النتائج 1 إلى 7 من 7

الموضوع: اختراقات المنتديات باستمرار من السيرفر والثغرات الجديده حاليا ً ...!!

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    189

    اختراقات المنتديات باستمرار من السيرفر والثغرات الجديده حاليا ً ...!!



    السلام عليكم

    ما يخفى كل اصحاب السيرفرات المشاكل الاخيره والمتعلقه بالاختراقات الجديده للمواقع والمنتديات وتغير الاندكس في بعض الاحيان ..

    طبعا الكل ينفر عن مناقشة هذا الموضوع لانه سوالف ماهي زي سوالف قبل سنتين او سنه ونص وكل رواد المنتدى الكبار والاخوان الفاهمين هجروا المكان اخر ونتمنى عودتهم ...

    نرجع لموضوعنا ...

    اختراقات السيرفر او بمعنى اصح واجهات المواقع والمنتديات وتغيرها يتم عن طريق استخدام امور كثيره ومتعدده ...

    من خلال تجاربي ومواجهاتي كلها استنتجت بعض الامور يا عسى اني اقدر افيد فيها اخواني ...

    الاختراقات ليس لها وقت او مكان او سبب معين واحد .. لكن الطرق كثيره جدا ومن ضمنها ثغرة ملف شيل ترياق اللي حتى موقع ترياق تم الاختراق عن طريقه بسكربت ترياق للاختراقات

    سبحان الله من حفر حفرة ً لاخيه وقع فيها ...

    يتم استخدام ملف تجسس عن طريق server.exe يتم رفعه في موقع الضحيه وفي اسماء اخرى كثيره وبعدها يتم الاتصال العكسي عن طريق ملف الشيل وتنفيذ الاوامر من خلال الدوس او cmd كومند تبع الوندوز واذا غفلت عن هذي المشكله راح يتم المحاوله والاستمرار في فك باسوردات السيرفر واختراقه بالكامل ..

    يتم اختراق المواقع ايضا عن طريق ملفات بيرل يتم رفعها عن طريق السيرفر

    للبحث عن ملفات الشيل والبيرل يمكن يساعدكم هذا الامر الصراحه ممتاز

    كود:
    egrep "r0nin|m0rtix|void\.ru|phpremoteview|webadmin|sniper.txt|php.ini|r57shell|cgitelnet|c99shell|noexecshell|/etc/passwd|phpshell|CGI-Telnet|subzeroch99.txt|revengans" /home/*/public_html -R | cut -d: -f1 | uniq > /root/shells.txt
    راح تلقى النتائج في ملف اسمه shells.txt داخل الروت نفسه

    كود PHP:
    cd /root 
    اخواني احذروا من هذي المشاكل وخاصه الثغرات المنتشره في الاونه الاخيره ومن لديه اي معلومه فلا يبخل علينا فكلنا مبتدئن في هذا المجال ومن يدعي الخبره فاقل مده له في هذا المجال 5 سنوات لا تكفى لتكون خبير .... فالخبره هي سنين طويله جدا ً ...


    والله يوفقك كل من سعى لفائدة الغير

    اخوكم ماجد





    __________________
    -:: عالم من البرمجه والابداع ::-


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    189


    قلت لكم رواااد سوالف طاااااارووا ما بقى احد في سوالف واخرتها موضوعي بيكون في الذكرى فقط لا غير

    فمان الله اخواني ...





    __________________
    -:: عالم من البرمجه والابداع ::-

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Aug 2005
    المشاركات
    171


    بارك الله فيك






  4. #4
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    121


    قلت لكم رواااد سوالف طاااااارووا ما بقى احد في سوالف واخرتها موضوعي بيكون في الذكرى فقط لا غير

    فمان الله اخواني ...
    والله والله والله - برغم انى لست عضو نشيط هنا , اى انى نادرا ما ارد او ادخل هنا -
    ولكنى احسست احساس غريب عند قرائتى لردك هذا

    احسست انى حزين جدا وانى اريد ان ابكى

    ليس من اجل سوالف فقط , ولكن لكلامك
    احسست كيف تحب سوالف , طريقة كلامك تثبت كم تعشق سوالف وكم تحس بالإحباط الان
    شيئ صعب

    الله يوفقك ويجعلك من الصابرين


    اخوك رامى

    وشكرا على الموضوع





    __________________
    التائب من الذنب كمن لا ذنب له , فعجل بالتوبه

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    232

    Talking إجابة : )



    السلام عليكم ورحمة الله وبركاتة

    أولاً برد عليك بصفتي أحد أعضاء ترياق
    ثغرة ملف شيل ترياق اللي حتى موقع ترياق تم الاختراق عن طريقه بسكربت ترياق للاختراقات

    سبحان الله من حفر حفرة ً لاخيه وقع فيها ...
    اخوي الظاهر انت تتكلم ولا تعرف أي شي عن الاختراق و الهكر
    بالنسبة لشل ترياق ,
    فأتوقع مو كل شي ينتج من ترياق .. تكون ترياق مسؤولة عنه
    لانه شل مثل أي شل آخر ممكن أستخدمة على أي موقع
    وصعبه يكون ادمن ترياق يتابع الناس ويشوف وين يحطون الشل *_^
    وأيضاً إدارة ترياق تخاف الله , ولو تزور المنتدى بتلاحظ هالشيء
    ولو تشوف المواضيع
    تلاقي تحت , اعاهد الله اني لا أستخدمة ضد مواقع عربية مسلمه
    وهذا نظام منتديات ترياق
    وأي عضو بترياق يخترق موقع عربي يتم طرده فوراً ..


    وبالنسبة لإختراقات اللي تحصل للسيرفر ,
    يجب ان تتابع آخر الثغرات في النظام نفسه مثلاً ثغرات السي بنل وتعطيل الدوال الغير مرغوب بها
    +
    تركيب مود سيكيورتي , وإعدادة " مهم جداً " أهم من اغلاق السيف مود
    +
    منع تشغيل البيرل في السيرفر ,
    وترقيع ثغرة تشغيل البيرل عن طريق ملف هاتكسس

    وأخيراً متابعة سكربتات السيرفر مثلاً المنتديات والبومات الصور ..
    واهم شي حماية السيرفر لإن المخترق اذا لقا له ثغره .. أو حساب FTP
    مايقدر يلف يمين أو يسار إذا كانت الحماية جيده..
    وطبعاً حط في بالك مافيه حماية 100%


    وهذا الموضوع بفيدك
    : حماية سيرفررك على الطريقة الترياقية من البداية للنهاية : - ::TRYAG FORUM::

    من ترياق طبعاً


    فيصول , باتريوت





    __________________
    قريباً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    الله يعطيكم العافيه يا اخوان

    والله ان تضررت من اختراق المنتديات عندي اخترقت اغلب المنتديات على احد السيرفرات.. ولحد الآن ما خلصت من استرجاع المواقع..

    والف شكر لك اخوي ماجد حسك واهتمامك بالموضوع وبأعضاء سوالف يعني لنا أنك تمتلك الوفاء لهذا المكان الذي بدأنا وتعلمنا منه الكثير والكثير لي تحفظات على موضوع عودة الاعضاء لكن نقول ان شاء الله يرجعون ويعرفون ان سوالف سوفت تحظن قلوبهم بأي وقت..

    ولا انسى اشكر اخوي فصول على مداخلته الجميلة والرائعه وأتمنى أن تفيدنا من خبرات عسى الله يزيدك علم ونور..






  7. #7


    عليكم السلام ورحمة الله وبركاته

    secure linux server

    كمشاركة لى بالموضوع

    الاختراقات الاخيرة تعتمد على دالة symlink غالبا ..





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض