[ASK] Perubahan data di WHMCS yg mencurigakan


Status
Not open for further replies.

Bestariweb Hosting

Hosting Guru
The Warrior
Verified Provider
Selamat sore mastah semua,
Sore ini ana dapet email registrasi client di WHMCS. Beberapa menit kemudian ada email lagi tentang perubahan data client, dengan isi email seperti ini:

Client ID: Stan Evans has requested to change his/her details as indicated below:

First Name: 'Stan' to 'AES_ENCRYPT(1,1), firstname= (SELECT GROUP_CONCAT(id,0x3a,username,0x3a,email,0x3a,password SEPARATOR 0x2c20) FROM tbladmins)'
Last Name: 'Evans' to '1'
Company Name: 'Bayz96' to '1'
Address 1: 'PO box 494' to '1'
Address 2: 'PO box 494' to '1'
City: 'LAKE ARROWHEAD' to '1'
State: 'Florida' to '1'
Postcode: '92352' to '1'
Phone Number: '9092925028' to '1'
Default Payment Method: '' to ''

Versi WHMCS saya 5.2.15

apakah client ini bermaksud meng-hack ? Untuk alasan keamanan, saya sudah Delete client tersebut.

Mohon pencerahannya
 

ngalam

Apprentice 1.0
Sepertinya sedang mencoba inject Pak, banned saja langsung untuk lebih amannya.
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
3-4 bulan yang lalu sering dapat perubahan seperti itu, tapi sekarang sudah tidak ada
itu si user mau coba injek
 

Axiadata

Poster 2.0
Verified Provider
upgrade ke 5.3 aja mas bro. dulu pas saya masih pake versi 5.2 sering dpt kaya gitu. itu langsung delete aja akun si klien
 

el_makong

Hosting Guru
delete akun...kalo mau lebih aman, paling tinggal limit changes dari general settings...tapi kekurangannya, pas user mau ganti data2, musti kontak admin dulu..
 

pedagang

Hosting Guru
berpengaruh apa nggak ya, kalau security optimize pada "php.ini" misalnya dg
cgi.fix_pathinfo = 0

# BTW, repot juga bisnis hosting, perlu siap skill juga :D belajar dulu ah
 
Status
Not open for further replies.

Top