• Kabul Edilen Cevap
    • Logları ve dosyaları inceleyip anca dönme fırsatı buldum, herkese selamlar detay vereyim biraz farklı farklı insanlar hacklendi isimlerini vermeyeceğim etik değil. Herkes hata yapar

      1- Hostx, clientx gibi 3.parti modül kullananan
      2- okuma ve yazma izinleri doğru olmayan
      3- crackli whmcs kullanan
      4- botnet panellerinde bilgisi bulunan
      5- yabancı bir ödeme entegrasyonu kullanan

      Olarak ayırabiliriz hacklenenleri, ama büyük çoğunluk 1. kısma giriyor yapılan saldırı 31 aralık gecesi yapılmış çoğuna. Network I/O tutanlar bu tarihlere göz atmalarını öneririm tutmayanlar ise logları geriye dönük(minimum 3 ay) ve dosyaları incelesin. Saldırgan içeri dosya upload ettikten hemen sonra genelde adminer kullanıyor bununda bilgisini iletmiş olayım, ayrıca son 1 ayda değişen ve eklenen dosyaları inceleyin.
  • 11-01-2024, 15:14:50
    #2
    Evet bende gördüm umarım bir şey yoktur.
  • 11-01-2024, 15:16:05
    #3
    Geçmiş olsun gerçekten büyük vurgun.
  • 11-01-2024, 15:18:34
    #4
    sunucuoptimizasyon.com
    Neyse ki whmcs kullanımı fahiş lisans ücretlerinden sonra epey azaldı firmaların büyük kısmı wisecp’ye geçti.

    Güncelleme: Whmcs açığı değil modül açığıymış.
  • 11-01-2024, 15:19:24
    #5
    wisecp'e gecmek lazim derken

    lisans ücretlerini görünce şaşırdım 40K..
  • 11-01-2024, 15:20:26
    #6
    https://whmcsglobalservices.com/ bu firmaya ait modül yada temalarda açık olduğu söyleniyor. Kullananlar hacklendi diye biliyorum.
  • 11-01-2024, 15:21:21
    #7
    Whmcs hacklenmedi whmcs modülü yazan bir firma patladı o modülleri kullananlar gitti geçmiş olsun
  • 11-01-2024, 15:26:03
    #8
    Çok canlar yanar.
  • 11-01-2024, 15:26:30
    #9
    KOZBA.NET
    Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
    https://whmcsglobalservices.com/ bu firmaya ait modül yada temalarda açık olduğu söyleniyor. Kullananlar hacklendi diye biliyorum.
    EarthQuak3 adlı üyeden alıntı: mesajı görüntüle
    Whmcs hacklenmedi whmcs modülü yazan bir firma patladı o modülleri kullananlar gitti geçmiş olsun
    Ekstra bilgilendirme için teşekkürler.