النتائج 1 إلى 5 من 5

الموضوع: ياخبراء السيرفراتTrojan فى السيرفر ماهو الحل !!؟؟

  1. #1

    ياخبراء السيرفراتTrojan فى السيرفر ماهو الحل !!؟؟



    السلام عليكم ورحمة الله وبركاته

    أحبتي الكرام أود الإستفسار بخصوص مشكلة تواجهني في السيرفر , واتمنى من كل من يملك الإجابة التكرّم بإفادتي وله جزيل الأجر والثواب .


    مشكلتي أيبها السادة تتلخص في أنني قمت بعمل ( سكان لــ Trojan ) على السيرفر وتفأجات بعدد هائل من الــ Trojan داخل مجلد /usr/bin وكانت نتيجة البحث 11 POSSIBLE Trojans Detected .

    وسؤالي هنا هل هذه التورجنات تؤثر على السيرفر وتهدد الآمان فيه أم لا ؟!


    وسؤال آخر : قمت بفتح الـــ ssh لعدد من المواقع وكانت النتيجة إختراق أحد هذه المواقع , فعملت على الفور بإغلاق الــ ssh على جميع المواقع في السيرفر , وأغلب الظن أن المخترق قام برفع ملف shell.php لاأعرف على وجه التحديد مكانه في أي موقع على السيرفر وأصبح بالتالي يهدد كل المواقع التي على السيرفر .

    وماأود الإستفسار عنه هنا هو : هل بعد قيامي بإغلاق الــ ssh على جميع المواقع في السيرفر يستطيع ذلك المخترق استخدام ملف shell.php أم لا ؟! وكيف استطيع البحث عنه والعثور عليه وإبطال مفعوله .؟!


    مع شكري وتقديري
    الخبراني





    __________________
    ليس المهم ان تصنع بالسنة الف صديق ،،،،، المهم ان تصنع بالالف سنة صديق .

    للاتصال عبر الماسنجر


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    اذا كانت هذه النتيجة من WHM لا تهتم بها فهي خاطئة .





    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net

  3. #3

    نعم عزيزي



    اقتباس المشاركة الأصلية كتبت بواسطة SecurityWay
    اذا كانت هذه النتيجة من WHM لا تهتم بها فهي خاطئة .
    نعم هذه النتيجة من WHM .... وشكراً لك على ردك السريع .

    بس بقيت شغلة ثانية تقاقني الا وهي ...

    وسؤال آخر : قمت بفتح الـــ ssh لعدد من المواقع وكانت النتيجة إختراق أحد هذه المواقع , فعملت على الفور بإغلاق الــ ssh على جميع المواقع في السيرفر , وأغلب الظن أن المخترق قام برفع ملف shell.php لاأعرف على وجه التحديد مكانه في أي موقع على السيرفر وأصبح بالتالي يهدد كل المواقع التي على السيرفر .

    وماأود الإستفسار عنه هنا هو : هل بعد قيامي بإغلاق الــ ssh على جميع المواقع في السيرفر يستطيع ذلك المخترق استخدام ملف shell.php أم لا ؟! وكيف استطيع البحث عنه والعثور عليه وإبطال مفعوله .؟!
    اتمنى ان اجد لديك الحل الشافي .

    تحياتي لك





    __________________
    ليس المهم ان تصنع بالسنة الف صديق ،،،،، المهم ان تصنع بالالف سنة صديق .

    للاتصال عبر الماسنجر

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    1- بما ان السيرفر غير محمي على مستوى: المستخدمين, التراخيص, المسارات,الاوامر , يمكن استغلال اي خطأ سواء برمجي بسكربت او ثغره بأي خدمه ورفع احد ملفات الphp shell والتنقل بجميع محتويات السيرفر والتحكم الكامل لانه وكما ذكرت لا يوجد حماية على مستوى المسارات ولا على مستوى الاوامر ولا الusers & groups .


    2- حتى بعد اغلاق الشل يستطيع استخدام ملف الشل (سكريبت كيديز) بكل حريه , لان السيرفر مازال غير محمي .

    3- للوصول الى ملف الشل , يجب فحص السيرفر بشكل يدوي وجميع امجلدات المواقع , ولكن هذا ليس حل ممكن تجده وبعدين تحذفه ويتكرر هذا الامر مره ثانيه ورابعه الخ , الحل هو الحمايه وبعدها لا تشيل هم الملف على اي موقع .
    تحياتي





    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net

  5. #5


    اذا لابد من الحماية .... انا اضفتك معى على الماسنجر ممكن نتفاهم اخوى ترى الموضوع خطير جداً ...

    اشكرك من كل قلبي على تجاوبك السريع

    تحياتي لك





    __________________
    ليس المهم ان تصنع بالسنة الف صديق ،،،،، المهم ان تصنع بالالف سنة صديق .

    للاتصال عبر الماسنجر





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض