النتائج 1 إلى 3 من 3

الموضوع: سؤال لخبراء المنتديات والسيرفرات

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    215

    سؤال لخبراء المنتديات والسيرفرات



    اكتشتف ان أحد المنتديات عندي تم اختراقه
    لا أعلم كيف ومن أين تم الاختراق

    بالأمس ارسلوا لي الادمن للسيرفر ان السيرفر كان عليه هجوم دوس
    ووقفوا هذا الهجوم
    ووجدوا بعض الملفات التي تستعمل لهذا الهجوم , ونقلوها الى فولدر جديد تحت الروت , عشان محد يقدر يستعملها .
    لما استعرضت هذي الملفات , لقيتها اربعه , وهي عباره عن سكربتات فلود للسيرفر .وسكربت ثاني للحصول على باسوورد الروت

    ادمن السيرفر قالوا لي ما قدروا يحصلون على الباسوورد

    المهم
    بعد خمس ساعات من هذي الرساله
    اكتشفت ان المنتدى معطل
    ادش المنتدى
    القى :
    Parse error: parse error, unexpected T_LNUMBER in /home/****/public_html/vb/global.php(511) : eval()'d code on line 41

    ما قدرت ادش لوحة التحكم

    تأكدت من قاعدة البيانات , لقيتها موجودة.
    حملت جميع الملفات الاصلية حق المنتدى للسيرفر مرة ثانية
    ولا زالت المشكله قائمة

    أكتشفت بعدين لما رحت لـ phpmyadmin عشان اشوف جدول الـ template
    لقيت كل التملبتات بأنواعها متغيرة ومحطوط فيها اشياء غريبة
    بعدين اكتشتف ان هالاشياء الغريبة هي عبارة عن كلام واضعه هكر .
    ومن ضمن الكلام :


    السؤال الحين
    شلون قدر هالهاكر يخترق ويغير كل التمبلتات كلها من غير ما يكون عنده دخول ادمن للمنتدى
    ؟؟؟







  2. #2

    تاريخ التسجيل
    Apr 2001
    المشاركات
    1,897


    السلام عليكم
    هناك سكريبت جاهز و مشهور لدى هواة الاختراق يقوم باستخدام نفس ملفات المنتدى و بالتحديد ملف config.php للسيطرة على جدول التمبليت و جدول اليوزر لتغيير كل شيء فيها بضغطة زر واحدة ..
    وهذه الملفات التخريبية يتم رفعها باستغلال أي مجلد يحمل ترخيص 777 في المساحة و بعدها يبدأ الهجوم .
    ننصح بعدم ترك أي مجلد بترخيص 777 .
    والسلام عليكم
    عماد





    __________________
    الحمد لله على كل حال

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    215


    شكرا الكهف .

    قدرت احصل الهاكر
    الرجال مخرب علي التمبلتات كلها وقدر يدش السيرفر

    قعدت وياه قعدة ماسنجرية

    عطاني شلون قدر يدخل
    وهو سكربت عظماء الاسلام
    قدر يزرع ملف من خلال هذا السكربت
    وبدا عاد يحوس بالموقع على كيفه

    والحمدالله عدت على خير هالمرة










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض