النتائج 1 إلى 3 من 3

الموضوع: اختراق جهازى ومحاولة تدمير موقعى بطريقة غريبة

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    953

    اختراق جهازى ومحاولة تدمير موقعى بطريقة غريبة



    السلام عليكم ورحمة الله وبركاته
    تعرض جهازى الليلة للاختراق , طبعا ما حل الا فورمات كامل
    اكتشفت ذلك عندما كنت اعدل على بعض ملفات موقعى وارفعها بالاف تى بى بعدها مباشرة بثوانى قليلة قد تكون ثانيتين لا أكثر وجدت الموقع متعرض الى load عالى جدا وتم وقفه , كنت أظن ان الامر عادى لان الموقع احيانا يعمل ضغط من الزوار , لكن المفاجأة أن موقعى الآخر الذى رفعت له نفس الملف المعدل بواسطة الاف تى بى توقف فى التو واصبح suspended وهو على سيرفر آخر لشركة أخرى
    خلاصة القول بعد تفحص اللوج للموقعين وجدت بنج عالى جدا من الموقع
    GIGRIB (Pingdom Web site monitoring for 100% uptime. Measure your downtime.)
    اعتقد ان ما حدث كالتالى : اختراق جهازى - التحكم اما فى البى اتش بى او برنامج الاف تى بى لجهازى , بمجرد رفع الملفات لموقعى بالاف تى بى حدث ربط بين عناويين الملفات المرفوعة لعمل بينج ping على هذه العناويين
    بعد حذف الملف المرفوع توقفت المشكلة , عند رفع نسخة احتياطية بها نفس الملف قبل التعديل عليه يحدث البنج مرة اخرى , يبدو ان عنوان هذه الملف تم تسجيله ليعمل عليه ضغط , عند رفع نفس الملف ولكن بتغيير اسمه لايحدث اى ضغط
    فهل تفسيرى منطقى وهل بالفعل يمكن اختراق برنامج الاف تى بى و تسخيره ليريسل معلومات من موقعى
    الموقع الاول تم استعادته , اما الثانى لايزال معلق





    __________________
    اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
    اللهم أحسن خاتمتنا
    اللهم توفنى فى أشرف الزمان والمكان ..
    المصحف المُعلم مجاناً جاهز للتحميل الآن !


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2007
    المشاركات
    337


    لم أستوعب جيدا ولكن حسب معلوماتي يمكن توزيع برامج على المواقع تتلقى هذه البرامج أوامر من صاحبها وتنفذها تستغل هذه التقنيات في لشن هجومات رفض الخدمة الموزعة موقعك في هذه العملية مجرد جندي ينفد أوامر قائده
    أما تفسيري لما وقع أظن بعد إختراق جهازك ربما كانت هناك دودة تهاجم ملفات معينة مثلا.php وذلك بإضافة أكواد لها وعند إشتغالها تستقبل الأوامر وتنفذها والله أعلم
    الإحتمالات كثيرة جدا لكن إن كنت متأكدا أن الملف التي تتحدث عنه هو السبب قم بفحصه





    __________________
    سبحان الله وبحمده سبحان الله العظيم

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    953


    مشكور اخى على ردك
    الامر غريب فعلا ومحير
    الهجوم يحدث بشكل لحظى بمجرد رفع الملف والمجلد التالى
    ويحدث تحديدا على الملفات
    hijri.php
    example3.php
    example5.php
    فى ثوانى يتم اغراق الموقع
    تم ذلك على استضافتين مختلفتين
    حتى عندما غيرت اسم المجلد الذى يحتوى على هذه الملفات لم يتغير الامر
    مرفق الملفات فحصتها ولم اجد بها شئ غريب حسب معلوماتى
    من ملفات اللوج يوجد بينج على تلك الملفات مهما كان اسم المجلد الموجود بها رغم انها ملفات بسيطة جدا





    الملفات المرفقة الملفات المرفقة
    • نوع الملف: zip 111.zip‏ (15.1 كيلوبايت, 13 مشاهدات)
    __________________
    اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
    اللهم أحسن خاتمتنا
    اللهم توفنى فى أشرف الزمان والمكان ..
    المصحف المُعلم مجاناً جاهز للتحميل الآن !





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض