النتائج 1 إلى 10 من 10

الموضوع: إختراق منتداي ما ادري السبب أنا ولا الفي بي !

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    560

    إختراق منتداي ما ادري السبب أنا ولا الفي بي !



    قدر الله علي .. واخترقوا منتداي عن طريق الـ forumhome

    كانت الصفحة الأولى عبارة عن كتابة قام بكتابتها المخترق ويقول تراني اخترقتكم

    النسخة 3.6.4 اصليه من الفي بي

    بحثت وبحثت وبحثت ولقيت السبب من خلال الـ forumhome

    كيف استطاع المخترق الوصول لها ؟

    اقولكم التالي

    السيرفر اللي انا مشترك فيه على السيف مود safe mode فيتطلب رفع الصور الشخصية للأعضاء ملف مؤقت لرفع الصور انا سميته forpictures لأن الصور ما تقدر ترفعها بدون ملف مؤقت يطلبه المنتدى ولازم يكون هالملف المؤقت معطى الصلاحيات 777

    الغريب وانا جالس الف والف داخل المنتدى وابحث عن اسباب الإختراق من خلال الـ ftp وجدت ثلاث ملفات كلها .php واحد منهم مشفر والثاني فيه قاعدة البيانات وكافة معلوماتها من اسم قاعدة البيانات واسم المستخدم و كلمة مرور وغيرها بمعنى إنه يطلب هالملف من المتصفح ويقوم هالملف بتغيير بمعلومات الـ forumhome

    علشان كذا كل ما غيرت الإستايل يرجع شوي ثم ترجع رسالة المخترق ويصبح الموقع مهكر وما فيه الا رسالته

    الأسئلة أخوتي بارك الله فيكم

    السؤال الأول : كيف حصل على معلومات قاعدة البيانات ؟

    السؤال الثاني : كيف رفع ملفاته الى المجلد المؤقت ؟

    السؤال الثالث : هل يستطيع ينزل قاعدة البيانات ما دام عرف كلمة المرور واسم المستخدم ؟

    السؤال الرابع : هل اطلب من المستضيف إزالة السيف مود من موقعي فقط ؟ لأن احد الأخوة قال لي قم بإزالة السيف مود.


    المهم في الموضوع هل استطاع تحميل قاعدة البيانات الخاصة بالمنتدى ؟ وكيف استطيع معرفة ذلك من عدمه

    مع الشكر الجزيل لكل الاعضاء الكرام اللي بيتفضلون ويفيدوني في هالموضوع








  2. #2
    عضو شرف
    تاريخ التسجيل
    May 2006
    المشاركات
    2,247


    ستايل منتداك .. غير مرقـي . ومن الموضح انه 3.5.4 يجب ترقية الأستايل لنسخة منتداك الحاليه 3.6.4 وبأذن الله خيـر..





    __________________
    دعم في بي
    --
    خدمات دعم المواقع والمنتديات
    Eng.Mahmoud
    00201002935500

  3. #3


    السؤال الأول : كيف حصل على معلومات قاعدة البيانات ؟
    ج: حصل على المعلومات من ملف config.php من خلال سحب الملف من موقع مشترك موجود معك على نفس الخادم.

    السؤال الثاني : كيف رفع ملفاته الى المجلد المؤقت ؟
    ج: رفع ملفاته بعد أن قام بتلغيم القوالب الموجوده في قاعدة بياناتك ومن خلالها قام بتنفيذ أوامر php لكتابة هذه الملفات.

    السؤال الثالث : هل يستطيع ينزل قاعدة البيانات ما دام عرف كلمة المرور واسم المستخدم ؟
    بالطبع نعم يستطيع .

    السؤال الرابع : هل اطلب من المستضيف إزالة السيف مود من موقعي فقط ؟ لأن احد الأخوة قال لي قم بإزالة السيف مود.
    الذي أفتاك بأن تزيل السيف مود شخص يتفلسف بلا علم ودرايه وما أكثرهم!
    لا تخبر المستضيف ولا تتعب نفسك في دوامة الصراع معه فعلى مايبدو أن المستضيف شخص عربي والنظريه تقول
    ( المستضيف العربي = غش + جهل + حمايه كاذبه )
    حاول أن تنقل موقعك بدون أن يشعر فبعضهم طفل على هيئة مستضيف نسأل الله السلامه.

    أنصحك بحجز مساحه خاصه بك على سرفر خاص بك تتحكم فيه لوحدك وليس من العيب أن تكون جاهل في تركيب البرمجيات داخل الخادم ومع البحث والتعلم ستتعلم كيف تدير خادم بنفسك وليس بإدارة شخص جاهل وصدقني أصبحت أسعار السرفرات الخاصه أفضل بكثيييييييييييييييييييييييييييييييييير من إستضافة مستضيف عربي جاهل.

    دمت بودّ





    __________________
    al3ndaleeb[@]uk2.net

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    126


    هلا اخوي عمار

    ان شاء الله اقدر اجاوب على اسئلتك بحد علمي

    السؤال الأول : كيف حصل على معلومات قاعدة البيانات ؟

    مدام رافع شل على موقعك او على احد مواقع السيرفر والسيرفر حمايته ضعيفه فأكيد قدر يقرأ معلومات القاعدة وقبل فترة نزل الشل اللي يتخطى السيف مود وفيه بلاوي كثيرة على موقع ترياق ...

    السؤال الثاني : كيف رفع ملفاته الى المجلد المؤقت ؟

    مدام فيه شل يقدر يرفع عادي الى اي مجلد 777

    السؤال الثالث : هل يستطيع ينزل قاعدة البيانات ما دام عرف كلمة المرور واسم المستخدم ؟

    اي يقدر وبكل سهولة ...شيك وراح تلقى سيكربت تنزيل القاعدة الا اذا المخترق من جنبها او مااتهمه القاعدة بس يهمه انه يكون اقوى وااحد ويحط صفحة اختراق

    السؤال الرابع : هل اطلب من المستضيف إزالة السيف مود من موقعي فقط ؟ لأن احد الأخوة قال لي قم بإزالة السيف مود.


    مااتوقع المستضيف بيضحي بمواقع عملائة لاجل موقعك .... لازم يكون السيف مود شغال لمصلحتك ومصلحة السيرفر

    والحل لهالثغرة حتى ولو رفع شل على موقع اخر


    مثل ماقال لك الاخ سيكربت واضيف من عندي عليها

    1.شيك على ملفات موقعك وابحث عن ملفات الشل

    2.الغي خاصية الرفع في ال 4images

    3. غير اليوزر +الباس للقاعدة واحذفه وضع يوزر وباس جديد

    4. شفر ملف الكونفيج بعد تغيير اليوزر والباس

    وبأذن الله سترتاح من هالمخترق







  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2007
    المشاركات
    561


    اخووي الله يعينك بس نصيحتي شفر ملف config.php بزند

    موفق يالغالي

    تحياتي






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    560


    Sc®iPt

    اشكرك على ما تفضلت به بس المسألة اكبر من الإستايل






  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    560


    العندليب

    أشكرك جزيل الشكر على تفضلك بالإجابة على إستفسارتي فبارك الله فيك وبك

    وناوي ان شاء الله استأجر سيرفر قريباً ويا ليت تعطيني مواقع استفيد منها من نواحي الأمن والأمان لأن هذا اللي يهمني

    وهل وجود جدران ناريه وحمايه تنفع في مسألة رفع ملفات الشل لأنه من الواضح انه استخدمها

    مثلاً الـ APF هل ينفع ؟ لأني ما ادري ايش فايدة الجدار الناري ما دام المخترق ممكن يرفع ملف شل ويخترق السيرفر والموقع وكل شي.

    ثم السؤال المهم اذا كان المخترق قد قام بذلك فلماذا لم يمسح كل محتويات الموقع او كل محتويات السيرفر ؟ وهل هو بالفعل قادر على ذلك إن رفع ملف شل ؟

    شكراً لك مرة اخرى






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    560


    m7shsh.com

    بارك الله فيك وبالفعل يبدوا أنه اخترق الموقع عن طريق الشل وآمل قراءة ردي على العندليب لتضيف شيئاً الى ما اضاف اليه.

    الغريب انه ما عندي اي برنامج تحميل في الموقع وبالتالي فإن الهاكر بالتأكيد قد استخدم موقع آخر يتيح هذه الخاصية على السيرفر.

    شكراً بك مرة اخرى.






  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    560


    x_yousef_x

    حاولت اشفر ملف الكونفيق ولقيت ما فيه زند في السيرفر ولما كلمت المستضيف يضيف الزند قالي إحنا مركبين

    APC Cache

    ولا نقدر نركبه معه لأنه يتعارضون






  10. #10
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    68

    مشكلة مع قالب FORUMHOME



    تمت عمليت اختراق وهي مو أختراق تغير قالب FORUMHOME

    وحذفت الاستايل وغيرته بستايل ثاني أبحث عن FORUMHOME ما أحصله


    ورااحت علي أشياء كنت مصممها ولما أسوي أستراجاع كافة القوالب يرجع التصميم الاول وأبحث عن الفروم هوم ما حصلته

    ممكن أحد يساعدني كيف ارجع FORUMHOME علشاان اعدل عليه

    بنتظااركم ياا أخوان

    باارك الله فيكم





    __________________
    منتديات وجداني

    ابحار في عالم الابداع

    عبر منتدياتنا


    منتديات وجداني

    http://www.f44f.com/vb

    لتواصل عبر الماسنجر

    f44f@f44f.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض