-
December 29th, 2011, 16:32
#1
عضو انجمن
مشکلات امنیتی زیاد
سلام.
به تازگی یک گروه از کشورهای عربی چندین بار سعی کردن به سایت من نفوذ کنند و از ضعف whmcs استفاده می کنند .
نمی دونم چطوری ولی پسورد مدریت رو عوض می کنند .
البته با اصلاحیه امنیتی بهتر شد ولی بازم این حملات ادامه داره .
دفعه اول با ارسال یک تیکت آلوده ( کدهای php در قالب tpl ) بود که اینکارو کردند ..
اگر وضع امنیتی همینوز باشه فکر نمی کنم دیگه استفاده از whmcs به صلاح باشه ..
ویرایش توسط alimosavi : December 29th, 2011 در ساعت 16:38
به نام او ....
-
تعداد تشکر ها از alimosavi به دلیل پست مفید
-
December 29th, 2011 16:32
# ADS
-
December 29th, 2011, 16:35
#2
پاسخ : مشکلات امنیتی زیاد
تیکت را که می تونید بوسیله spam control نزارید بفرستند
اون 3 تا پوشه هم حتما خارج از روت بگذارید
چند تا تاپیک هم منتشر شده است
-
تعداد تشکر ها از abdollah.esmati به دلیل پست مفید
-
December 29th, 2011, 16:38
#3
عضو انجمن
پاسخ : مشکلات امنیتی زیاد
پست های این تاپیک رو بخونید و همه راه حل هایی که گفته شده رو انجام بدید
هک شدن از طریق whmcs5
-
تعداد تشکر ها ازsardarn به دلیل پست مفید
-
December 29th, 2011, 17:12
#4
عضو انجمن
پاسخ : مشکلات امنیتی زیاد
سلام
متسفانه این نسخه whmcs با فاجعه هک مواجه شده مخصوصا نال که دیگه حرفش نزنیم بهتره
سریعا هک میشه البته با اصلاحیات مثل اینکه بهتر شده
پیشنهاد بنده استفاده از نسخه 4.5.2 و یا سفارش یک سیستم اختصاصی به یک برنامه نویس و یا انتظار جهت رفع نواقص
موفق و موید باشید
در پناه حق
خدا را - توکل را- نظم را و تلاش را فراموش کردی,فراموش میشوی.
رسول خدا(ص) فرمود: اگر تمام مردم بر محبت علی بن ابی طالب گرد هم می آمدند ؛ خداوند هرگز آتش جهنم را نمی آفرید.
اَللّهُمَّ صَلِّ عَلى مُحَمَّدٍ وَآلِ مُحَمَّدٍ
-
-
December 29th, 2011, 17:15
#5
پاسخ : مشکلات امنیتی زیاد
نمی دونم چطوری ولی پسورد مدریت رو عوض می کنند .
مشخصا دسترسی به دیتابیس دارند . پس از هک شدن شما باید نسبت به پاک سازی فایل ها و تعویض نمودن پسورد هایی که امکان لو رفتن آنها وجود داشت اقدام میکردید . (شامل اطلاعات دیتابیس و اکانت های مدیریتی )
با این حال سرور شما مورد نفوذ قرار گرفته و با این شرایط تنها نقطه آسیب پذیر شما WHMcs شما نیست .
-
تعداد تشکر ها ازOnline24 به دلیل پست مفید
-
December 29th, 2011, 17:25
#6
عضو دائم
پاسخ : مشکلات امنیتی زیاد
قبلا در اینباره زیاد بحث شده و باید موارد امنیتی مربوط به whmcs رو انجام بدین.
-
-
December 29th, 2011, 17:41
#7
عضو انجمن
پاسخ : مشکلات امنیتی زیاد
می شه بچه ها یک لیست از ip حمله کننده ها تهیه کنند تا بلاک بسه ؟
---------- Post added at 05:41 PM ---------- Previous post was at 05:34 PM ----------
مثلا یکیشون این هست it.kurdish@gmail.com
66.85.133.232
62.201.255.242
66.85.133.232
ویرایش توسط alimosavi : December 29th, 2011 در ساعت 17:40
به نام او ....
-
-
December 29th, 2011, 17:49
#8
پاسخ : مشکلات امنیتی زیاد
دوست عزیز این کار فایده ای بنظر من نداره
-
-
December 29th, 2011, 17:52
#9
پاسخ : مشکلات امنیتی زیاد
http://www.webhostingtalk.ir/f41/37498/
دیشب هم یه عرب ۳ ساعت هی تیکت میزد
دیتابیس رو نتونست هک کنه اما واقعا اعصابم رو خورد کرده بود که مجبور به پاک کردن WHMCS کرد منو! که فعلا هم قسط باز کردن پشتیبانی رو ندارم با این اوضاع ...
-
-
December 29th, 2011, 18:06
#10
عضو انجمن
پاسخ : مشکلات امنیتی زیاد

نوشته اصلی توسط
Online24
مشخصا دسترسی به دیتابیس دارند . پس از هک شدن شما باید نسبت به پاک سازی فایل ها و تعویض نمودن پسورد هایی که امکان لو رفتن آنها وجود داشت اقدام میکردید . (شامل اطلاعات دیتابیس و اکانت های مدیریتی )
با این حال سرور شما مورد نفوذ قرار گرفته و با این شرایط تنها نقطه آسیب پذیر شما WHMcs شما نیست .
بله ممکنه تنها از whmcs نباشه چون همین حمله کننده سعودی ، سایت دیگری که رو سرور بود با WordPress بود رو هم هک کرد .
البته اینکارهایی که شما گفتید رو انجام دادم . ابتده ip طرف رو بلاک کردم تو سرور تا فرصت کافی باشه ..
-