السلام عليكم
يا شباب تكفون اسعفونا ، المنتديات الي الان 14 منتدى تم إختراقها ، نبي الحل ،
سمعت ان الثغره في php تحديداً copy() ولكن هذي تمكنك من الحصول على الروت وليس اختراق منتديات
الي عنده حل تكفون اسعفوناااااااااااااااااااااااااااااااااااا
السلام عليكم
يا شباب تكفون اسعفونا ، المنتديات الي الان 14 منتدى تم إختراقها ، نبي الحل ،
سمعت ان الثغره في php تحديداً copy() ولكن هذي تمكنك من الحصول على الروت وليس اختراق منتديات
الي عنده حل تكفون اسعفوناااااااااااااااااااااااااااااااااااا
اخوي اول شي غير باسورد
الرووت للسيرفر و قاعدة البيانات
ثاني شي وقف جميع المواقع
ثالث شي ركب rootkithunter
رابع شي اعمل فحص
خامسا ركب فايروال
سادسا فعل السيف مود على وضعية اون on
سابعا غير الرجستري قلوبلز الى off
ثامنا امنع دوال البي اتش بي منها الدالة كوبي
تاسعا احمي مجلد /tmp
عاشرا غير اليوزر و الباسورد لكل قواعد البيانات
الحادي عشر حدث جميع المنتديات و تاكد من تامينها و باذن الله محد يقدر على اختراق المنتديات الي عندك
المشاركة الأصلية كتبت بواسطة Sn3s
السلام عليكم
اخوي غيرت باسورد الروت والقواعد ومركب فايروال ومركب rootkithunter ، المشكلة عامة وليست خاصة ، كثير من المتضيفين متعرضين للمشكلة
اتمنى حللللللللل لثغره لله يخليييييييييييييييكم
طبعا الكلام الي قاله الأخ Sn3s سليم ولا ازيد عليه شيء
ولكن هل نسخ المنتديات حديثة 3.4 أم 3.0.10 كمثال ؟
فربما تكون الثغرات بالمنتديات نفسها وليس بالضرورة من السرفر
__________________
إستخدم ملفك الخاص لكتابة توقيعك
هلا اخويالمشاركة الأصلية كتبت بواسطة musafer
اخر نسخه نزلت 3.5.4 وكل المنتديات الي اخترقت كانت اقل من النسخه هذي بعضها 3.0 وبعضها 3.5
http://www.swalif.net/softs/showthread.php?t=155623
ايضا تاكد من المجلدات اللي تصريحها 777
عبر الامر
ايضا استعمل الامركود PHP:
find -perm -777
بالتوفيق اخوي .كود PHP:
locate shell.php
حيا هلا ....
اخوي هناك ثغرة بإصدار الـــ php ، قم بترقية لنسخه المتطورين موجود رابطها هنا بسوالف ....
وعطل الدوال عن طريق ملف php.ini ..
وسيتوقف الإختراق بإذن الله
__________________
مؤسســـــة واو التقنيــة
الإدارة- ساري سليمان
wawtec.com.sa
manager(@)wawtec.com.sa
2489706-9661 تحويله (101)
2787551-9661 فاكس
للاسف الشديد ... عند اكتشاف ثغره جديده تداولها عند العرب يكون بين الاطفال و المنافقين فقط ... اما اصحاب المواقع فبصعوبة بالغه يعرفوا هذه الثغرات و يكون فى وقت متأخر جدا ...
اتمنى ان نجد منتدى هاكنج محترم لنجد ضالتنا فيه قبل فوات الاوان
و ربنا يكون فى عونك net4fast ...
__________________
محمد مصطفى
الشريك العالمي العربي لهاك vBSEO و الدعم الفني الرسمي
عرض شراء الهاك مع اعدادات شاملة للمنتديات للـ S E O
الله بيكون فى عونك
يعطيك العافية راح اتأكد الان ،المشاركة الأصلية كتبت بواسطة alsahernet
يعطيك العافية استاذ حابد ،، لكن ممكن طريقة الترقية الصحيحه ؟ لان الطريقة الموجودة هنا اختلفو عليها علماء سوالفالمشاركة الأصلية كتبت بواسطة حابد
ايضاً اغلب المنتديات الي اخترقت لا يوجد بها لا هاك تحميل الصور ولا سكريبتات تحميل صور ، كيف تخترق عن طريق دالة copy ()
للآسف هذا هو الواقعالمشاركة الأصلية كتبت بواسطة THE X FILES
وياك يا ربالمشاركة الأصلية كتبت بواسطة الرشمي
انظر لهذا الشرح
http://www.swalif.net/softs/showthread.php?t=156349
البرمجيات كل يوم يطلع فيها ثغرة هذا لو مو كل دقيقه
لو مسوي حماية شخصيه لسيرفرك تحتاج تسلمة شخص مختص في امور الحماية وماراح يتم اختراق اي منتدى الا ان كان الثغرة في النسخة
__________________
شــركـة مــانـج شـــات - متخصصون بالدردشات
WwW.ManeGChaT.CoM
استضافة الدردشة الكتابية / الصوتية
الدعم الفني و الماسينجر
Support@ManegChat.com
الاستضافة المجانية
www.201MB.com
ان شاء الله يا اخي تلاقي الحل لانها مشكله كبيره
والله الموفق