النتائج 1 إلى 6 من 6

الموضوع: عاجل رحم الله والديكم إختراق في السيرفر

  1. #1

    عاجل رحم الله والديكم إختراق في السيرفر



    السلام عليكم ورحمة الله وبركاته ،،،

    رحم الله والديكم ،،،
    كيف يمكنني معرفة من أي الحساب أو الموقع الموجود على السيرفر يستغله المخترق لإختراق المواقع على نفسه السيرفر بإستخدام باكدور فايل ...

    أسرعوا رحم الله والديكم







  2. #2
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    تاكد من تفعيل السيف مود

    ووايضا اغلاق الدوال اللتي تجلب الضرر



    locate php.ini

    pico php.ini
    ابحث باستعمال Ctrl+W
    عن
    Safe_mode
    اذا off غيرها ل on
    ابحث ايضا عن دور على disable_functions =

    اضف بعد =

    كود:
    dl, exec, shell_exec, system, passthru, popen, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg
    سو حفظ باستعمال Ctrl+X
    وبعدين Y
    وبعدين Enter

    service httpd restart





    __________________
    Abu Faisal

  3. #3


    اخوي حاول تنفذ هذا الأمر يمكن يفيدك في ايجاد الملف

    نفذ الأمر هذا

    updatedb

    ومن ثم الأمر التالي

    كود:
    locate *.php.*
    طبعا بعض الملفات رح تظهر ، الملفات الي تشوفها في حسابات الأعضاء ممكن يكون بعض منها ملفات تم رفعها عن طريق احد مراكز التحميل كشل سكربت

    بعضها بيكون .php.rar

    حاول تحذف هاي الملفات عن طريق الأمر rm

    كون حذر اخوي في حذف الملفات ، يعني مو اي ملف تحذفه ، حاول تزور الملف عن طريق المستعرض قبل ما تحذفه للتاكد منه


    وبعدها نفذ الي حكالك عنه الأخ arabih مشكور



    بتمنى انه يفيدك هذا الموضوع

    وشكرا لك،
    محمد شناق





    __________________
    jorecom

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    اخي jore

    مو بالضروره php تكون ملفات شل لان اغلب ملفات المواقع بي اتش بي

    ولكن يحمي اولا ويسكر الدوال وخلهم يرفعون بكيفهم ماراح يستفيدون شي

    ابو علي اتمنى امورك تمام لاي مساعده اضفني مسنجر بالاسفل





    __________________
    Abu Faisal

  5. #5
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم

    الرجال يقول باك دور

    عزيزى تاكد انك غالق الكومبايلرس
    تاكد ان اصدار الكيرنل لديك احدث اصدار
    2.6.9 ( سنتوس )
    ركب فايروول

    وركب rkhunter

    عموما لو احتجت مساعدة ارسلى بريد
    ايميلى admin@mest4host.com
    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  6. #6


    قمت بتركيب برنامج chkrootkit-0.46a ،،،
    ولما عملت سكان وصلتني رسالة تفيد بأنه :
    Checking `bindshell'... INFECTED (PORTS: 465)

    فهل هذه مشكلة وكيف يتم حلها ؟؟










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض