[ASK] Perubahan data di WHMCS yg mencurigakan


Status
Not open for further replies.

Bestariweb Hosting

Hosting Guru
The Warrior
Verified Provider
Selamat sore mastah semua,
Sore ini ana dapet email registrasi client di WHMCS. Beberapa menit kemudian ada email lagi tentang perubahan data client, dengan isi email seperti ini:

Client ID: Stan Evans has requested to change his/her details as indicated below:

First Name: 'Stan' to 'AES_ENCRYPT(1,1), firstname= (SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)'
Last Name: 'Evans' to '1'
Company Name: 'Bayz96' to '1'
Address 1: 'PO box 494' to '1'
Address 2: 'PO box 494' to '1'
City: 'LAKE ARROWHEAD' to '1'
State: 'Florida' to '1'
Postcode: '92352' to '1'
Phone Number: '9092925028' to '1'
Default Payment Method: '' to ''

Versi WHMCS saya 5.2.15

apakah client ini bermaksud meng-hack ? Untuk alasan keamanan, saya sudah Delete client tersebut.

Mohon pencerahannya
 
3-4 bulan yang lalu sering dapat perubahan seperti itu, tapi sekarang sudah tidak ada
itu si user mau coba injek
 
upgrade ke 5.3 aja mas bro. dulu pas saya masih pake versi 5.2 sering dpt kaya gitu. itu langsung delete aja akun si klien
 
delete akun...kalo mau lebih aman, paling tinggal limit changes dari general settings...tapi kekurangannya, pas user mau ganti data2, musti kontak admin dulu..
 
berpengaruh apa nggak ya, kalau security optimize pada "php.ini" misalnya dg
cgi.fix_pathinfo = 0

# BTW, repot juga bisnis hosting, perlu siap skill juga :D belajar dulu ah
 
Status
Not open for further replies.
Back
Top