PDA

View Full Version : Lưu ý cho các bạn dùng web MU Tam kỳ. khi bị mất thẻ



Mr.Quy
27-11-10, 09:39 AM
Lưu ý cho các bạn dùng web MU Tam kỳ của mình share. khi bị mất thẻ

Nói chung là ForestWeb.


Tình trạng bị đánh cắp thẻ rất nhiều. Và công nhận ngày xưa có làm tí :)) Thông cảm luôn

Mình giới thiệu qua cách " ăn cắp thẻ " người khác nhé

Thường thì các bạn cài đặt webserver hay để đường dẫn là
localhost/server/
localhost/hosting/

Đây là mình ví dụ. thì ForestWeb sẽ lưu lại file logs khi member nạp card

/server/cpanel/logs/ <==
toàn bộ file logs của website sẽ được lưu ở đây.
Và tất nhiên sẽ có : Card logs, pass logs
v.v.v.v

Hướng dẫn khắc phục.
Làm nhanh gọn. Các bạn đừng để link mặc định là /server/ nữa. Thay vì đó là " aohhdaiiuusdghaiusdhasd "
để linh tinh thì người khác sẽ ko mò vào được
Cách thứ 2. ở trong file nạp card có lưu lại file logs
bạn nào biết code nhìn qua 1 tí thì hiểu. Xóa đoạn lưu lại file logs đó đi là oke :D
Cách 3. Code 1 đoạn code php đặt pass cho file .php đó
Thì cho dù người khác có tìm được folder /server/cpanel/logs/ cũng sẽ ko vào được
Cách 4. Cho member nạp card qua yahoo là nhanh :))

Đính chính luôn nhé. Đây là code do lamphuongzero cố tình code lưu lại file logs.
Không phải do mình làm. Và tất nhiên là mình chỉ nhắc cho các bạn về cách đề phòng

Olala
27-11-10, 09:55 AM
vào phần server sửa lại hết các đoạn code ghi log sang chỗ khác là ok

huandz1102
27-11-10, 10:36 AM
Cách thứ 2. ở trong file nạp card có lưu lại file logs
bạn nào biết code nhìn qua 1 tí thì hiểu. Xóa đoạn lưu lại file logs đó đi là oke
anh Quý chỉ em xóa đoạn code nào đi :)

Mr.Nam
27-11-10, 11:19 AM
vào Server\cpanel
mở file: FW_Card.php
kéo xuông dưới cũng sẽ thấy

$logfile = 'logs/cars_logs.php';
$ip = $_SERVER['REMOTE_ADDR'];
$date = date('Y-m-d H:i');
$data = "Account $login da nap card co so seri $seri ma so la $card_code loai card $type, plan $plan ip:$ip vao luc $date\n";
$fp = fopen($logfile, 'a');
fputs($fp, $data);
fclose($fp);
chắc đây là đoạn code mà Mr.Quy nói :D

huandz1102
27-11-10, 07:04 PM
để thử xem sao :D
tkssssssssssss

SnowBlood™
27-11-10, 07:30 PM
Còn 1 cách nữa :D

Change lại cái permission của nó thành Read-only là đc :D

Mr.Quy
27-11-10, 07:58 PM
Còn 1 cách nữa :D

Change lại cái permission của nó thành Read-only là đc :D

xampp thì chmod = mắt
ngay cả các server config kiểu khác
chmod nằm cùng user chả có tác dụng

hoangtutinhyeu
27-11-10, 09:07 PM
cái này cũng đơn giản có rất nhiều cách fix mà ! :))

tyanhday
28-11-10, 07:23 AM
mubangha
mu the ghost
mu ba mien
.......................

nhactre8x
28-11-10, 07:35 AM
vào Server\cpanel
mở file: FW_Card.php
kéo xuông dưới cũng sẽ thấy

chắc đây là đoạn code mà Mr.Quy nói :D
sai rồi nó nằm ở file cardphone chứ đâu phải FW gì gì đó ^:)^
p/s ai ko biết fix thì down cái này về giải nén ra bỏ vào thư mục server/cpanel/logs
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

huandz1102
29-11-10, 08:31 PM
sai rồi nó nằm ở file cardphone chứ đâu phải FW gì gì đó ^:)^
p/s ai ko biết fix thì down cái này về giải nén ra bỏ vào thư mục server/cpanel/logs
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

ném vào đấy rồi mà không được a ơi :(

nhactre8x
29-11-10, 09:51 PM
ném vào đấy rồi mà không được a ơi :(
sao lại ko,nhớ là cái copy file .htaccess chứ đừng copy folder nha :-ss

khanhdkny
01-12-10, 02:13 PM
dis bà thằng lamphuong nham hiểm nhỉ!

huandz1102
02-12-10, 02:29 PM
sao lại ko,nhớ là cái copy file .htaccess chứ đừng copy folder nha :-ss

e copy cái .htaccess mà :|
hix
30 charrrrrrrrrr