edvan Postado Novembro 3, 2013 Compartilhar Postado Novembro 3, 2013 A WHMCS.com divulgou hoje no link http://blog.whmcs.com/?t=81138 uma notificação de ameaça a segurança do WHMCS. Sem pânico... para que esta falha seja explorada o atacante precisa ter acesso a uma sessão válida do admin WHMCS ( saber a localização da pasta admin, ter um usuário/senha válidos ) o que convenhamos é complicado! Deixei minha opinião no link http://www.whmcs.blog.br/principal/nova-falha-de-seguranca/ Link para o comentário Compartilhar em outros sites More sharing options...
Marcos Alberto Postado Novembro 3, 2013 Compartilhar Postado Novembro 3, 2013 Eu coloquei senha no diretorio admin do whmcs, caro amigo edvan isso seria capaz de impedir qualquer falha na segurança do admin? ja que pra acessar o diretorio precisa de usuario e senha do apache? desde já agradeço Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Novembro 3, 2013 Autor Compartilhar Postado Novembro 3, 2013 Eu coloquei senha no diretorio admin do whmcs, caro amigo edvan isso seria capaz de impedir qualquer falha na segurança do admin? ja que pra acessar o diretorio precisa de usuario e senha do apache? desde já agradeço Sim conforme informei no blog. Link para o comentário Compartilhar em outros sites More sharing options...
alexandre Postado Novembro 4, 2013 Compartilhar Postado Novembro 4, 2013 Essa para mim é a grande falha do WHMCS, tudo se resolveria com um botão atualizar nos moldes de tantos outros sistemas que tem por aí,toda vez que aparece uma falha vamos nós baixar arquivos instalar e rezar para não descobrir depois que a atualização de segurança prejudicou o funcionamento de alguma outra coisa dentro do sistema. Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Novembro 4, 2013 Autor Compartilhar Postado Novembro 4, 2013 Essa para mim é a grande falha do WHMCS, tudo se resolveria com um botão atualizar nos moldes de tantos outros sistemas que tem por aí,toda vez que aparece uma falha vamos nós baixar arquivos instalar e rezar para não descobrir depois que a atualização de segurança prejudicou o funcionamento de alguma outra coisa dentro do sistema. Esse recurso já possui nome WHMCSUP, "só" resta disponibilizarem kkk Link para o comentário Compartilhar em outros sites More sharing options...
dubdub Postado Novembro 4, 2013 Compartilhar Postado Novembro 4, 2013 Eu coloquei senha no diretorio admin do whmcs, caro amigo edvan isso seria capaz de impedir qualquer falha na segurança do admin? ja que pra acessar o diretorio precisa de usuario e senha do apache? desde já agradeço Sim conforme informei no blog. Caro amigo Edvan, não sei se escreveu sobre o htaccess, caso sim, ignore meu post, mas só queria lembrar o pessoal que o .htaccess pode conflitar com alguns módulos que requer acesso na administração, exemplo de módulo seria talvez o de relatório da paypal, mas diante da possibilidade de resolver o problema e usar um simples módulo, prefiro a opção do htaccess, fiz apenas essa menção devido a alguns colocarem htaccess e seus módulos pararem. ;) desculpe ae se só pertubei Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Novembro 4, 2013 Autor Compartilhar Postado Novembro 4, 2013 Caro amigo Edvan, não sei se escreveu sobre o htaccess, caso sim, ignore meu post, mas só queria lembrar o pessoal que o .htaccess pode conflitar com alguns módulos que requer acesso na administração, exemplo de módulo seria talvez o de relatório da paypal, mas diante da possibilidade de resolver o problema e usar um simples módulo, prefiro a opção do htaccess, fiz apenas essa menção devido a alguns colocarem htaccess e seus módulos pararem. ;) desculpe ae se só pertubei Se colocar o .htaccess na pasta "admin" não existe qualquer tipo de conflito. Link para o comentário Compartilhar em outros sites More sharing options...
dubdub Postado Novembro 4, 2013 Compartilhar Postado Novembro 4, 2013 Se colocar o .htaccess na pasta "admin" não existe qualquer tipo de conflito. Comigo ocorreu do relatório do paypal bugou(não exibia) quando usava junto com meu htaccess, então fiquei com htaccess apenas. de qualquer modo, desculpe e obrigado por corrigir meu comentário. Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Novembro 4, 2013 Autor Compartilhar Postado Novembro 4, 2013 Comigo ocorreu do relatório do paypal bugou(não exibia) quando usava junto com meu htaccess, então fiquei com htaccess apenas. de qualquer modo, desculpe e obrigado por corrigir meu comentário. Faça o teste... coloque o .htaccess na pasta /admin/ Link para o comentário Compartilhar em outros sites More sharing options...
dubdub Postado Novembro 4, 2013 Compartilhar Postado Novembro 4, 2013 Eu já utilizo, sempre que instalo o módulo de relatório do paypal ele não exibe no administrador, assim como um outro lá de relatório também, acredito muito depois deste post seu que isso pode ser até meu servidor, visto que detenho de outro erro no epp br e que o rubensk está me apoiando, mas acredito que possa ser meu servidor. valeu Edvan Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados