صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 16 إلى 30 من 45

الموضوع: اختراقات المنتديات على السيرفر من خلال php.ini وثغرة التوصيل

  1. #16


    ThE Spirit وحشتنا يراجل ياريت كلنا نفكر كده مش زى الححبيب سنايبر الى مصخر فكره وبرمجته فى الشر وازاى ياذى الناس وكل يوم طالعلنا بشل وتاليفة جديدة عشان يقدر يسهل الشغلة على الاطفال الله يهدى الجميع ويهديه هو نفسه

    انت اخى العزيز بصراحة ومن اخر مرة كلمتك فيها احترمتك وربى يعلم وطريقة تفكيرك نادر منجدها فينا

    ياريت ترجع وخليك معانا مش مهم الادارة صح او غلط المهم ان احنا بنفيد بعضنا على قد ما نعرف





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com

  2. #17


    بس للتوضيح لو عمل المخترق Php.ini فى مجلد تانى هيتشغل معاه عادى لان كل مجلد ممكن يتعمل فيه ملف php.ini

    هذا والله اعلم





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com

  3. #18
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    السـلام عليكم

    أخـوي ThE Spirit

    هـذا الحـل قمت بتطبيقه قبـل فتـرة

    ولكـن المشكلة إنو اذا حط php.ini داخـل مجلد ما كـأني عملت شي

    حاولـت طـرق كثيـرة جـداً ولكن بدون فائـدة

    وأخيـراً شلـت phpSUEXEC لمزيد من الحمايـة وإلى أن الاقي حـل

    وفي حـل بأفكـر فيه حأحاول اطبقـه في أقـرب وقـت بإذن الله

    مع تحياتي






  4. #19
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    189


    Shell Fork Bomb Protection
    Enable





    __________________
    -:: عالم من البرمجه والابداع ::-

  5. #20
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    اقتباس المشاركة الأصلية كتبت بواسطة majed2002
    Shell Fork Bomb Protection
    Enable

    ??

    مالها شغـل في المشكلة !!!






  6. #21
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    189


    الحمدالله بعد ما تم اغلاق الـ phpSUEXEC من البي اتش بي ... تعطلت امور كثيره في ملفات الشيل بنسبة 75% ولله الحمد





    __________________
    -:: عالم من البرمجه والابداع ::-

  7. #22
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اخي العزيزي لحل هذه المشكلة حاول تعطيل دالة symlink()

    و حاول وضع رولز داخل المود سكيورتي و باذن الله تنحل المشكلة

    و لاتنسى اسسيات الحماية





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  8. #23


    sn3s كل الى تقوله لو مع ال phpSUEXEC بيتدمر بملف php.ini وارى انه خطا شنيع باستخدام ال phpSUEXEC





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com

  9. #24
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    189


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    اخي العزيزي لحل هذه المشكلة حاول تعطيل دالة symlink()

    و حاول وضع رولز داخل المود سكيورتي و باذن الله تنحل المشكلة

    و لاتنسى اسسيات الحماية
    للاسف يا اخوي عبدالله ماهو بس تعطيل ... لانه ثغرة الفورم هوم معذبه الكل





    __________________
    -:: عالم من البرمجه والابداع ::-

  10. #25


    نحن في انتظار حل






  11. #26
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    موضوع قديم لاكن جربت حل و الحمد الله كان مفيد


    حاول تغير تصريح ملف الباينري للسايم لينك و باذن الله ما راح يشتغل السكربت





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  12. #27
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    الموضوع مو على الSymlink

    الموضوع على phpsuexec وال php.ini






  13. #28
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اي انا عارف لاكن طريق الاختراق قاعد تصير عن طريق انشاء روابط حيوية للملفات الخاصة بملفات يوزرات اخرى و يتم قرائتها

    الخلل من الكيرنال و الباينري فايل الخاص بالسايم لينك و حلها تغير الترخيص و تحل المشكلة





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  14. #29
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    طرق الإختراق إلي بتسير بكل بساطة رفع ملف php.ini وبعدها ما عندك ولا دالة محجوبة ولاشي !!!

    يعني ممكن تستخدم اي ثغرة غير السيم لنك






  15. #30
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    طيب و بهذي الحالة ما يقدر يخترق غير الموقع نفسة فقط و ما يقدر يعدي على المواقع الثانية
    خصوصا اذا تستخدم php-harden باذن الله ما راح يقدر المخترق يسوي اي شي غير الاختراق الموقع الي رفع علية ال php.ini و بهذي الحالة انت حددت الخسائر بموقع واحد بدال المواقع الي على السيرفر





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض