صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 20

موضوع: رفع باگ های whmcs/نتیجه گیری کلی

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2011
    نوشته ها
    115
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    521
    تشکر شده در
    174 پست

    پیش فرض رفع باگ های whmcs/نتیجه گیری کلی

    سلام
    با توجه به اینکه تایپیک های زیادی برای باگ های WHMCS تو چند روز گذشته زده شده راه حل های رفع این باگ ها رو در یک پست جمع بندی کردم که براتون قرار می دهم

    نقل قول نوشته اصلی توسط rn4j1m1 نمایش پست ها
    کاری که من کردم به نظر خودم یه راه حل بچه گانه هست
    خوب من لایسنس دارم و همه ی فایل ها کد شده هست پس من نمیتونشتم خود باگ رو فیکس کنم
    پس اومدم توی فایل configuration.php که توی همه ی صفحات انکلود میشه همه ی $_REQUEST ها رو چک کردم
    اگه توی هر کدومشون عبارت {php} وجود داشت جلوی ادامه برنامه رو گرفتم و عبارت Hacking Attempt ! رو چاپ کردم

    به درخواست دوستان کد رو میذارم
    اما به نظر خودم این راه حل درست نیست و موقت هست ! پس از ارائه پچ حتما پاکش کنید
    کد زیر رو توی فایل configuration.php اضافه کنید
    کد PHP:
    foreach ($_REQUEST as $value)
    {
        if(
    strpos(strtolower($value), "{php}") !== false)
            die(
    "Hacking Attempt !");

    به پست دوم این تاپیک مراجعه کنید

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    بهترین راه اینه که اولا پرمیشن فایل configuration.php رو 444 بزارید.
    دوما کد های زیر رو در فایل configuration.php بزارید:

    کد PHP:
    $templates_compiledir "/home/username/templates_c/";
    $attachments_dir "/home/username/attachments/";
    $downloads_dir "/home/username/downloads/"
    به جای username، نام کاربری هاستتونو بزارید. و همچنین این سه تا فولدر رو از هاست خارج کنید و به مسیری که در بالا گفته شده منتقل کنید. کاهش دادن پرمیشن این سه تا فولدر راهگشا نیست و بعدا مشکلاتی رو ایجاد میکنه.
    رفع باگ> Security Patch - WHMCS Forums
    فایل رو دانلود و در پوشه ی includes اکسترکت کنید


    نقل قول نوشته اصلی توسط Pooldar نمایش پست ها
    سلام
    من از این دیسیبل فانکشن در PHP استفاده میکنند شاید به درد دوستان هم بخوره
    disable_functions


    کد:
    apache_get_modules,apache_get_version,apache_reset_timeout,apache_getenv,apache_note,apache_setenv,gzinflate,chmod,symlink,./,fpassthru,crack_check,crack_closedict,crack_getlastmessage,crack_opendict,php_ini_scanned_files,shell-exec,dl,ctrl_dir,phpini,tmp,safe_mode,php_uname,systemroot,server_software,get_current_user,HTTP_HOST,ini_restore,popen,pclose,exec,shell_exec,suExec,passthru,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,escapeshellcmd,escapeshellarg,posix_ctermid,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_isatty,posix_setegid,posix_seteuid,posix_setgid,posix_times,posix_ttyname,posix_uname,posix_access,posix_get_last_error,posix_mknod,posix_strerror,posix_initgroups,posix_setsid,posix_setuid,perl,rsync,wget,python,whoami,cat,perm,find,bind_shell,socket_bind,socet_connect,show_source,phpinfo,allow_url_fopen

    و فایل ROOT-patch20110613 در پوشه ی ادمین
    و فایل ADMIN-patch20111015 در پوشه روت
    آپلود کنید/اشتباه اسم فایل ها رو گذاشتم

    http://forum.whmcs.com/showthread.php?t=39139
    http://forum.whmcs.com/showthread.php?t=42121

    تشکر نشانه رضایت است :D

    ADMIN-patch20111015.zip
    فایل های پیوست شده فایل های پیوست شده
    ویرایش توسط dr.saeed : December 8th, 2011 در ساعت 19:04

  2. تعداد تشکر ها ازdr.saeed به دلیل پست مفید


  3. #2
    عضو دائم rn4j1m1 آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    مشهد
    نوشته ها
    1,085
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    1,870
    تشکر شده در
    956 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    لازم به توضیح هست که راه حل اول که من نوشتمش دیگه نیازی به انجام دادنش نیست
    تنها کافیه اون پچ امنیتی رو آپلود کنید
    و به همه هم توصیه میکنم ، صفحه زیر رو مطالعه کنن
    Further Security Steps - WHMCS Documentation
    می خانه اگر ساقی صاحب نظری داشت
    می خواری و مستی ره و رسم دیگری داشت

  4. تعداد تشکر ها ازrn4j1m1 به دلیل پست مفید


  5. #3
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    آقای dr.saeed دو تا فایل پچ آخری که دادید خودتون درست کردید یا whmcs ارائه کرده؟
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2011
    نوشته ها
    115
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    521
    تشکر شده در
    174 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نه خودم درست نکردم
    از یکی از دوستان گرفتم
    اما یکی دیگه از دوستان لینک این پچ رو گذاشته بود
    مشکلی داره؟

  7. #5
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نمیدونم. من تست نکردم.

    آخه برای پچی که خود whmcs داده بود دلیلی داریم که آپلودش کنیم. ولی این پچ ها رو یه دفعه همینجوری ارائه کردید و علت اون رو هم ذکر نکردید که چه باگی رو پچ می کنه. اینه که آدم مردد میشه استفاده بکنه یا نه؟
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  8. #6
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2011
    نوشته ها
    115
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    521
    تشکر شده در
    174 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    نمیدونم. من تست نکردم.

    آخه برای پچی که خود whmcs داده بود دلیلی داریم که آپلودش کنیم. ولی این پچ ها رو یه دفعه همینجوری ارائه کردید و علت اون رو هم ذکر نکردید که چه باگی رو پچ می کنه. اینه که آدم مردد میشه استفاده بکنه یا نه؟
    حرف شما درست هست و بنده پست رو با دلیل ویرایش خواهم کرد
    اینم لینک خود whmcs
    WHMCS 4.X Security Patch - WHMCS Forums
    4.X Security Patch - WHMCS Forums

  9. #7
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نقل قول نوشته اصلی توسط dr.saeed نمایش پست ها
    حرف شما درست هست و بنده پست رو با دلیل ویرایش خواهم کرد
    اینم لینک خود whmcs
    WHMCS 4.X Security Patch - WHMCS Forums
    4.X Security Patch - WHMCS Forums


    البته این دو تا پچ آخری برای نسخه 4 هستند. احتمال زیاد توی نسخه 5 رفع شده.
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  10. #8
    عضو انجمن dertgtr آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    724
    تشکر تشکر کرده 
    2,343
    تشکر تشکر شده 
    3,638
    تشکر شده در
    2,848 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نقل قول نوشته اصلی توسط dr.saeed نمایش پست ها
    حرف شما درست هست و بنده پست رو با دلیل ویرایش خواهم کرد
    اینم لینک خود whmcs
    WHMCS 4.X Security Patch - WHMCS Forums
    4.X Security Patch - WHMCS Forums
    قبل نصب این دو پچ رو در whmcs جایگزین و بعد نصب کردم ولی بعد نصب به هم میریزه . یعنی cart.php رو که میزنی همون صفحه میمونه و جلو نمیره . قالب رو هم کمی به هم میریزه نسخه من 4.1.2 هست
    البته رو 5.03 هم تست کردم همین مشکل وجود داره
    البته دیگه رو 5.0.3 پجی جایگزین نکردم کسی می تونه راهنمایی کنه؟

  11. #9
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2009
    نوشته ها
    21
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    23
    تشکر شده در
    15 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    نمیدونم. من تست نکردم.

    آخه برای پچی که خود whmcs داده بود دلیلی داریم که آپلودش کنیم. ولی این پچ ها رو یه دفعه همینجوری ارائه کردید و علت اون رو هم ذکر نکردید که چه باگی رو پچ می کنه. اینه که آدم مردد میشه استفاده بکنه یا نه؟
    کاربر یه کد را براتون تیکت میکنه بعد یه شل میسازه بخش دانلود و ......

  12. #10
    عضو انجمن om!d-D آواتار ها
    تاریخ عضویت
    Dec 2010
    محل سکونت
    اصفهان-شیراز
    نوشته ها
    357
    تشکر تشکر کرده 
    731
    تشکر تشکر شده 
    464
    تشکر شده در
    360 پست

    پیش فرض پاسخ : رفع باگ های whmcs/نتیجه گیری کلی

    ما نفهمیدیم.....
    این دو تاپچ رو که گذاشتید کجا باید استفاده بشه؟ یه زحمتی بکش بگو ..
    WHMCS 4.X Security Patch - WHMCS Forums
    این بالایی رو باید توی ادمین ریخت دیگه؟

    و دومی؟
    WHMCS 4.X Security Patch - WHMCS Forums
    R O O Z W E B . C O M - سرویس های مبتنی بر لینوکس ابری و لایت اسپید | دارای نماد اعتماد دائم دو ستاره | 7 سال سابقه
    تخفیف 50 درصدی و همیشگی به مناسبت نوروز

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 6
    آخرين نوشته: November 22nd, 2017, 13:39
  2. مشکل کندی بسیار روی پنل whmcs و احتیاج به دوستان متخصص whmcs برای حل مشک
    توسط meysam_sat در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 2
    آخرين نوشته: November 9th, 2017, 02:48
  3. امکان چند زبانه کردن بخش های پشتیبانی whmcs
    توسط saeedhabibi در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: February 5th, 2017, 22:12
  4. مشکل قرار دادن پشتیبانی انلاین در صفحه کاربری whmcs
    توسط yasinhosting در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: December 24th, 2016, 22:35
  5. پاسخ ها: 2
    آخرين نوشته: February 16th, 2011, 02:52

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •