صفحه 2 از 7 نخستنخست 123456 ... آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 69

موضوع: گرفتن حال اساسی هکر whmcs

  1. #11
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    لایوزیلا که دارید.
    خود هاست هم هست.
    سیستم خودتون هم هست.
    سایتهایی که در کنار شما میزبانی شدن هم هست.
    و..و..و..
    نه من هاست به کسی نمیدادم

    لایوزیلا رو هم مطمعا هستم باگ نداره و الی ال الان بیشتر سایتها هک میشدن . شرمنده من نمی تونم دیگه بمونم تو سایت چون دقیقا از ساعت 9 صبح دیروز تا الان که 6:12 دقیقه هست بیدارم . ببخشید دیگه . من یه خورده به استراحت نیاز دارم

  2. # ADS




     

  3. #12
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط vps-baran.ir نمایش پست ها
    نه من هاست به کسی نمیدادم

    لایوزیلا رو هم مطمعا هستم باگ نداره و الی ال الان بیشتر سایتها هک میشدن . شرمنده من نمی تونم دیگه بمونم تو سایت چون دقیقا از ساعت 9 صبح دیروز تا الان که 6:12 دقیقه هست بیدارم . ببخشید دیگه . من یه خورده به استراحت نیاز دارم

    استراحت بده به خودت مهندس. صبحت بخیر. خوابهای طلایی ببینی...
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  4. #13
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2011
    محل سکونت
    رشت
    نوشته ها
    325
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    378
    تشکر شده در
    232 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    ولی اینو بدون اگه اون سه فولدرو پشت روت ببری هرگز هک نمیشی

  5. تعداد تشکر ها از maryam1 به دلیل پست مفید


  6. #14
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    ولی اینو بدون اگه اون سه فولدرو پشت روت ببری هرگز هک نمیشی
    البته درستش اینه که بگیم "از اون طریق خطرناک هک نمیشه"

    چون ممکنه از طرق دیگه بشه هکش کرد. ایشون هم مطمئنا از یه طریق دیگه ای غیر از اون باگ خطرناک هک شده.
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  7. #15
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    از كجا مطمئنيد كه دسترسي جديدي ايجاد شده ؟
    وقتي هكر يكبار روي سايت شما نفوذ كرد ، 1000 راه براي مخفي كردن شل داره.دليلي نداره خود شل روي سرور وجود داشته باشه ، كافيه هر كدوم از فايل هاي شما رو ويرايش كنه ، ممكنه راه نفوذ رو در ديتابيس قرار بده .
    ممكنه دسترسي در 1 الي 2 خط كد اضافي در هر كدوم از فايل هاي شما باشه ، ونه لزوما فايل هاي php ، فايل هاي عكس و ... گزينه مناسبي براي ذخيره كردن راه دسترسي هستند.
    بهترين راه اينه كه شما كل فايل هايي كه نسخه اصلشون وجود داره رو پاك و دوباره آپلود كنيد.مابقي فايل ها به دقت چك بشند.
    بررسي بشه كه هيچ پسوند غير استانداردي اجازه اجرا داره
    امكان آپلود فايل توسط كاربر، هميشه يك تهديد به وجود مي آد و در طول زمان باگ هاي متعددي شناسايي شده (يا سهل انگاري برنامه نويس ،‌يا سطح بالاتر.)
    در صورت امكان بهتره امكان آپلود فايل رو كلا از يوزر روي سرور اصلي ميزباني سايت خودتون بگيريد و فايل هاي اتچ و ... مشتريان روي سرور ديگه اي آپلود بشند.
    اگر whmcs هم اين امكان رو نداشته باشه كد نويسيش نه خيلي پيچيدست و نه غير معقول
    با خود شل ها هم بايد اساسي تر برخورد كرد ، من از سرور شما خبر ندارم اما در بسياري از سرور هايي كه ديدم امنيت يعني بستن 4 تابع و روشن كردم safe mode !
    براي امنيت سرور مقالات زيادي وجود داره ولي كافي نيست، يك مثل معروف هست كه ميگه امنيت رابطه ي مستقيمي با $ داره !
    بعد از ايجاد اولين دسترسي موارد بسيار زيادي رو بايد بررسي كرد.
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  8. تعداد تشکر ها ازRezash به دلیل پست مفید


  9. #16
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط maryam1 نمایش پست ها
    ولی اینو بدون اگه اون سه فولدرو پشت روت ببری هرگز هک نمیشی

    من تو نوشته های قبلم گفتم که من یعد از اینکه بچ کامل و درست رو انجام داده بودم . نزدیک به 10 بار base64 برای من اومده بود ولی کاری نتونسه بودن بکنن دیروز برام عجیب بود به غیر از whmcs فایل دیگه ای نداشتم که بخوان از اون طریق وارد بشن

    ---------- Post added at 10:41 AM ---------- Previous post was at 10:40 AM ----------

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    البته درستش اینه که بگیم "از اون طریق خطرناک هک نمیشه"

    چون ممکنه از طرق دیگه بشه هکش کرد. ایشون هم مطمئنا از یه طریق دیگه ای غیر از اون باگ خطرناک هک شده.

    منم هم دقیقا اینو میگم که از همون راه ولی روش دیگه وارد شده

  10. #17
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    قبلا یه بار هک شده بودی؟
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  11. #18
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط Rezash نمایش پست ها
    از كجا مطمئنيد كه دسترسي جديدي ايجاد شده ؟
    وقتي هكر يكبار روي سايت شما نفوذ كرد ، 1000 راه براي مخفي كردن شل داره.دليلي نداره خود شل روي سرور وجود داشته باشه ، كافيه هر كدوم از فايل هاي شما رو ويرايش كنه ، ممكنه راه نفوذ رو در ديتابيس قرار بده .
    ممكنه دسترسي در 1 الي 2 خط كد اضافي در هر كدوم از فايل هاي شما باشه ، ونه لزوما فايل هاي php ، فايل هاي عكس و ... گزينه مناسبي براي ذخيره كردن راه دسترسي هستند.
    بهترين راه اينه كه شما كل فايل هايي كه نسخه اصلشون وجود داره رو پاك و دوباره آپلود كنيد.مابقي فايل ها به دقت چك بشند.
    بررسي بشه كه هيچ پسوند غير استانداردي اجازه اجرا داره
    امكان آپلود فايل توسط كاربر، هميشه يك تهديد به وجود مي آد و در طول زمان باگ هاي متعددي شناسايي شده (يا سهل انگاري برنامه نويس ،‌يا سطح بالاتر.)
    در صورت امكان بهتره امكان آپلود فايل رو كلا از يوزر روي سرور اصلي ميزباني سايت خودتون بگيريد و فايل هاي اتچ و ... مشتريان روي سرور ديگه اي آپلود بشند.
    اگر whmcs هم اين امكان رو نداشته باشه كد نويسيش نه خيلي پيچيدست و نه غير معقول
    با خود شل ها هم بايد اساسي تر برخورد كرد ، من از سرور شما خبر ندارم اما در بسياري از سرور هايي كه ديدم امنيت يعني بستن 4 تابع و روشن كردم safe mode !
    براي امنيت سرور مقالات زيادي وجود داره ولي كافي نيست، يك مثل معروف هست كه ميگه امنيت رابطه ي مستقيمي با $ داره !
    بعد از ايجاد اولين دسترسي موارد بسيار زيادي رو بايد بررسي كرد.
    تمام گفته هاتون درست ولی من با پشتیبان سرور صحبت کردم که هیچ فایل یا گزارش هک تو سرور های اونا نشده . البته نه این که نخوان نگن . چون من ایشون را کاملا میشناسم . دروغ نمیگن

    ---------- Post added at 10:44 AM ---------- Previous post was at 10:42 AM ----------

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    قبلا یه بار هک شده بودی؟
    نه من هک نشده بودم . کلا من تو این 11 سال کارم 2 بار هک شدم که یه باز 5 سال پیش با phpnuke هک شدم . و یه بار دیگش هم دیشب

  12. #19
    عضو انجمن hamidjan آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    PartoData.com
    نوشته ها
    236
    تشکر تشکر کرده 
    154
    تشکر تشکر شده 
    296
    تشکر شده در
    195 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    خب لاگها رو نگاه کن دیگه. چرا اینقد دنبال جواب میگردی؟
    شرکت پرتو فرا رایان ، ارائه دهنده سرویس های میزبانی وب ، ثبت دامنه ، نمایندگی هاست و دامنه ، طراحی وب و...

    PartoData.com
    [+]
    ,Services : WebHosting , Domain Registration , Reseller , FileHosting [+]
    Server Locations : Iran , UK [+]

  13. #20
    عضو انجمن vps-baran.ir آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴
    نوشته ها
    595
    تشکر تشکر کرده 
    1,246
    تشکر تشکر شده 
    1,138
    تشکر شده در
    569 پست

    پیش فرض پاسخ : گرفتن حال اساسی هکر whmcs

    نقل قول نوشته اصلی توسط hamidjan نمایش پست ها
    خب لاگها رو نگاه کن دیگه. چرا اینقد دنبال جواب میگردی؟

    خوب همین کار رو الان شروع کردم انجام بدم . چون مطمعن هستم که از طریق whmcs وارد شده

صفحه 2 از 7 نخستنخست 123456 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 32
    آخرين نوشته: November 24th, 2019, 15:27
  2. فارسی ساز ایمیل های مشترکین whmcs + قالب ایمیل فارسی whmcs طرح فیسبوک
    توسط mask-online در انجمن ماژول ، قالب و افزونه ها
    پاسخ ها: 23
    آخرين نوشته: November 17th, 2016, 15:48
  3. پاسخ ها: 17
    آخرين نوشته: November 19th, 2013, 14:10
  4. پاسخ ها: 18
    آخرين نوشته: April 22nd, 2012, 00:27

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •