النتائج 1 إلى 5 من 5

الموضوع: تم إخــــتــراق الـمـنـتــدى !!

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,439

    تم إخــــتــراق الـمـنـتــدى !!



    السلام عليكم ورحمة الله وبركاته


    واسعد الله صباحكم بكل خير ,,,


    احبتي الكرام , المنتدى تم اختراقه لعدة مرات ,

    والسبب مجهول كليا ً !!

    مع العلم ان النسخة 3,6,7 PL1

    طريقة الاختــــراق

    ان المخترق يقوم بتغير [ الهوم لجميع التمبلتات ] الى صفحة اختراق بأسمه

    ولا يستطيع ان يفعل غير ذلك نهائيا ً


    مع العلم ان الموقع لايوجد به شل
    والسيرفر مرقى ملفات الـ PHP لأخر اصدار
    وجميع طرق الحمايه المذكورة بمواقع الـ Web تم عملها


    وأخرها هي تغير تصريح المنتدى إلى 111 لإفتراض ان وجد شل كي لايستطيع عرض ملفات المنتدى

    ولاكن لايزال يكرر الكره !!


    السؤال الأن :

    * كيف قام بتغير واجهة المنتدى

    * وماهي الطرق اللازم عملها لعدم تكرار الإختـــراق


    هذا مالدي لمعرفته وجزاكم الله الف خير وجعلها في ميزان حسناتكم

    اما الفاعل ,فـ اللهم ان تشغله بنفسه و أن تسلط الخراب في بيته وأهله وعرضه وماله , لإن فساده بان للعنان ومناصحته لاتفيد ..


    شكرا ً لكم مقدما ً

    وشكر كذلك لأخي العزيز وليد [ صاحب العضوية ] , لإتاحتة لي لكتابة الموضوع بين نخبة المطورين





    __________________
    سئل أحد الحكماء : أي عز يكون بالذل متصلاً ، فقال العز في خدمة السلطان

    -
    محب الله ورسوله
    شخص احببته فالله واحترمه واتمتع بمشاهدة مشاركاته , كذلك أنصحك إنت بعد تبحث عن مشاركاته ..


  2. #2


    هلا بيك اخوي

    أولا قم بفتح تمبلت SHOWTHREAD


    كود PHP:
        <tr>
            <
    td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]/> <a href="printthread.php?$session[sessionurl]t=$threadidaccesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td>
        </
    tr

    لتفادي ثغرة تغيير الفروم هوم

    +

    تغيير مسار الكونفج + تشفيره

    سوي جدار ناري علي مجلد الأدمن وافضل تغير اسمه

    وبكذا ان شاء الله ما يقدر يقرب من المنتدي مرة اخري





    __________________
    لٍينكَات - لخدمات تطوير الويب !
    www.leenkat.com/vb
    Master@leenkat.com

  3. #3
    عضو شرف
    تاريخ التسجيل
    May 2006
    المشاركات
    2,247
    __________________
    دعم في بي
    --
    خدمات دعم المواقع والمنتديات
    Eng.Mahmoud
    00201002935500

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    922


    إذا أنت متأكد من إغلاق كافة ثغرات موقعك وعدم تركيب سكربتات تحتوي على ثغرات فمعناها الخلل من السيرفر قد يكون مخترق من أحد المواقع ووصل لموقعك من خلال سكربت ربط قواعد البيانات.






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    774


    تح تح الثغرة في نفس السيرفر

    وراجع هالموضوع توي مضيفه للجميع لتعم الفائدة

    http://www.swalif.net/softs/swalif59/softs204568/

    أطيب تحية










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض