النتائج 1 إلى 13 من 13

الموضوع: الى كل من لديه سيرفر LINUX ويستضيف مواقع (ثغرة أمنية خطيرة)

  1. #1

    الى كل من لديه سيرفر LINUX ويستضيف مواقع (ثغرة أمنية خطيرة)



    أولا أرحب بالأخوة أعضاء سوالف المحترمين في أول مشاركة لي في هذا المنتدى الجميل الذي كنت أتمنى أن استطيع الكتابة فيه ومشاركة أخواني الأعضاء في النقاشات الهادفة البناءة حتى سمحتلي الفرصة أن أستعير اسم الأخ غنيم009 حتى أتمكن من طرح مواضيعي و أحب أن أسأل المشرفين في سوالف و بالأخص الأخ سوالف : أنا قمت بالتسجيل في هذا المنتدى حنما كان التسجيل مفتوحاً و لم يفعل اشتراكي حتى الآن
    هلا سمح لنا الأخ سوالف بالكتابة في هذا المنتدى بدون اقتناء أسماء غيري ؟
    إذا كان الإجابة بنعم فأنا صاحب الإسم DrDoook.
    أما إذا كانت الإجابة بلا فلا حول ولا قوة إلا بالله .

    ثانيا : أما عن عنوان الموضوع و هي الثغرة الأمنية فهي :

    أنا أملك سيرفر Linux RedHat 7.3 و اقوم بإستضافة المواقع ومن خلال استخدامي ل الtelnet أو ssh وجدت بالصدفة ثغرة خطيرة جداً تسمح لأي شخص بالسيرفر يملك حساب telnet أن يخترق أي موقع آخر بالسيرفر بل يستطيع أن يخترق السيرفر بأكمله ؟؟؟؟؟؟؟؟؟؟

    لن أذكر الطريقة حتى لا تكون عبثا للعابثين ولكن أود أن انبه أصحاب شركات الإستضافة من هذه الثغرة كي لا يتساهلون في إعطاء حسبات telnet / ssh .

    و المشكلة أنني دخلت على حسبات ssh في أكبر شركات الإستضافة الأجنبية و من هذه الشركات Site5 وشركات عربية كثيرة لا أريد ذكر أسمائها HostRocket (التي أكرهها من قلبي و كان في السيرفر موقع جنسي فدمرته بالكامل) و استطعت الوصول الى جميع المواقع التي على السيرفر و هذا يدل على عدم وجود حل لهذه الثغرة حتى الآن .

    و أنا ابحث الآن بقصار جهدي عن حلا لهذه الثغرة فمن كان يعرف الثغرة و يعرف حلها فليكتب عن حلها هنا أو اذا كان الحل يمكن أن يشير الى طريقة الإختراق ان يراسلني على الإيميل : dr@doook.com

    وشكراً .





    غنيم009 غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2000
    المشاركات
    377

    Re: الى كل من لديه سيرفر LINUX ويستضيف مواقع (ثغرة أمنية خطيرة)



    رد مقتبس من غنيم009


    أنا أملك سيرفر Linux RedHat 7.3 و اقوم بإستضافة المواقع ومن خلال استخدامي ل الtelnet أو ssh وجدت بالصدفة ثغرة خطيرة جداً تسمح لأي شخص بالسيرفر يملك حساب telnet أن يخترق أي موقع آخر بالسيرفر بل يستطيع أن يخترق السيرفر بأكمله ؟؟؟؟؟؟؟؟؟؟

    .
    السلام عليكم

    اخي الكريم ربما قد تكون بالغت في الموضوع قليلاً ، هذه الثغرة معروفة منذ زمن ولكن ليست بمثل ماذكرت ،

    فقط من يملك حساب ssh&telnet يستطيع الإستعراض ولا يملك صلاحية التعديل ولا يستطيع إختراق السيرفر والدخول على حساب Root تحديداً ..

    واتفق معك في انه قد يستطيع اختراق بعض البرامج فقط





    __________________
    SBaar.com

    كود PHP:
    <? echo "be Pro"?>
    PIANO غير متواجد حالياً

  3. #3
    فضلاً اكتب اسمك الحقيقي هنا
    زائر


    بل يستطيع وللأسف لا يوجد حل حتى الآن.






  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    539

    Re: Re: الى كل من لديه سيرفر LINUX ويستضيف مواقع (ثغرة أمنية خطيرة)



    رد مقتبس من PIANO


    السلام عليكم

    اخي الكريم ربما قد تكون بالغت في الموضوع قليلاً ، هذه الثغرة معروفة منذ زمن ولكن ليست بمثل ماذكرت ،

    فقط من يملك حساب ssh&telnet يستطيع الإستعراض ولا يملك صلاحية التعديل ولا يستطيع إختراق السيرفر والدخول على حساب Root تحديداً ..

    واتفق معك في انه قد يستطيع اختراق بعض البرامج فقط
    انا معك اخي الكريم وهذه الشغله موجوده منذ الاصدارات القديمة حتى ،، وبالذات في ال Redhat حيث انني لم اجدها في ال FreeBSD





    __________________
    Q8CaSh
    Q8CaSh غير متواجد حالياً

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2002
    المشاركات
    581


    بل يستطيع وللأسف لا يوجد حل حتى الآن.
    بل يوجد حل وقمت بحماية كل سيرفراتنا بواستطه .
    المهم انك تكون هاوي linux وكل شي له حل .

    الي له رغبة بحماية سيرفره منها كلياً يراسلني على syria@wsyria.com

    سلام





    __________________
    President Bashar Al Assad
    SyrNet.net
    WSyria.com , Comming Soon
    Syria Nobles
    Al Golan
    Syrian Computer Society
    Ministry of Tourism - Syria
    E-mail : syria@wsyria.com
    ---------------------------------------------------
    بحبك ... وما بحب حدا غيرك يا سوريا
    كلنا نشهد بأن لا اله إلا الله الواحد الأحد
    Syria com غير متواجد حالياً

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2000
    المشاركات
    377


    رد مقتبس من Syria com


    الي له رغبة بحماية سيرفره منها كلياً يراسلني على syria@wsyria.com

    سلام
    اخي الكريم

    اذا كان فيه حل ياليت يكون هنا حتى يستفيد منه الجميع





    __________________
    SBaar.com

    كود PHP:
    <? echo "be Pro"?>
    PIANO غير متواجد حالياً

  7. #7


    أولا : أنا لست أتكلم عن هذه الثغرة فهذه الثغرة معروفة للجميع وليست سر .

    بما أنه فتح هذا الموضوع فإذا كان هناك حل للثغرة المذكورة فهي أولى من غيرها .

    ياريت أنه يذكر الحل هنا ............ وشكراً .





    غنيم009 غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2002
    المشاركات
    581


    رد مقتبس من PIANO


    اخي الكريم

    اذا كان فيه حل ياليت يكون هنا حتى يستفيد منه الجميع
    أخي

    بصراحة طرح تفاصيل حل المشكلة يوجد به تفاصيل كثيرة قد يستغلها البعض عكس ما تتوقع .
    وهنا سيصبح الموضوع موضوع هكر وإختراق بدك أن يكون للحماية منهم .

    فأعتذر جداً عن عدم وضع التفاصيل وأرجوا أن تقدروا السبب .

    وشكراً .





    __________________
    President Bashar Al Assad
    SyrNet.net
    WSyria.com , Comming Soon
    Syria Nobles
    Al Golan
    Syrian Computer Society
    Ministry of Tourism - Syria
    E-mail : syria@wsyria.com
    ---------------------------------------------------
    بحبك ... وما بحب حدا غيرك يا سوريا
    كلنا نشهد بأن لا اله إلا الله الواحد الأحد
    Syria com غير متواجد حالياً

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2001
    المشاركات
    576


    لما لاتحدد صلاحية المستخدم أقصد ان تحدد أوامر الشل المسموح له بها بالإضافة منع أي مستخدم من تجاوز الجذر الرئيسي لموقعه(مجلد اليوزر).





    php4 غير متواجد حالياً

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    539


    اكثر من شخص عطاني حلول وانا بصراحه اشوية كسول ماجربتهم،،

    اخي سوريا ودنا هم نعرف طريقتك وهذا المسنجر مالي إذا ماعندك مانع نتكلم من خلاله

    CaSh





    __________________
    Q8CaSh
    Q8CaSh غير متواجد حالياً

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    30


    رد مقتبس من Syria com


    الي له رغبة بحماية سيرفره منها كلياً يراسلني على syria@wsyria.com

    سلام
    أخ سوريا كوم، انا بعثت لك مسج، وصار لي أسبوع انتظر منك الرد. ياليت تفحص بريدك.

    وشكراً.





    __________________
    ومـن يتهـيب صعــود الجبــال ~~ يعش أبد الدهر بين الـحفـر
    أبارك في الناس أهل الطموح ~~ ومن يستلذ ركـوب الخطْـر
    ومن لـم يعانقه شوق الحياة ~~ تبخر مــن جـوهـا وانـدثــر
    فلا الأفق يحضن ميت الطيور ~~ ولا النحل يلثم ميت الزهر
    هو الكونُ حـي يحـبُ الحياة ~~ ويحتقر المـيتَ مهـما كبــر
    وأُُعلنُ في الكون أن الطموح ~~ لهيـب الحياة وروح الظفـر
    khalid4u غير متواجد حالياً

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2002
    المشاركات
    581


    يا ريت ترسله مرة تانية أخي

    سلام





    __________________
    President Bashar Al Assad
    SyrNet.net
    WSyria.com , Comming Soon
    Syria Nobles
    Al Golan
    Syrian Computer Society
    Ministry of Tourism - Syria
    E-mail : syria@wsyria.com
    ---------------------------------------------------
    بحبك ... وما بحب حدا غيرك يا سوريا
    كلنا نشهد بأن لا اله إلا الله الواحد الأحد
    Syria com غير متواجد حالياً

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    30


    أرسلت لك الرسالة مرة ثانية...





    __________________
    ومـن يتهـيب صعــود الجبــال ~~ يعش أبد الدهر بين الـحفـر
    أبارك في الناس أهل الطموح ~~ ومن يستلذ ركـوب الخطْـر
    ومن لـم يعانقه شوق الحياة ~~ تبخر مــن جـوهـا وانـدثــر
    فلا الأفق يحضن ميت الطيور ~~ ولا النحل يلثم ميت الزهر
    هو الكونُ حـي يحـبُ الحياة ~~ ويحتقر المـيتَ مهـما كبــر
    وأُُعلنُ في الكون أن الطموح ~~ لهيـب الحياة وروح الظفـر
    khalid4u غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض