صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 30

الموضوع: عاجل جدا - ترقيع ثغرة DNS التي تم بها اختراق موقع العربية

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2006
    المشاركات
    574

    عاجل جدا - ترقيع ثغرة DNS التي تم بها اختراق موقع العربية



    السلام عليكم


    كلنا سمعنا عن اختراق موقع العربية و غيرها من المواقع
    و الثغره هي في نظام دي ان اس Bind DNS Service

    اسم الثغره: DNS Cache Poisoning Issue
    تاريخ اكتشافها: 2008.07.08
    درجة الخطورة: High عالية
    الاصدارات المصابة:
    كود:
    BIND 8 (all versions)
    BIND 9 (all versions)
    شرح الثغره:

    نقطة ضعف في نظام بروتوكول أسماء النطاقات يمكن المخترق من التلاعب بنظام الكاش الخاص بالـ nameserver او ما يسمى بــ DNS Poisoning

    المصدر: من هنا

    و هذي الطريقة نفسها التي تم اختراق موقع الجزيرة قبل عدة سنوات


    الحل:

    ادخل الشل و نفذ الأمر التالي

    كود:
    dig ns1.servername.com
    مع تغيير ns1.servername.com الى النيم سيرفر الخاص بك

    سوف يظهر لك بعض الكلام ما يهمنا منه هو اول سطر

    كود:
    ; <<>> DiG 9.2.4 <<>> ns1.nameserver.com
    DiG 9.2.4 و هو اصدار البرنامج و هذا الاصدار بكل تأكيد مصاب

    اذا كان الاصدار 9.5.1b1او 9.4.3b2 اذا لا يوجد لديك اي مشاكل
    اما اذا كان غير ذلك يجل عليك الترقية فورا الى اخر اصدار


    طريقة الترقية كالتالي

    قم بسحب النسخه الاخيرة عن طريق الامر wget
    رابط النسخه من الموقع الام
    http://ftp.isc.org/isc/bind9/9.5.0-P....5.0-P2.tar.gz

    قم بفك الضغط باستخدام الامر
    tar xvfz bind-9.5.0-P2.tar.gz

    ثم قم بعمل التنصيب

    كود:
    ./configure
    بعدها
    كود:
    make
    ثم قم بأعادة تشغيل BIND
    كود:
    services named restart
    سلامتكم







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    2,485


    يعطيك العافيه ولكن ليست هذه الثغره اللي اخترق بها العربيه الثغره في موقع حودادي وحتى لو يخترق بالطريقه اللي ذكرتها يستطيعون استرجاع ..... الدومين .... والله اعلم






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2006
    المشاركات
    574


    يعطيك العافيه ولكن ليست هذه الثغره اللي اخترق بها العربيه الثغره في موقع حودادي وحتى لو يخترق بالطريقه اللي ذكرتها يستطيعون استرجاع ..... الدومين .... والله اعلم
    ياخوي لو ثغرة بجودادي كان الموقع تقفل
    و كان سمعنا اخبار بكل المواقع العالمية
    لانه اكبر المواقع العالمية نطاقاتها في جودادي

    على العموم انا بلغتكم و عيتكم طريقة الترقيع






  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jul 2004
    المشاركات
    225


    ملاحظ في المنتدى العام اي موضوع ينكتب عن اختراق موقع العربيه ينحذف

    ليش!!!!؟؟؟؟ ..الى الان موضوعين





    __________________
    اصبر على كيد الحسود فإن صبرك قاتله
    كالنار تأكل بعضها إن لم تجد ماتأكل

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2006
    المشاركات
    574


    حتى لو يخترق بالطريقه اللي ذكرتها يستطيعون استرجاع ..... الدومين
    مين قالك انه دومين العربية انسرق ؟

    الدومين اذا تدخل عليه يحولك الى الدومين الجديد
    و هذا يعني ان العربية تملك الدومين و قامت بتحويله الى النطاق الجديد






  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    معليش اخوي عما دي جي

    وصلت الى هالنقطه
    اني اعمل تنصيب لل./configure

    هل فقط انسخ ./configure والصقه ؟

    لاني نسخة ولصقت بالشل
    ولكن يخبرني التالي
    -bash: ./configure: No such file or directory


    مالحل





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  7. #7


    يعطيك الف عافيه






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2006
    المشاركات
    574


    معليش اخوي عما دي جي

    وصلت الى هالنقطه
    اني اعمل تنصيب لل./configure

    هل فقط انسخ ./configure والصقه ؟

    لاني نسخة ولصقت بالشل
    ولكن يخبرني التالي
    -bash: ./configure: No such file or directory


    مالحل
    الطريقه مفصلة هنا
    اعتذر لاني كتبتها بطريقة سريعة

    كود PHP:
    cd /usr/src  
    wget http
    ://ftp.isc.org/isc/bind9/9.5.0-P2/bind-9.5.0-P2.tar.gz  
    tar -zxf bind*  
    cd bind*  
    ./
    configure  
    make  
    make test  
    make install 
    service named restart 







  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    هلا اخوي سليم


    طبقت نفس طريقتك

    وبالاخير حبيت اتأكد هل عمل الترقية او لا

    عن طريق الامر

    dig ns1.nam

    ولكن ظهر لي الاصدارالقديم

    اللي هو DiG 9.2.4

    مالحل ؟





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2006
    المشاركات
    574


    هلا اخوي سليم


    طبقت نفس طريقتك

    وبالاخير حبيت اتأكد هل عمل الترقية او لا

    عن طريق الامر

    dig ns1.nam

    ولكن ظهر لي الاصدارالقديم

    اللي هو DiG 9.2.4

    مالحل ؟
    جرب ادخل موقع
    DNSreport: brought to you by DNSstuff.com

    و سوي فحص للدومين للتاكد
    الموقع يعطيك الاصدار الصحيح للبرنامج
    اذا لقيته ما تغير
    روح للمستضيف و خله يسولك ترقية بشكل احترافي حتى لا تخرب شي

    و اذا استضافتك غير مدارة

    راسلني و ابشر

    info (at) kelmat . Org






  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    جرب ادخل موقع
    DNSreport: brought to you by DNSstuff.com

    و سوي فحص للدومين للتاكد
    الموقع يعطيك الاصدار الصحيح للبرنامج
    اذا لقيته ما تغير
    روح للمستضيف و خله يسولك ترقية بشكل احترافي حتى لا تخرب شي

    و اذا استضافتك غير مدارة

    راسلني و ابشر

    info (at) kelmat . Org

    حاولت اجرب عن طريق الموقع اللي عطيتني ولكن للأسف طلع مدفوع ):

    لانه بين لي انه يوجد 5 اخطاء في ال DNS ولكن لم تبين لي ماهي الاخطاء

    ويجب علي الاشتراك بالعضوية

    هل ممكن تضيفني عالماسنجر هذا اوي سليم

    m7-code هوت ميل





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    211


    السلام عليكم

    قمت بالترقية كما ذكرت اخي الكريم ولكن


    المواقع لاتظهر الان علماً بأني استطيع دخول لوحة التحكم والـ ssh

    وجدت الخطأ التالي ولا اعرف كيف اصلاحه

    Operation restart with the VPS(s) VEID523 service "httpd" is finished with errors: #703 Can not start/stop/restart service: httpd: Syntax error on line 2 of /usr/local/apache/conf/httpd.conf: </Directory> without matching <Directory> section .

    httpd: Syntax error on line 2 of /usr/local/apache/conf/httpd.conf: </Directory> without matching <Directory> section


    ارجو من الخبراء ايجاد الحل وللجميع الشكر مقدماً





    __________________
    فهد بن تميم

  13. #13


    أنا رقيت كانت الاصدارة السابقة لدي هي ; <<>> 9.2.4

    والان اصبحت ~/bind-9.5.0-P2]# d


    ماشاء الله عليك والحين كل الامور تمام تمام لدي تمت الترقية بدون اية مشاكل وجزاك الله كل خير ووفقك

    اخوك مهند الحلبي





    __________________
    Best Regards,
    Mohannad ALHalabi
    Stager Integrated Systems - SiS
    www.stageris.com

  14. #14
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    237


    الي يواجة اي مشكلة بل الترقية يراسلني على مدونة مصطفى البازي

    للعلم الثغرة اقدم من التاريخ الي كاتبة ,,, بس كانت برايفت ...

    ملحوظة ,, لمعرفة الأصدار يمكن فقط كتابة الأمر ,,,,,,,,, named -v





    التعديل الأخير تم بواسطة IrIsH ; 11-10-2008 الساعة 02:31 AM

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    134


    يؤيؤيؤيؤيؤيؤ

    سليم هنا

    انت ياابو الترقيع

    ياريت ترقع وتلقط وجهك هنا

    http://www.swalif.net/softs/swalif12/softs240858/










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض