新版本的cpanel主机,可以在面板中通过BILLING & SUPPRORT 或 右侧在磁盘快满或附加域等用完出现的+号,点击可以转跳到你的WHMCS会员的功能。WHMCS官网给这个功能叫:Application Links
该功能允许最终用户从cpanel主机控制面板快速轻松地过渡到WHMCS会员计费和售后支持,而无需重新进行身份验证,消除了cpanel控制面板和WHMCS会员计费之间的分隔,使客户在需要时更容易获得帮助。
这个功能看似很方便,实侧有很多大的安全风险。
如你的客户的是帮别人建网站的,在你的WHMCS系统会员里可能有多台cpanel香港主机,如其中一台是给他的下家客户用的,他需要自已管理主机,他通过:“域名:2082”的方式进入cpanel主机面板,就可以通过cpanel主机面板里的 BILLING & SUPPRORT 栏目,右侧磁盘或附加域等快用完出现的+号点击转跳到你的会员里,进入会员对你来说就很危险,他会进入你的其他主机里操作,可能会破坏你的其他客户网站。
解决方法:
进入你的WHMCS系统,在系统设置>>Application Links 关闭,默认是开启的。
在:Configure配置里把下面的功能都关闭。
等待2、3小时后即可生效,这样从cpanel主机里没法在直接进入到你的WHMCS会员里,如不成功,在Application Links里重新开启和关闭一次。