[Tanya] Cara Mengamankan WHMCS dari Hacking


Status
Not open for further replies.

mnordins

Apprentice 1.0
Overview :
WHMCS adalah script billing yang banyak digunakan penyedia layanan hosting saat ini. Fitur yang lengkap dan dokumentasi yang lumayan mendetail menjadi salah satu faktor kenapa banyak penyedia layanan hosting menggunakannya.

---

Ternyata menempatkan domain billing yang berisikan script WHMCS pada lokasi server yang sama dengan server yang digunakan sebagai shared hosting agak kurang aman. Beberapa saat yang lalu saya browsing dan menemukan link untuk meletakkan exploit dan akibatnya si pelaku bisa mendapatkan akses ke configuration.php, yang akhirnya bisa tahu akses root baik whm maupun ssh ke shared server.

Untuk cara detailnya tidak akan saya tuliskan disini, mengingat nanti bisa disalah gunakan.

Pertanyaan saya :
  • Bagaimana cara mengamankan configuration.php dari exploit tersebut?
  • Apakah Further Security Step sesuai petunjuk di dokumentasi WHMCS (http://docs.whmcs.com/Further_Security_Steps) sudah cukup bisa mengamankan file configuration.php? (mengingat file tersebut tidak berpindah lokasi dari URI aslinya).

Silahkan kalo ada para senior, dan teman-teman yang mau berbagi pengalaman atau menjawab pertanyaan-pertanyaan saya.

Terima kasih.
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
script WHMCS pada lokasi server yang sama dengan server yang digunakan sebagai shared hosting agak kurang aman

sajauh ini saya letakin whmcs di vps sendiri, apa ini sudah cukup aman ? :D
pertanyaannya saya blm bisa menjawab dengan detail, karena saya hanya ikut petunjuk yg dr whmcs dan hooks dr om ahlul :D
 

menyohost.com

Poster 2.0
Kalo saya billing dan shared hosting di bedain jadi dua server.jadi 1 server untuk shared hosting.server 2 untuk billing.
Semoga bisa membantu:D
 

andhi

Hosting Guru
selalu update, selalu backup (ini yg kadang terlupakan), mau digimanapun juga namanya script buatan manusia pasti akan ada celah, pakai cloudlinux
 
Status
Not open for further replies.

Top