Cristian Augusto Postado Fevereiro 12, 2012 Compartilhar Postado Fevereiro 12, 2012 Sim, as novas instalações já tem o patch incluso. Ainda bem rs Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre Duran Postado Fevereiro 14, 2012 Compartilhar Postado Fevereiro 14, 2012 Eu tb sugiro o script postado pelo Edvan e que conta aqui no forum tb. Todos os dias recebo tentativas de acesso usando a falha na criação do ticket: http://awesomescreenshot.com/04budz57f Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Julho 9, 2012 Compartilhar Postado Julho 9, 2012 Pessoal, Eu estava mexendo em um dos meus whmcs, e na tentativa de fazer um plugin funcionar acabei acessando Opções > Administradores e tive o desprazer de encontrar um usuário lá API USER = apiuser Na hora comparei com meu outro whmcs, e estava tudo ok, sem este usuário, então imediatamente apaguei o usuário. Após alguns minutos, acessei novamente o meu outro whmcs, e o usuário estava lá também. desta vez pesquisei p/ ver se havia alguma atividade no sistema feita por ele, mas nada foi encontrado, em ambos, não houve login do user. Situação dos meus whmcs: 5.03 com todas as atualizações de segurança, incluindo aquela do dia 29 que foi substituida algumas vezes. Pasta admin com outro nome e senha para acessar pasta do admin mudança de senhas após whmcs ter sido hackeado (mesmo assim, eu não tinha ticket aberto com meus dados de acesso) Não recebi nenhum ticket de suporte E agora José?!?!?!?! EDIT: estava olhando aqui nos backups do banco de dados e localizei quando foi criado o usuário. Foi criado no dia 01/06 (antes desta data estava apenas os usuários corretos) Nesta data eu já tinha aquela correção de segurança aplicada. █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
leonelborges Postado Julho 9, 2012 Compartilhar Postado Julho 9, 2012 No meu não encontrei. Será que ficaram alguns arquivos com script malicioso dos últimos ataques no seu WHMCS? No mês de Março achei um script para envio de emails dentro da pasta /seuwhmcs/templates_c. Salvei o arquivo configuration.php. Apaguei tudo e reenviei. Link para o comentário Compartilhar em outros sites More sharing options...
edvan Postado Julho 10, 2012 Compartilhar Postado Julho 10, 2012 Chuva, Em geral o usuário é criado por um addon que você tem instalado no whmcs. Não me recordo nome do addon que precisa dessa permissão. Remova usuário e veja qual addon irá parar de funcionar. Link para o comentário Compartilhar em outros sites More sharing options...
Marco Antonio Postado Julho 10, 2012 Compartilhar Postado Julho 10, 2012 Chuva, Em geral o usuário é criado por um addon que você tem instalado no whmcs. Não me recordo nome do addon que precisa dessa permissão. Remova usuário e veja qual addon irá parar de funcionar. Tambem acho isso... Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados