موردم انجام بشه دیگه میشه یه ماژول کامل

    فکر کنم باید فایل dologin.php رو دیکد کنیم تا بتونیم درسته؟
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 18:55
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  9. #16
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    جناب طوسی الان نصف قضیه بروت فورس حل شد
    اما نصف دیگست هنوز حل نشده
    چون همونطور که میدونید داخل برنامه های کرکر با پ روکسی لیست میشه محدودیت ایپی رو دور زد

    راه حلی برای کپچا نیست؟
    بنده قبلا یه بار ریکپچای گوگل رو داخل فرم لوگین قرار دادم و بخوبی نمایش هم داد اما تاثیری در روند لوگین نداشت، یعنی چه کاربر وریفای ریکپچا میزد چه نمیزد لوگین میشد

    راه حلی برای این مورد نیست؟
    اگر این موردم انجام بشه دیگه میشه یه ماژول کامل

    فکر کنم باید فایل dologin.php رو دیکد کنیم تا بتونیم درسته؟
    راه حل ریکپچای گوگل هم سعی میکنم تا فردا داخل همین تاپیک قرار بدم.

  10. تعداد تشکر ها از T.Toosi به دلیل پست مفید


  11. #17
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    reCaptcha گوگل + آموزش به پست اول اضافه شد.

  12. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  13. #18
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,045
    تشکر شده در
    663 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    اقا تشکر دیگه باید یه لینک donate بزارید حتما...

    فقط دوتا نکته اضافه کنید
    یکی این که باید داخل login.tpl خط زیر هم اضافه بشه

    کد PHP:
    <script src='https://www.google.com/recaptcha/api.js?hl=fa'></script
    لاین 50 هم باید سینتکسش اضافه بشه

    کد PHP:
    $whmcsFolder null//ex(with slash): "/my" 
    - - - Updated - - -

    فقط نمیدونم چرا الان دیگه ایپی رو بلاک نمیکنه !

    - - - Updated - - -

    یه مورد دیگه هم که هست اینه که وقتی کاربر کپچا رو تیک نمیزنه به جای اینکه بگه مثلا "روی من روبات نیستم کلیک کنید" مینویسه "رمز اشتباه است" که شاید کاربر رو دچار سردرگمی کنه
    برای این راه حلی هست؟
    ویرایش توسط tikweb.ir : March 29th, 2017 در ساعت 21:24
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  14. #19
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    فقط نمیدونم چرا الان دیگه ایپی رو بلاک نمیکنه !
    $whmcsFolder = null; //ex(with slash): /my

    خط بالا را جایگزین کنید :

    $whmcsFolder = '/cp';

    باید نام فولدر به همراه اسلش در ابتدا باشه.
    ویرایش توسط T.Toosi : March 29th, 2017 در ساعت 21:56

  15. تعداد تشکر ها از T.Toosi به دلیل پست مفید


  16. #20
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2017
    نوشته ها
    6
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : WHMCS Brute Force [Protection]

    درود
    به جای اینکه رو whmcs کار کنید یه سیستم اختصاصی بدید بنویسن براتون بهتره
    هم از امنیتش مطمئن میشید و هم شب راحت میخوابید

  17. تعداد تشکر ها از Comrade به دلیل پست مفید


صفحه 2 از 8 نخستنخست 123456 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 1
    آخرين نوشته: March 5th, 2018, 22:01
  2. WHMCS Brute Force [Pro Protection]
    توسط T.Toosi در انجمن فروش انواع ماژول،پلاگین،قالب،افزونه،امکانات سفارشی
    پاسخ ها: 7
    آخرين نوشته: August 6th, 2017, 21:45
  3. مقابله با Brute Force
    توسط reza0071 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 30th, 2015, 16:12
  4. فعال شدن Brute Force Protection
    توسط Reza.1999 در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: February 21st, 2012, 18:06
  5. پاسخ ها: 14
    آخرين نوشته: November 21st, 2011, 10:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •