Ir para conteúdo
  • Cadastre-se

Whmcs Foi Hackeado


nando

Posts Recomendados

O problema ocorreu comigo também em Outubro, corrigir depois que aluguei uma revenda de hospedagem apenas para meus domínios principais e que não há acessos SSH ativo, o problema foi contornado porque ativei o módulo de backups no cron a cada 12 horas, e o problema não foi muito sentido.

 

 

Link para o comentário
Compartilhar em outros sites

Nossa vocês cansam de saber, quem seria burro suficiente para invadir algum site ou software com o seu próprio Ip? Claro que é um ip falso, então as chances de achar esta pessoa vai de 0 para 0%..Nem adianta postar o ip pois como a pessoa disse o ip é lá de tunísia, ou o Sr. quer ir até lá e verificar quem invadiu??Rrsrsrs

Link para o comentário
Compartilhar em outros sites

O WHMCS e/ou o sistema de templates Smarty do PHP são bastante inseguros. Baixei um aplicativo pra exploração de falhas do WHMCS, que encontrei no Blog do Host, e me surprendi ao ver informações do arquivo de configuração do WHMCS ( v4.5.2 ). Fiquei tão asustado que nem quis mais saber de compatibilidade com isso ou aquilo e atualizei pra nova versão.

Quem tiver uma versão abaixo da 5.0.2 que se cuide - MUITO BEM.

Não há bem nem mal que dure para sempre. Um dia tudo acaba.

Link para o comentário
Compartilhar em outros sites

Eu REALMENTE sugiro aos que tem o WHMCS que DELETEM o mesmo (e TODOS os arquivos de sua instalação) e REINSTALEM a partir da ultima versão 5.0.3 do ZERO (obviamente salvem antes o seu banco de dados e reconfigurem o mesmo no configuration.php com um usuário/senha/nome diferentes). Reinstalando depois com novos arquivos os módulos pertinentes.

Link para o comentário
Compartilhar em outros sites

Eu REALMENTE sugiro aos que tem o WHMCS que DELETEM o mesmo (e TODOS os arquivos de sua instalação) e REINSTALEM a partir da ultima versão 5.0.3 do ZERO (obviamente salvem antes o seu banco de dados e reconfigurem o mesmo no configuration.php com um usuário/senha/nome diferentes). Reinstalando depois com novos arquivos os módulos pertinentes.

Tenho isto como procedimento a cada atualização, sempre que atualizo faço tudo do zero, prefiro perder tempo do que dinheiro e horas de sono.

Um outro ponto importante é mover o arquivo configuration.php e outros diretórios para um diretório mais seguro, sem contar utilizar outro nome do diretório admin.

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?