Jump to content

Whmcs hack


Horus Master Hosting
 Share

Recommended Posts

24 minutos atrás, Dark King disse:

Alguém pode derrubar minha revenda ? possível isso? entrar no WHMCS e Derrubar minha revenda

o Revendedor disse que atacaram meu site

Derrubar sua revenda? Sim é possível, um DDoS de grande capacidade por exemplo já deixaria sua revenda offline (desde que o Datacenter não tenha proteção).

Obs: Peça maiores informações (logs) para o revendedor.

Link to comment
Share on other sites

31 minutos atrás, Dark King disse:

Alguém pode derrubar minha revenda ? possível isso? entrar no WHMCS e Derrubar minha revenda

o Revendedor disse que atacaram meu site

Você utiliza uma versão antiga do WHMCS? Ou seu sistema é nulled/pirata (licença do ML)?

Link to comment
Share on other sites

15 minutos atrás, owsbr disse:

Derrubar sua revenda? Sim é possível, um DDoS de grande capacidade por exemplo já deixaria sua revenda offline (desde que o Datacenter não tenha proteção).

Obs: Peça maiores informações (logs) para o revendedor.

Me informaram que atacaram a whmcs, deletaram todas as contas e minha própria conta no site deles. 

 

11 minutos atrás, edvan disse:

Você utiliza uma versão antiga do WHMCS? Ou seu sistema é nulled/pirata (licença do ML)?

A versão que eu utilizo é 7.3, não é nulled

Link to comment
Share on other sites

Apenas eu tinha acesso, e whm e cpanel não tinha como entrar as senhas eram diferentes. Irei restaurar com backup antigo meu, irei perder várias coisas. Mas como posso proteger?  Pra isso não acontecer novamente 

Eu estava pensando, o revendedor pode ter deletado minha conta, por acidente, e colocar a culpa nesse hack?  Porque eu imaginei isso. Meu site estava super normal, nunca tinha acontecido isso em 3 meses 

Link to comment
Share on other sites

4 minutos atrás, Dark King disse:

Apenas eu tinha acesso, e whm e cpanel não tinha como entrar as senhas eram diferentes. Irei restaurar com backup antigo meu, irei perder várias coisas. Mas como posso proteger?  Pra isso não acontecer novamente 

Primeiro é tentar descobrir como ele agiu, coletar o máximo de logs e identificar o método utilizado.
Diante disso aplicar as correções/proteções necessárias, uma outra coisa é que você pode fazer é aplicar uma regra onde o admin do whmcs só possa ser acessado de xxx.xxx.xxx.xxx (ip) ..

 

Link to comment
Share on other sites

2 minutos atrás, owsbr disse:

Primeiro é tentar descobrir como ele agiu, coletar o máximo de logs e identificar o método utilizado.
Diante disso aplicar as correções/proteções necessárias, uma outra coisa é que você pode fazer é aplicar uma regra onde o admin do WHMCS só possa ser acessado de xxx.xxx.xxx.xxx (ip) ..

 

Tenho dois IP, um fixo e outro não, como faço isso tem algum tutorial?

 

2 minutos atrás, Igor Bueno disse:

Seu provedor de hospedagem é de confiança? 

Não conheço ele muito bem, ele só reclama das regras dele, ele que ficar sempre certo na revenda dele.

Link to comment
Share on other sites

2 minutos atrás, Dark King disse:

Tenho dois IP, um fixo e outro não, como faço isso tem algum tutorial?

 

Não conheço ele muito bem, ele só reclama das regras dele, ele que ficar sempre certo na revenda dele.

Dento da pasta de admin do WHMCS você só precisa controlar via .htaccess mesmo: 

<Limit GET HEAD POST>
order deny,allow
allow from xxx.xxx.xxx.xxx
allow from yyy.yyy.yyy.yyy
deny from all
</Limit>
 

Quando quiser liberar um ip só adicionar allow from ip.

Agora, essa revenda que você está anda muito bizarra....
Se não há colaboração por parte deles então já vai programando uma mudança....

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...