Clicky

Jump to content
  • Sign Up
Sign in to follow this  
Igor Bueno

IP Estranho no meu WHMCS

Recommended Posts

Nas Atividades Recentes do meu WHMCS, encontrei o seguinte registro:

Data: 03/11/2011 22:09

Descrição: Smarty Error: unable to read resource: "/home/mibhostc/public_html/central/templates/default/.tpl"

Nome de Usuário: System

Endereço IP: 212.227.114.189

O reverso do IP: infong618.kundenserver.de (Germany Frankfurt 1&1 Internet Ag - www.oneandone.net)

Alguém sabe o que pode ser isso? Estou com medo.


Não tenha medo de tentar nem se culpe quando fizer algo que não dê certo.

Share this post


Link to post
Share on other sites
Guest

Isto é quando o cara tenta achar vulnerabilidades na sua instalação, procurando por arquivos X, etc.

Aí ele mostra isso nas atividades recentes.. Já ocorreu com vários aqui.

Share this post


Link to post
Share on other sites
Isto é quando o cara tenta achar vulnerabilidades na sua instalação, procurando por arquivos X, etc.

Aí ele mostra isso nas atividades recentes.. Já ocorreu com vários aqui.

Então isso é normal com o WHMCS? Corro algum risco?


Não tenha medo de tentar nem se culpe quando fizer algo que não dê certo.

Share this post


Link to post
Share on other sites

@IgorCroft,

o IP 212.227.114.189 tentou baixar/ler o arquivo .tpl do seu WHMCS.

Se você atualizou o dbconnect.php ( atualização de segurança ) não se preocupe.

@Rodrigo Baldasso,

Insira no .htaccess o código abaixo:

RewriteEngine on

Options All -Indexes

<Files "*.tpl">

Order Allow,Deny

Deny from All

</Files>

Assim nenhum espertinho vai conseguir baixar/ler os .tpl

@hug,

Não recomendo que utilize senhas, o correto é trocar pasta de instalação.

Vá no arquivo configuration.php e insira

$customadminpath = "nome_da_pasta_personalizada";

Aonde "nome_da_pasta_personalizada" é o nome que você desejar, depois é só renomear a pasta admin pelo "nome_da_pasta_personalizada".

Depois exclua todos os arquivos da pasta "templates_c".


Blog sobre WHMCS: http://whmcs.blog.br/
Serviços WHMCS: http://servicos.edvan.com.br/
Módulos WHMCS: http://modulos.edvan.com.br/

Share this post


Link to post
Share on other sites
Muuuito bom, nem tinha pensado nisso. Já alterei o nome da pasta para um nome bem esquisito, agora colocar senha nela, hehe... Valeu por ter me lembrado deste recurso!

O recurso de trocar o nome da pasta já resolve!

O grande problema em colocar autenticação nessa pasta é que existe algumas chamadas/dependências entre arquivos e podem resultar em erro!


Blog sobre WHMCS: http://whmcs.blog.br/
Serviços WHMCS: http://servicos.edvan.com.br/
Módulos WHMCS: http://modulos.edvan.com.br/

Share this post


Link to post
Share on other sites

Rodrigo, isso não seria apenas problema de cache desse thema atual?

Edited by donruan

WebChamp - Hospedagem de Sites SSD, Revenda de Hospedagem SSD, Revenda de VPS, Servidores Virtuais  (OpenVZ / VMware / KVM).

Dicas Linux - Seu portal com dicas e tutoriais Linux.

Share this post


Link to post
Share on other sites
O recurso de trocar o nome da pasta já resolve!

O grande problema em colocar autenticação nessa pasta é que existe algumas chamadas/dependências entre arquivos e podem resultar em erro!

Já alterei o nome da pasta desde que íniciei com WHMCS... Agora penso em por autenticação, mas será que não iria atrapalhar o Cron?


Cleiton Garcia: Web Development

Share this post


Link to post
Share on other sites
Já alterei o nome da pasta desde que íniciei com WHMCS... Agora penso em por autenticação, mas será que não iria atrapalhar o Cron?

Como o Edvan disse: "O grande problema em colocar autenticação nessa pasta é que existe algumas chamadas/dependências entre arquivos e podem resultar em erro! "

No meu whmcs também apareceu isso:

03/11/2011 22:06

Smarty Error: unable to read resource: "/home/skyhost/public_html/whmcs/templates/portal/.tpl"

System 197.200.88.41

Mas no meu whmcs esta tudo bloqueado, ninguem consegue baixar meus arquivos .tpl, nem os .txt. :)


Clebson | SH

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.




×
×
  • Create New...