zuza Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 Olá Gente, Estou com um serio problema de segurança no meu WHMCS, alguns dias atras um pessoa crio conta no meu site e envio um ticket que no assunto era um monte de código. Enfim eu já procurei sobre isso e sei o que isso faz. Instalei a proteção que o whmcs já disponibilizou, porem a pessoa está com acesso a minha conta de administrador do whmcs não só a minha e sim de todas as pessoas que fazem administração comigo. Minha pergunta é: Como eu posso resolver isso? Link para o comentário Compartilhar em outros sites More sharing options...
Marco Antonio Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 Trocar as senhas de TUDO, primeiramente dos srevdiores e enseguida do whmcs e depois dos clientes, mais tem que ser de TUDO mesmo Link para o comentário Compartilhar em outros sites More sharing options...
zuza Postado Março 18, 2012 Autor Compartilhar Postado Março 18, 2012 Marco, Eu tenho quase 1200 clientes ativos, infelizmente não tem como trocar a senha de todos. do resto eu posso fazer como banco de dados e etcs... Eu tentei entrar em contato com o whmcs porem o suporte já faz 1 dia que não me responde. Eu to quase que 24 horas on-line apenas dando BAN no IP que o cara usa. eu fico de olho quando ele entra ai dou BAN. Realmente eu estou em uma situação delicada com isso. Link para o comentário Compartilhar em outros sites More sharing options...
Marcos - I7Site.com Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 vc também pode colocar uma senha de proteção no admin, dai antes de entrar no painel whmcs antes da senha do login, vai pedir uma senha, procure colocar senhas fortes e guarde em lugar seguro, no mais, tem que ficar de olho. 1 Link para o comentário Compartilhar em outros sites More sharing options...
zuza Postado Março 18, 2012 Autor Compartilhar Postado Março 18, 2012 Marcos, Como é isso de senha no admin? Link para o comentário Compartilhar em outros sites More sharing options...
Denis Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 Protegendo a pasta com senha. protege a pasta admin ai você podera pensar com mais calma no que vai fazer. Link para o comentário Compartilhar em outros sites More sharing options...
zuza Postado Março 18, 2012 Autor Compartilhar Postado Março 18, 2012 Denis, Obrigado pela dica, eu fiz isso nesse momento, e vou ver se o "cara" ainda vai entrar. Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 Zuza, verifique se há um usuario adicional entre os admins, se tiver, delete ele, depois disso, remova todos os arquivos do whmcs, baixe novamente do whmcs.com, envie os arquivos, faça alguns procedimentos de segurança conforme sogestão do whmcs. Se você tem 1200, não dorme no ponto, tome uma atitude mais radical e eficaz. Boa sorte. █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
zuza Postado Março 18, 2012 Autor Compartilhar Postado Março 18, 2012 é agora o cara entrou na pasta onde fica o meu whmcs e deletou tudo. eu fui olhar no ftp não tem usuario ftp adicional e para acesso ao cpanel é somente com o meu usuario. Link para o comentário Compartilhar em outros sites More sharing options...
chuvadenovembro Postado Março 18, 2012 Compartilhar Postado Março 18, 2012 Coloca seu whmcs em manutenção, e desvincula ele com o(s) seu(s) servidor(es) antes que seja tarde demais. █ AtarWeb.com.br • Hospedagem de Site + SSL Grátis █ Revenda de Hospedagem DirectAdmin SSD + SSL Grátis Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados