صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 36

الموضوع: ريح مخك....أحم منتداك من الهكرز ونم مرتاح

  1. #1
    Banned
    تاريخ التسجيل
    Jan 2005
    المشاركات
    146

    ريح مخك....أحم منتداك من الهكرز ونم مرتاح



    السلام عليكم....
    قبل أسبوع تم أختراق موقعي وأختراق موقع الأخ jooood2004

    وحذف بيانات كل الموقعين بناء على أسم المستخدم والرقم السري الموجوده في ملف الكونفيق,لكن الحمد لله رجعن كل الموقعين زي الحلاوه.

    فكرت,كيف أحمي المنتدى,قلت كل يوم أحدث مع الشركه يمكن هذا هو أفضل شيء,لكن الشركه مشكلتها كل يوم تحديث وترقيه,وأنا ماني فاضي لها الشغله,,,, :anger2:

    فكرت وسألت أخر شيء توصلت لنتيجه وهي:

    نشفر الملفات اللي تحتوي على معلومات القاعده ,أسم المستخدم وكلمه المرور,وبعد كذ مايهمنا لو تصل الى الف مليون هكرز ماراح يحذف قاعده البيانات,ونأخذ نسخه من مجلد المنتدى وخلاص هذا كل شيء!!!


    بحثت عن برنامج لتشفير الملفات ((الزند)),وبفضل الله ثم الأخ علي العنزي الله يجزاه خير حصلت على نسخه من البرنامج وقمت بتشفير ملفات القاعده وكل شي تمام 100%...

    والأن ((كبرت الوساده ,,,ونمت مرتاح)),,,لو يجي هكر ويحذف,ماهو قادر إلا على ملفات المنتدى,نسترجع النسخة الأحتياطيه في خلال 10 دقايق!!

    هذا رابط البرنامج إذا تحبون تستخدمون طريقه الحمايه هذي
    www.q33q.com/swalif

    كلمة المرور وأسم المستخدم swalif وأرجو منكم الدعاء للأخ علي العنزي ولي

    ملاحظه هامه:
    لن تحتاج لتشفير ملفات المنتدى بل تحتاج تشفير الملف الذي تريد
    يجب أن يكون منصب على شركة الأستضافه التي أنت منتداك عليها برنامج zend optimizer وأغلب الشركات موجود بها هذا البرنامج

    ربما يتم حذف البرنامج بعد أسبوع من الأن لذلك سارع بتنزيله!!







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    339


    انت هنا تكون قد حميت من ان يستفيد الهكر من الملفات..
    ولكن لا تكون قد حميت نفيك منه...فلا اظن ان الاختراق يتم عن طريق قاعدة البانات..بل هدف الاختراق هو ايذاء قاعدة البيانات
    ولك كل الشكر على هذه الطريقة





    __________________
    شكرا

  3. #3
    Banned
    تاريخ التسجيل
    Jan 2005
    المشاركات
    146


    اقتباس المشاركة الأصلية كتبت بواسطة safareeat
    انت هنا تكون قد حميت من ان يستفيد الهكر من الملفات..
    ولكن لا تكون قد حميت نفيك منه...فلا اظن ان الاختراق يتم عن طريق قاعدة البانات..بل هدف الاختراق هو ايذاء قاعدة البيانات
    ولك كل الشكر على هذه الطريقة
    أكيد...
    انا آخذ حساب أن الملفات موجوده معه,لكن ماراح يستفيد منها,ومجلدات المنتدى خله يحذف على راحته,نسترجعها من النسخة الأحتياطيه






  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    589


    يعطيك العافيه اخوي في نقاط اتمني توضيحها

    اسردت في كلامك انك شفرت ملفات المنتدي فهل انت شفرت ملفات المنتدي كلها ؟؟

    الخطوه الثانيه وهي الزند ابومايتز احب اضيف انه هذا البرنامج مجاني وبامكان اي صاحب سيرفر تنزيله على سيرفره

    ويشتغل طبيعي وهو ممتاز للملفات المشفره في المواقع

    واتمني القي طريقه فك الملفات المشفره لوووووول عندي برنامج بطاقات ومشفر ومب عارف افكه

    اخي اذا حاول الهكر الدخول عن طريق مثلا لو قلنا الكونفيق لاحظ انه ملف الكونفيك موجود في الانكلودز وملف الانكلودز

    اكثر الناس مسويله حمايه فكيف له ان يصل الي ملف الكونفيق طالما في جدار ناري ؟؟!!

    واذا وصل مثلا الي المنتدي وسحب الكوكيز او اي شي من الطرق كا الدخول عن طريق بعض المواقع الي مارقعت ثغره

    اخر عشر مواضيع مثلا بيدخل وبيلعب على راحته وبيمسح المواضيع في المنتدي والاعضاء وبيطلع

    اما عن دخوله حسب كلامك على مسح ملفات المنتدي فطبعا هذى مشكله ومايقدر يسويها الا اذا دخل في لوحه تحكم موقعك

    اتمني التركيز على الموضوع عشان تخرج بفكره يمكن تفيد اكثر وتختصر عليك مشوار طلب وعناء وانتظار صاحب السيرفر

    الين يسوي الزند ابتومايزر وفي الاخير نفعه بسيط

    تقبل تحياتي اخي واشكر لك هذا الشرح والموضوع الجميل

    لك اجمل تحيه

    اخوك الزعابي





    __________________
    منتدي الرقية الشرعية
    متخصص في العلاج بالرقي الشرعية من المس والسحر
    http://www.rqya.com
    "اللهم انت السلام ومنك السلام تباركت ياذا الجلال والإكرام"

  5. #5
    Banned
    تاريخ التسجيل
    Jan 2005
    المشاركات
    146


    حياك الله اول شي أخوي الزعابي,,

    المنتدى مايحتاج تشفره كله,انت تشفر بس ملف config.
    وطريقه فك الشيفره الى الأن ما أحد قدر أنه ينجح يفك الشيفره,نسبة الأمان فيها عاليه جدا.

    وبالنسبه للهكرز,انا قبل ما يخترق موقعي كنت مثلك,اقول مايقدر يسوي شي الا حذف مواضيع وأشياء بسيطه,لكن المصيبه اللي حصلت أنه من خلال ثغره عشر مواضيع والمتواجدون الأن قدر يرفع ملفات شل,الملفات هذي تعطيه التحكم بكل الملفات الباقيه يعني تقريبا مثل السي بنل,يقدر من خلالها يغير التصاريح ويحذف الملفات وقواعد البيانات إذا حصل على رقمها السري,ويقدر يشيل الجدار الناري اللي أنت حاط...






  6. #6
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    شكرا لك اخي الكريم ,,

    طيب انت حميت ملفات موقعك وشفرتها ..

    هل تضمن لي ان الهكر يطق بموقعك عرض الحائط وينصى ويخترق السيرفر كلة بعد مايحصل على مستخدم روت

    عموما ً انت الان تقدر تقول انك امنت نفسك نسبيا ً والباقي على المستضيف ..

    وبالنسة لك اخي الزعابي .. الهكر بعد مايرفع ملف phpshil يستطيع تصفح جميع ملفات ومجلدات الموقع حتا لو كان عليها هاتكسس .. وعلى حسب الصلاحيات تكون الخطورة

    وبالنسبة لتشفير ملفات المنتدى او اي سكربت كان على الموقع .. من الجيد ان تقوم بتشفير الملف الذي يوجد فية معلومات قاعدة البيانات .. وأغلبها يكون اسمة config.php لكي لايستطيع معرفة اسم المستخدم والباسورد لقاعدة بيانات السكربت ... ايا كان سواء منتدى او غيرة

    وشكرا ً لك مرة اخرى والله يعينا





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  7. #7


    طريقة تشفير ملفات الـ PHP قويه بعض الشي ولكنها للأسف تستهلك من مصادر النظام بكثره

    سوف يصبح تصفح موقعك بطيء إذا كثر عدد زوار منتداك

    جرب بنفسك وحتكتشف ماقلت .

    تحياتي لك وشكراً على البرنامج

    وللمعلوميه هناك برامج جديده لفك تشفير ملفات الـ zend






  8. #8
    Banned
    تاريخ التسجيل
    Jan 2005
    المشاركات
    146


    اقتباس المشاركة الأصلية كتبت بواسطة ياقلبي

    هل تضمن لي ان الهكر يطق بموقعك عرض الحائط وينصى ويخترق السيرفر كلة بعد مايحصل على مستخدم روت
    هنا نوقف,,,
    الحاجه هذي مايعرفها الإ المحترفين,أحنا أهم شيء أمنا أنفسنا من غالبيتهم,وعسى الله يكفينا شرهم كلهم,,,
    انا دائما أخاف يدخل الهكرز على السيرفر ويحذف كل اللي فيه لذلك آخذ نسخه أحتياطيه علي سيرفر ثاني...






  9. #9
    Banned
    تاريخ التسجيل
    Jan 2005
    المشاركات
    146


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    طريقة تشفير ملفات الـ PHP قويه بعض الشي ولكنها للأسف تستهلك من مصادر النظام بكثره

    سوف يصبح تصفح موقعك بطيء إذا كثر عدد زوار منتداك

    جرب بنفسك وحتكتشف ماقلت .

    تحياتي لك وشكراً على البرنامج

    وللمعلوميه هناك برامج جديده لفك تشفير ملفات الـ zend
    لا أخوي العندليب,,,,

    أسمح لي أعارضك بعض الشيء,,انا قرات عنه انه أسرع من ملفات البي أتش بي العاديه,ومقتنع من المصدر اللي قرأته منه,الوصله موجوده بالأسفل,,,,وإيضا الملف لم شفرته أنا لاحظت انه يقل حجمه.....كان ثلاثه كيلو بايت فأصبح 2 كيلو بايت يعني 30% تقريبا
    http://turck-mmcache.sourceforge.net/index_old.html

    تحياتي لك,,,,,واتمنى تكون أستفدت من البرنامج






  10. #10
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    مشكووووووووووووووووووووووووووووووووور





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    589


    تسلم يا اخوي اسد على هذى الكلمات المفيده والرائعه ويعطيك الف عافيه

    الي اريد اقوله اخوي انه اذا انت فاتح الشل ممكن

    اذا انت مركب مركز تحميل ملفات ممكن

    ولاكن تبقي الطريقه الاخيره وهي رفع الاتاتشمن .. فقد سرد احد الاعضاء اعتقد الاخ Riya في موضوع اخر

    انه لايمكن استخدام خاصيه ارفاق موضوع في تحميل اي ملف يكون فيه اوامر تنفيذيه كمثل ال phpshel ولذا

    انت في امان اذا مقفل الشي من السيرفر اصلا ويمكن انا مقتنع قناعه شخصيه لان لوحه التحكم الي عندي

    plesk لاني اشوف فيها الكثير من الحمايه وان الوصول اليها صعب شوي مو الكل يقدر يعرف وين لوحه التحكم

    عموما لك تحياتي وشكرا





    __________________
    منتدي الرقية الشرعية
    متخصص في العلاج بالرقي الشرعية من المس والسحر
    http://www.rqya.com
    "اللهم انت السلام ومنك السلام تباركت ياذا الجلال والإكرام"

  12. #12
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,974


    أخوي الزعبي,,,,الهكرز يقدرون يرفعون ملفات عن طريق ثغرة المتواجدون الأن!

    لو تحب أعطيك رابط الشرح ,,ماعندي مشكله





    __________________
    انا أريد وأنت تريد والله يفعل مايريد!

  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    589


    هات ههههههههه

    بتعلم الهاكر وبصير اسوي مشاكل الدنيا كل يوم واحد مشتكي

    واكتبلهم الزعابي هاكينج

    انا الزعابي .. الله يطول بعمرك الزعبي يختلف من حيث النطق

    ياخوي انا مقفل المتواجدون الان عن الاعضاء وعن المراقبين بعد وحتي الزوار

    وكلهم ماعدا المشرفين والمشرف العام الوحيدين الي عندهم الصلاحيه في الدخول الي هذا المكان

    وتسسسسسلم

    حط الرابط عشان يجونك اهل سوالف ويسولك حفله هههههههه جماعتنا كل واحد ماسك السانه في ايده

    ويحذفه على اول زله تقول صيد حبارى مسوين لووووووول

    سوالف ترا شباب بنحبكون





    __________________
    منتدي الرقية الشرعية
    متخصص في العلاج بالرقي الشرعية من المس والسحر
    http://www.rqya.com
    "اللهم انت السلام ومنك السلام تباركت ياذا الجلال والإكرام"

  14. #14


    لووووووووووووووووووووول






  15. #15
    عضو نشيط
    تاريخ التسجيل
    May 2004
    المشاركات
    159


    قبل ايام اخي اسد تم اختراق منتدى الحلم

    ولم يكن لنا سوى ارجاع النسخه الاحتياطية التي قبل عشر من تاريخ الاختراق وحيث انه نتج عن هذا الرجوع ضياع عدد كبير من المشاركات وحوالي 900 عضو .

    لذا اعتقد بأن علينا البحث الجدي عن علاج جذري لمثل هذه المشاكل وهذه الإختراقات .










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض