صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 17

الموضوع: تحذير للاخوان مدراء السيرفرات .. اتقوا الله و اهتموا بسيرفراتكم ..

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200

    تحذير للاخوان مدراء السيرفرات .. اتقوا الله و اهتموا بسيرفراتكم ..



    السلام عليكم ..


    ما اقول الا حسبي الله و نعم الوكيل ..

    ثغره قديمه جدا ( و لكن 90% جاهلين عنها من اصحاب سيرفراتنا ) كانت بايد مجموعه قليله من الناس.. تنشر للكل و بالتفصيل الممل تشرح لهم .. مدري هالناس فيها مرض نفسي من شي اسمه كتمان او ايش .. المهم ما علينا ..


    المهم اخواني اتمنى من الجميع اخذ الموضوع بمحمل الجد .. لان الثغره تمكن من قراءة اي ملف بالسيرفر و تخطي السيف مود .. و مالها اي دخل بالدوال المعطله و لا غيرها .. قراءة عن طريق ال mysql ..


    و الموضوع عنها.. موجود هنا من زمااان :
    http://dev.mysql.com/doc/refman/5.0/...ata-local.html

    الموضوع واضح .

    عطل الامر LOAD DATA LOCAL INFILE ..


    و اي مساعده انا حاضر ..

    و دمتم سالمين ..





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200


    المهم اخذ الموضوع بعين الاعتبار
    الردود ما تهمني

    و انا متاكد ان 80% من السيرفرات العربيه تعاني من هالمشكله ..





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    779


    شكرا اخي

    بس ممكن تشرح لنا عمل الداله/ الامر


    و لو سمحت اذا تعرف كيف نعمل LIMITATION حق دالة OPENDIR





    __________________
    أهلا و سهلا بكم في :-
    موقع دار الأوائل
    تفضل معنا خدمات الاستضافة
    موقع العبقري لخدمات الاستضافة

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200


    يا اخوي هذي ما داله
    كوماند بالـ mysql

    اقرأ عنها في موقع mysql ..
    http://dev.mysql.com/doc/refman/5.0/en/load-data.html

    اما بالنسبه لسؤالك .. ما اقدر اعطيك شي مو متاكد منه ..
    بس ما اتوقع تحديد عمل الداله بصعب و الاخوان المبرمجين ممكن يفيدوك اكثر مني..





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2004
    المشاركات
    247


    اقتباس المشاركة الأصلية كتبت بواسطة ThE Spirit
    المهم اخذ الموضوع بعين الاعتبار
    الردود ما تهمني

    و انا متاكد ان 80% من السيرفرات العربيه تعاني من هالمشكله ..
    وكيف تجزم ان 80% من السيرفرات العربية تعاني من هالمشكلة؟





    __________________
    شــركـة مــانـج شـــات - متخصصون بالدردشات
    WwW.ManeGChaT.CoM
    استضافة الدردشة الكتابية / الصوتية

    الدعم الفني و الماسينجر
    Support@ManegChat.com

    الاستضافة المجانية
    www.201MB.com

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200


    اقتباس المشاركة الأصلية كتبت بواسطة maneghost
    وكيف تجزم ان 80% من السيرفرات العربية تعاني من هالمشكلة؟
    عايش بالدنيا انا ترى


    و ارجع و اقول ما علي الا البلاغ المبين

    عشان لا اتحسر بعدين و اقول كان بايدي اسوي شي و ما سويته

    بلغت و انتهى دوري ..

    و الباقي عليكم ..


    و سلاام





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    475


    كلام صحيح 100%
    لتعطيل الدالة قم بوضع
    set-variable=local-infile=0
    داخل ملف /etc/my.cnf
    تفضلوا لأي مساعدة اخرى
    شكرا





    __________________
    omansecurity.com
    Email: OmanSecurity AT gmail DOT com

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    200


    حيّاكم الله ..


    و اي احد يبي يتأكد من وجودها بسيرفره ..

    يضيفني :
    buff3r@hushmail.com

    سلام





    __________________
    Fr33 Soul
    ---
    buff3rX[AT]gmail.com

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307



  10. لان الثغره تمكن من قراءة اي ملف بالسيرفر و تخطي السيف مود .. و مالها اي دخل بالدوال المعطله و لا غيرها .. قراءة عن طريق ال mysql ..
    لا اريد ان وضح طريقة الاستقلال ولكن الثغرة يمكن تنفيذها من خلال دوال shell ولا اعتقد ان الدوال متاحه في سيرفراتنا ، ويمكن استغلالخا عن طريق الـSSH وكما تعلم ان الكل يقم بغلاق الـSSH.
    لا خطر كبير

    واشكرك للتوضيح





    __________________
    ################################ PHP.SD ########
    We're not first,But We're the BEST

    ##

  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    يا HaMaDa4eVeR لا الثغرة اللي قصدها sprit في mysql ماله دخل الشيل ابداً بمجرد ما يتوفر للمخترق معلومات اي قاعدة بيانات أو يوزر و باسوررد فالامر يكون خطير على صاحب السيرفر أو الموقع





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    363


    كلام سليم ..

    اغلاق الثغره بكل سهولة
    للاخوان لتعم الاستفاده
    في الشل اكتب الامر
    pico /etc/my.cnf
    ثم اضف
    set-variable=local-infile=0
    اعمل ريستار sql

    service mysql restart
    وللتاكد ادخل الامر مره اخرى

    pico /etc/my.cnf
    ستجد في في المكان اللي وضعت الكوماند فيه
    set-variable=local-infile=0

    اخوكم ابونايف





    __________________
    موقع العلم
    www.3llm.com
    موقع يهتم بالكتب الشرعية والعربية
    ويهتم بالمنهجية وبناء التأصيل العلمي
    +
    دليل للمواقع العلمية المتخصصة
    وصفحات علمية متنوعة

    أبو أنس
    أبو نايف

    مدونة رسين

  13. #13
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    7


    السلام عليكم

    اخى الكريم فقط تعقيب على كلامك مانعانيه نحن العرب ان جميع الشركات او الاشخاص او شركات الاستضافه

    انهم هواة فقط يعنى ماعندهم جديه في العمل الا القليل منهم المتابعين من ثغرات السيرفرات
    او ماشابه هم قليل جداااا


    فالك طيب






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    يا اخوان فيه شي مهم لازم تنتبهون له

    واحد قبل شوي جاني و المشكلة جاي يقول شوف حقين سوالف ما عندهم سالفه انا مصكر الثغره من زمان (مع انه الله يصلحه مهوب صادق) لكن الثغره عنده مهيب مصكره

    و السبب انه لازم لازم يحطها تحت [mysqld] يعني يصير شكلها كذا مثلاً في ملف my.cnf

    [mysqld]
    set-variable=local-infile=0

    غير كذا الاغلاق مهوب ضابط يعني اضافتكم لها على غير سنع

    الا هل بلغت اللهم فاشهد





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    972


    هل الاغلاق هذا يؤثر على عمل المنتدى او الموقع










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض