SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

چطور تیکت های دارای کدهای مخرب در WHMCS را متوقف کنیم

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • چطور تیکت های دارای کدهای مخرب در WHMCS را متوقف کنیم

    سلام دوستان.
    همانطور که میدانید چند وقت پیش باگی در قسمت تیکت WHMCS بود که نفوذگر با اینجکت یک کد PHP در قسمت Subject، میتونست یک آپلودر در دایرکتوری های با پرم 777 ایجاد کنه.
    خوب مدتی هست که کارایی این باگ تموم شده و اکثر هاستینگ ها اون رو پچ کردن اما بعضی افراد نسبتاً آماتور هنوز به این باگ امیدوار هستند و همواره تیکت های مخرب گاهی به هاستینگ های بزرگ ارسال میکنند تا به خیال خودشون اون هاستینگ رو بزنن!!
    خوب شاید شما هم صاحب یکی از این هاستینگ ها باشید که از مشاهده ی این تیکت ها آسی شده باشید اما چاره ی رهایی از این مشکل در اضافه کردن 6 خط کد به فایل configuration.php است :
    [align=left][php]foreach ($_REQUEST as $value)
    {
    if(strpos(strtolower($value), "{php}") !== false)
    die("You're an amateur hacker");
    }
    $display_errors = true;[/php][/align]
    با اضافه کردن این کدها به فایل کانفیگ، وقتی نفوذگر موضوعی را که در آن کلمه ی {php} به کار برده شده است را ارسال کند پیام You're an amateur hacker بر روی صفحه ظاهر میشود و از ارسال تیکت جلوگیری میشود.
    امیدوارم که از این آموزش استفاده ی لازم رو برده باشید.
    بدرود...
     
    [align=center]مشاجره، نادانی انسان را آشکار می کند و چیزی به مطلب حق او نمی افزاید. امام علی (ع)

    همانا ارزشمند ترين بی نيازی عقل، بزرگ ترين فقر بی خردی، ترسناك ترين تنهايی خود پسندی و گرامی ترين ارزش خانوادگی، اخلاق نيكوست. امام علی (ع)[/align]
     

  • #2
    RE: چطور تیکت های دارای کدهای مخرب در WHMCS را متوقف کنیم

    این اپلودر دیگه قدیمه شده بود یه جدید هست وقتی میزنی فایل کانفیگ و اطلاعات سرور هاتو بهت نشون میده کلمه php هم نداره اونو باید چیکار کرد؟
    [align=center][/align]
    [align=center][/align]

    نظر


    • #3
      RE: چطور تیکت های دارای کدهای مخرب در WHMCS را متوقف کنیم

      اگر منظورتون اون نرم افزار WHMCS Exploiter هست که اون از باگ LFI در WHMCS استفاده میکنه و دیگه خیلی قدیمی شده اون باگ و با یک آپگرید ساده میتونید برطرفش کنید.
      اما این که اطلاعات سرورها رو نشون میده باید نفوذگر ابتدا به فایل کانفیگ دسترسی پیدا کنه و سپس از طریق سرور با استفاده از یک اسکریپت مخصوص به دیتابیس کانکت بشه و سپس اگر اطلاعات مشتریان و سرورها رو در پنل وارد کرده باشید، براتون به نمایش در میاره (اسکریپتش در قسمت VIP موجوده)
      برای جلوگیری از این امر هم بهتره که اطلاعات هیچیک از سرورها و مشتریانتون رو وارد پنل مدیریت نکنید.
      موفق باشید
       
      [align=center]مشاجره، نادانی انسان را آشکار می کند و چیزی به مطلب حق او نمی افزاید. امام علی (ع)

      همانا ارزشمند ترين بی نيازی عقل، بزرگ ترين فقر بی خردی، ترسناك ترين تنهايی خود پسندی و گرامی ترين ارزش خانوادگی، اخلاق نيكوست. امام علی (ع)[/align]
       

      نظر

      صبر کنید ..
      X