النتائج 1 إلى 9 من 9

الموضوع: عااااااااااجل الى بيشوو واي هكر تكفوووون

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    182

    عااااااااااجل الى بيشوو واي هكر تكفوووون



    السلام عليكم

    اخواني انا المنتدى حقي النسخة 2.2.6 واليوم فيه واحد يدخل باسماء الاعضاء ويرد عنهم ويكتب كلام حقير ومنحط ولا حول ولا قوة الا بالله حتى انه تلفظ بالفاظ حقيره لعنه الله

    حتى الآن دخل باسم اكثر من 3 اعضاء وبكل بساطه وهذا معناته انه يقدر يدخل باسم الأدمن ويتحكم بالمنتدى

    ارجو انكم تدخلون المنتدى وتعلموني وين الثغره وكيف اقفلها

    ارجوا الحل بسررررررررعه الله يرحم والديكم هل اقوم باغلاق المنتدى والا هذا ما ينفع معاه هل اقوم بالترقيه تكفوووووووووون لا تتركوني



    عنوان المنتدى
    http://www.alnamer.net/vb

    حسبي الله ونعم الوكيل





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    منتديات النمر الأبيض
    alnamer غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2002
    المشاركات
    36


    هذا الشخص له موقع معاك على السيرفر وعن طريق الphpshell

    قدر يعرض ملف الconfig للمنتدى وبطريقتة يسوي سكربت يتصل بالقاعدة ويعرض الاسماء والباسووردات


    هذا مجرد احتمال





    SUP911 غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    182




    اخوي والحل اذا كان هذا هو اللي حاصل وكيف امنعه وليش ما دخل باسم الادمن ما دام عنده كل الباسوردات



    الله لا يوفقه فين ما راح لا حول ولا قوة الا بالله





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    منتديات النمر الأبيض
    alnamer غير متواجد حالياً

  4. #4
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    رد مقتبس من SUP911
    هذا الشخص له موقع معاك على السيرفر وعن طريق الphpshell

    قدر يعرض ملف الconfig للمنتدى وبطريقتة يسوي سكربت يتصل بالقاعدة ويعرض الاسماء والباسووردات


    هذا مجرد احتمال

    نعم اخي العزيز احتمال قوي جدا .

    هذا متوقع جدا لان نسختك ما فوق الخمسة وثغرة الكوكيز مقفلة .
    ما عليك هو التالي :

    1- مراسلة المستضيف واخبارة عن الموضوع .
    2- مراقبة الIP الخاص بهذا الشخص و حجبة لضمان عدم التحكم عن طريق الويب .

    بالنسبة لموضوع الكونفيغ بالفعل موضوع شائك جدا وللاسف من المستحيل المتملص منه الا بعمل سيف مود ولكن ليس على موقعك ولكن علة موقع المخترق .

    للاسف الشركات لا تسمع هذا الكلام ومعهم كامل الحق .
    فمثلا برامج اخي العنيزي لن تعمل على السيف مود .: (
    والحل بالنسبة لك اخي العزيز مراسلة المستضيف وهم سوف يراقبون ال server log ويعرفون من هو الذي دخل وكتب وبذلك توجه له رسالة انذار والله اعلم في حال كونه من السيرفر عن طريق SSH
    ولكن في حال كونه عن طريق الويب فيكفي حماية الادمن وترقية الى اعلى نسخة .





    beshoo غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    182




    جزاكم الله الف خير وسوف اقوم بمراسلة المستضيف وايضا سوف اقوم بترقيه المنتدى الى اخر نسخة والله يستر

    الف شكر وحفظكم الله





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    منتديات النمر الأبيض
    alnamer غير متواجد حالياً

  6. #6
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    ارجو منك اخبارانا بالنتيجة ....

    اغلق الادمن يا حبيبي





    beshoo غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    182


    رد مقتبس من beshoo
    ارجو منك اخبارانا بالنتيجة ....

    اغلق الادمن يا حبيبي
    اش قصدك اغلق الادمن كيف اغلقه تكفى قولي
    هو الى الآن ما صار شيء بس انا خايف يخرب شيء قبل ارقي المنتدى

    وبالنسبه للمضيف اخبرني انه ما صار اي عمليه دخول لموقعي عن طريق ssh





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    منتديات النمر الأبيض
    alnamer غير متواجد حالياً

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    182


    لا حول ولا قوة الا بالله

    اكتشفت منه كان الحقير اللي يكتب مواضيع سافله ويحاول تشويه سمعة المنتدى وليتني ما عرفت

    اخواني تعلمت درسا لن انساه وهو عدم وضع ثقي في غير محلها

    قبل شهر ظهر عضو نشيط لدي واول مشاركه له كانت طلب ان يصبح مشرف واخبرته ان لكل مجتهد نصيب
    وبعد ان اصبح عدد مشاركته 150 مشاركة و بعد تعدد الرسائل الخاصة التي يطلب فيها ان يصبح مشرف و يتعهد بالاخلاص والعمل بنشاط وضعته مشرف

    فما كان منه الا ان يدس السم في العسل اصبح يدخل على لوحة التحكم الخاصة بالمشرفين ويغيير كلمة السر للعضو ويدخل باسمه ويكتب الكلام الواطي وليته يكتفي بذلك
    بالعكس يدخل باسمه ويرد على كلامه بنفسه ولاحظوا انه لا يمسح الموضوع بالرغم انه يستطيع ذلك بل يرد عليه لكي يجعله دائما في الطليعه ليقرأه اكبر عدد

    وبعد ذلك كله يرسل لي يبلغني عن العضو وانه كتب كلام حقير وغير ذلك

    ولله الحمد انه كتب موضوع باسم عضو مسجل عندي وهو ولد عمي وطبعا عرفت ان الموضوع فيه تلاعب وان الاعضاء ليسوا من قام بهذه المهزله

    ولكن كان السؤال من من المشرفين الذي قام بذلك وما هي الى لحظات ويصلني بريد من احدى المشرفات عندي تخبرني ان المشرف الفلاني قام بمعرفة بريدها وان اضافها على الماسجنر و اخذ يتباهى امامها انه هو صاحب المنتدى وانه يستطيع تغير اسم اي عضو وحذف وتغير كلمات السر وما الى ذلك طبعا جزاها الله الف خير لعبت معه الدور واظهرت له انها معجبه باسلوبه وبطريقتها استطاعت ان تكشف اسمه واخبرتني على الفور

    اخواني ارجوا ان يكون الدرس الذي اخذته عبره للجميع

    وتقبلوا تحياتي





    __________________
    سبحان الله وبحمده سبحان الله العظيم
    منتديات النمر الأبيض
    alnamer غير متواجد حالياً

  9. #9
    عضو جديد
    تاريخ التسجيل
    Dec 2000
    المشاركات
    23


    الحمدلله انك قدرت تحل المشكلة من بدري

    و اعتقد افضل اذا المشرفين مايقدروا يغيروا الأسماء





    __________________
    --------------------------------------------
    [ اللهم صلي على محمد ]
    البحر و عالم الغوص
    http://www.Thesea.ws
    --------------------------------------------
    jex_2200 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض