النتائج 1 إلى 7 من 7

الموضوع: تحذير لجميع اصحاب السيرفرات

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    545

    تحذير لجميع اصحاب السيرفرات



    السلام عليكم ورحمة الله وبركاته

    اخواني كما تعلمون نحن نستضيف عملاء وهؤلاء العملاء يقومون بتركيب العديد من البرامج ومعضمهم ليس لديه اي خلفيه بالبرمجه وفقط يتبع شرح تركيب البرنامج
    ومن اين يأتون بهذه البرامج طبعا من المواقع المنتشره على النت وهي ليست المواقع الرسمية لهذه البرامج وهنا المصيبه

    بإختصار في اسرع وقت ممكن ادخل عن طريق احد برامج FTP الى /root وقم بتنزيل ملف اللوغ ( wget.log ) وتفحصه
    لقد وجدت ان برامج البوم الصور للمجله يوجد بها كود لأختراق السيرفر عن طريق سحب ملف من موقع مجاني و كود اخر لتنفيذ عمليه غير شرعيه في السيرفر



    حتى الآن قمت بإيقاف 5 مواقع ولكن المشكله انه ليس لدي خبره في لغه php ولم استطع ايجاد الكود لحذفه فارجوا ممكن لديه خبره المساعده و احد الملفات مرفق ارجوا الاطلاع عليه وهو الملف displayCategory.php احد ملفات البوم الصور ويظهر اسمه في ملف اللوغ





    www.5sHost.com غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    545


    عفوا الملف المرفق

    هذا رابط لاحد الملفات اللي يطلبها الكود
    حذفته حتى ماحد يستخدمه

    لاحظوا الاسم ( Kejahatanku Adalah Rasa Keingintahuank )
    وهذا موقعه ( http://www.gohanz.com/ )

    :anger2: :anger2: تخيلوا كم سيرفر اخترقه بهذه الطريقه

    والمصيبه ما نقدر نضمن اي ملف على النت





    الملفات المرفقة الملفات المرفقة
    www.5sHost.com غير متواجد حالياً

  3. #3

    تاريخ التسجيل
    May 2001
    المشاركات
    3,294


    السلام عليكم
    اخوي
    يعطيك العافيه بس اسمحلي اني عدلت ردك ومسحت الكود
    لان تدري مثل هالاكواد يمكن يستخدمها ضعاف النفوس بطريقة غير سليمة

    ونتمنى ان نجد حل لهذه الثغرة

    تقبل تحياتي





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    Net Hunter غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    May 2004
    المشاركات
    38


    guys its just a bug in 4nAlbum script

    just remove that script for a while and it'd be fix

    for phpnuke users just remove 4nalbum modules

    <edit>edit something</edit>





    __________________
    JUST MARRED !
    The jackal غير متواجد حالياً

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    545


    يا ساتر استر

    حصلت رابط في ملف اللوق لملف تم طلبه وهو موجود على موقع مجاني والمصيبه العنوان كأنه عنوان صوره بس لما فتحته لقيت كود php ومشروح كل خطوة بالتفصيل وجربت ادخل على سيرفر ثاني عندي وبكل سهوله دخلت بدون الحصول على روت



    اخوي Net Hunter تصدق انا من الصدمه ما ادري وش كتبت في الموضوع ومن جد ترى ماني ملاحظ انه انحذف شيء عموما اعذرني انا ما كان قصدي كل الموضوع كنت مصدوم ان الاختراق بهذه السهوله





    www.5sHost.com غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,135


    لسلام عليكم

    ادخل لملف php.ini

    pico /usr/local/lib/php.ini

    و روح الى آخر شي تحت و ضيف

    disable_functions = system, exec, shell_exec

    و اعد تشغيل الاباتشي

    في معظم الحالات هذا راح يوقف اي محاولة اختراق


    بس بعد ماكو شي مضمون





    __________________
    استضافة مواقع + ريسلر استضافة + ريسلر دومينات + سيرفرات خاصة
    http://boostdomain.com
    http://bah2day.com
    Boost غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    62


    ياجماعة شيء خطير بقوووة ..
    انا دخلت الموقع وكل الكلام مو انجليزي يعني مدري
    وش ملته ..
    بس باين من الصفحة هذي انه وراه علوم :anger1:

    تفضل





    عالم الحرمان غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض