النتائج 1 إلى 14 من 14

الموضوع: لقد تم اختراق الموقع :(

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    290

    لقد تم اختراق الموقع :(



    السلام عليكم

    املك موقع نسخه vb2
    2.3.4

    طبعاً ماقمت الا بترقيع ثغرة آخر عشرة مواضيع فقط ..

    المخترق اخترق موقعي وقام بتغيير الصفحة الرئيسية للمنتدى ..
    وإليكم الصوره ..

    شلون قدر يخترق ..
    ووشلون غير الصفحة الرئيسية رغم انها vb2/index.php وحط كلام له ..
    رجعت للملف index.php ومالقيت فيه شي من كلامه .. يعني زي ماهو ..
    غير هو شي وشو مااادري ..
    شلون ؟؟ ..
    وكيف قدر يخترق الموقع وكيف اسد الثغره ؟؟؟

    وش الحل ؟ وكيف ازيل النص ؟؟

    المشكلة المخترق ليته نصح بالخاص كان ممكن لكن نصيحه بالغصب ؟؟!!





    الصور المرفقة الصور المرفقة  


  2. #2
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,404


    إذا للحين مصر على النسخة الثانية استخدم هذه النسخة
    http://www.swalif.net/softs/showthread.php?t=115018


    و أزل قسم الفن و راح يكون منتداك في أمان .. تقريبا ..






  3. #3


    اول شي لازم تقفل لوحة تحكم الادمن
    وبعدين روح على قالب فروم هووم
    وراح اتشوف الكلام هذا كله مكتوب شيله ورد القلب الاصلي
    وراح يرد يشتغل
    والله يهدي الجميع





    __________________
    الماسينجر
    admin@centrhost.net

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    290


    السلام عليكم ..
    اولاً أشكرك أخ السريع على الرد السريع

    جزاك الله خير ..
    لكن سؤالي كيف تم اختراقه ؟؟

    ---

    الاخ الشوق جرافيكس ..
    لوحة تحكم الآدمن مقفله عن طريق لوحة تحكم الموقع ..
    كيف استطاع الدخول للوحة التحكم وانا مقفلها ؟؟؟

    وكيف أعرف عن ثغرات المنتدى واقفالها .. ؟؟؟
    وش المشكله بالضبط ؟

    منقهر بصراحه

    ابي حل أقفل الثغره اللي قدر يدخل عن طريقها ..

    جزاك الله كل خير






  5. #5
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,404

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2000
    المشاركات
    3,009


    لا اشجع على هذا الاختراق ولكن يا أخي إذا كان فعلا منتداك على هذه الصورة فانت توقع نفسك في حرج شرعي ، ومن يعاونك يوقع نفسه في حرج شرعي ، ما اسهل أن تساهم في رقي المجتمع عبر وضع موقع متميز.





    __________________
    [COLOR=red][FONT=times new roman]مجلة عرب هاردوير
    منتدى عرب هاردوير

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    583


    أخوي هذي النسخة اللي تستخدمها مصابة بثغرة خطيرة
    والي أكتشفها العندليب


    أنا اتكلم عن اصدارة VB 2.x


    الحل انك تسوي تحديث لأخر أصدارة للVB






  8. #8
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    274


    اخوي تاكد انه الهكر رافع على المنتدى او احدى مواقع السرفر نفسة شل

    عشان كذا لو تسوي جدران نارية على المنتدى كلة بيخترقة لانه يستعمل shell.php

    هذا مصيبة

    اقولك شيء عشان ترتاح يمكن يكون منتداك مافية ولا ثغرة بس قدر يخترقة تقول شلون


    اكيد رافع شل على احدي مواقع اللي على السرفر وبكذا بيكون السيرفر تحت يدية

    نصيحتي لك اما انك تكلم صاحب السيرفر يحول سيرفرة الى سيف مود او تنقل من عندة هذا اذا كان منتداك

    مافية ثغرات وانه اخترقة عن طريق شل

    ارجو انك فهمتني

    في امان الله





    __________________
    w9334@hotmail.com

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    485


    أخوي احتسب وشل منتدى الفن وتوكل على الله وما يقدر مرة ثانية ، ورقي للنسخة النهائية






  10. #10
    عضو نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    290


    الأخ Alsarea3.com
    كيف ادري ان كانه رافع شل او لا ؟؟؟

    --
    الأخ HardWare
    ليست المشكله بالفن ولكن بطريقة النصح ..
    فهو لم يقم بإرسال رساله تحذير حتى يكون بعد ذلك قد اعذر ..
    ولكن استخدام القوه ليست الحل ..
    فهل عندما ترى اخيك الصغير قد أخطأ .. تضربه ؟؟
    ام من الاولى ان تخبره عن خطأه وتبين له ومن ثم ان عاود التكرار تقوم بضربه ؟؟
    هكذا هو الحال ..

    شكراً على مرورك
    ---

    الأخ Dea
    هل النسخه الحديثه خاليه ؟؟
    طيب الاخ العندليب هل عنده ترقيع للثغره ..؟؟
    ---
    الأخ alseel

    كيف أعرف انه شيل .. وهل ممكن يغير اسم الملف ؟؟ ووين اجده بالضبط؟؟
    رغم ان التحميل غير مسموح لملفات php
    ---
    Naif
    قريب بتخلص من المنتديات .. غاثتني من جد

    ---

    جزاكم الله كل خير ..
    لكن سؤال هبل فيني

    شلون قدر يدخل لوحة الآدمن رغم اني حاميها بكلمة مرور للمجلد وكلمة المرور العادية ؟؟؟
    هل احتمال اختراق السيرفر ؟؟

    جزاكم الله خير






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    583


    لأخ Dea
    كود PHP:
    هل النسخه الحديثه خاليه ؟؟
    طيب الاخ العندليب هل عنده ترقيع للثغره 
    ..؟؟ 
    النسخة الاخيرة خالية من الاخطاء البرمجية حاليا .

    والله ما ادري أسال العندليب ..... بس الافضل لك أنك تحدث المنتدى لأخر أصدار






  12. #12
    عضو نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    290


    يامال العافيه والله
    تقدر تعطيني رقم النسخه ؟؟
    ولا عليك امر ..

    لكن فيه نسخه v2 أخيره توها نازله هل هي المقصود او v3 ??
    لانه انا v2






  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    583


    vBulletin 3.0.7 هذي أخر نسخة للجيل الثالث من منتديات vBulletin

    لكن فيه نسخه v2 أخيره توها نازله هل هي المقصود او v3 ??

    أصلا مافي نسخ حديثة للــvb2.x
    أخر أصدارة هي vb 2.9 على ما اعتقد وبعدها أنتقل للجيل الثالث وتبدأ أصداراته

    من
    VB 3.0.0

    حتى وصل للـvBulletin 3.0.7 وهي أحدث أصدارة لبرنامج vBulletin


    ونصيحة أذا كنت تستخدم الجيل الثاني القديم VB2 أنك تقوم بتحديث البرنامج لأخر أصدارة






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    274


    اخوي صاحب الموضوع لو انك ماتسمح برفع ملفات بي اتش بي عادي يمكن رافع الشل على موقع ثاني على نفس السيرفر

    وقدر يخترق منتداك حتى لورقيته للاصدار 3.0.7 وهو رافع شل ومنتداك خالي من الثغرات بيقدر يخترقة


    الشل مصيبة





    __________________
    w9334@hotmail.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض