النتائج 1 إلى 7 من 7

الموضوع: ترقيع ثغرة الـperl التي تسببت باأختراقات لـ سيرفرات عربيه كثيره هام جدآآ

  1. #1

    Talking ترقيع ثغرة الـperl التي تسببت باأختراقات لـ سيرفرات عربيه كثيره هام جدآآ



    بسم الله الرحمن الرحيم


    السلام عليكم ورحمة الله وبركاته

    الأطفال الكراكرز أذو خلق الله بهذي الثغره بحيث يرفع سكربت بريل للسيرفر ويقرا ملف كونفج للمنتدى

    ويعدل على قالب الفورم هوم باأندكس طفولي مثله

    واليوم أنزل الترقيع للجميع للحماية من هذا الأسكربت




    سجل دخول للشل بـ Root

    وأكتب الأمر

    كود:
    pico /usr/local/apache/conf/httpd.conf
    أبحث عن

    كود PHP:
    <Directory />
    Options 
    </Directory
    وضيف هذي الكلمة -ExecCGI

    يعني يصير زي كذا

    كود PHP:
    <Directory />
    Options -ExecCGI
    </Directory
    بعدين لزيادة التأكيد ضع الأمر

    كود PHP:
    pico /usr/local/apache/conf/access.conf 
    لاحظ لو مافيه شي مكتوب في الملف access.conf
    يكون خلاص ماتحتاج الا الأمر الأول

    امااا اذا لقيت فيه كود

    ضع تحت الكود المكتوب فيه هذا الكود

    كود PHP:
    <Directory />
    Options -ExecCGI
    </Directory
    الأن أعمل ري ستارت للأباتشي والف مبروك والله يحميكم من عيال الحرام


    تحياتي للجميع ,,







  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    167


    وعليكم السلام ورحمة الله وبركاته

    الف شكر لك اخوي بس هل هي مجربة

    وهل ممكن تعطيني المصدر






  3. #3


    أيوه مجربه أخوي

    بالنسبة للمصدر مافيه مصدر أخوي

    الثغره هذي أنتشرت بين الهكر ويعتبرونها برايفت

    وأنا نزلت لكم الترقيع

    اللهم أني بلغت اللهم فاشهد






  4. #4

    Cool



    اخوي جالم يقصد مصدر الترقيع و لي مصدر الثغرة
    و انا معه لنتعرف علي اي تحديث ينزل للترقيع او اي عيوب له او مميزات

    مشكوور علي موضوعك
    تحياتي





    __________________
    شركة سبيس زوون لحلول الويب و دعم المواقع

    قريباً موقع WareZ باللغتين العربية و الانجليزية - نعم لانترنت مفتوح المصدر

  5. #5


    اخوي جالم يقصد مصدر الترقيع و لي مصدر الثغرة
    و انا معه لنتعرف علي اي تحديث ينزل للترقيع او اي عيوب له او مميزات

    مشكوور علي موضوعك
    تحياتي
    أخي مصدر الترقيع هو صديق

    لايوجد مصدر رسمي أعلن عن الثغره وحتى مانزلت في مواقع الهكر المشهوره


    الترقيع ضروري جدآ لان سيرفرات عربيه كثيره مصابه والخطر للسيرفرات التي تحمل منتديات من نوع vb

    الي يبي يرقع يرقع الي مايبي هو حر في نفسه






  6. #6
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    يمكن تجاوز هذا الموضوع بعدة طرق .
    اما عن طريق الكرون جوب - في حال كان غير ممنوع

    في كثير طرق .

    المشكلة يجب ان تحذف هذة الدالة او يتم ايقافها تماما ولكن هيهات .
    البعض ذهبوا بقول انه يمكن رفع مجلد بيرل وتعديل المسار للصفحة البيرل مع ملف htaccss

    تحياتي لكم .






  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    2,485


    طيب واللي يقولك يحط كود في هتاكس ويشتغل ؟؟

    وفي ناس ماتعرف امر اعاده تشغيل الاباتشي
    /etc/init.d/httpd restart





    التعديل الأخير تم بواسطة فتى الخفجي ; 27-07-2008 الساعة 05:42 PM





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض