سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الوسوم: ,

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
اختراق مدونة وليدوف التطويرية

السلام عليكم ..

آخر ضحايا الإختراقات العربية

ظ…ط¯ظˆظ†ط© ظˆظ„ظٹط¯ظˆظپ ط§ظ„طھط·ظˆظٹط±ظٹط©

الله يبعد عن مواقعكم المخترقين ..






معرض المرفقات
إضغط على الصورة لرؤيتها بحجمها الطبيعي

الاسم:  hacked.jpg‏
الزيارات: 716
الحجم:  329.4 كيلوبايت  
__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 01:00 PM
الرد مع إقتباس
عضو سوبر نشيط
#2  

حسبي الله ونعم الوكيل...
والله لو واحد اجنبي الواحد ما زعل قد ماهو زعلان على العربي الحقير هذا ...
ما ذا يريد هذا الحشرة من مدونة رائعة مثل هذه المدونة ...

اعانك الله اخي






alrhieb is offline   قديم 20-01-2008, 01:38 PM
الرد مع إقتباس
Abo Rneem Al-Ghamdi
#3  

هذا الجهل ومايسوي






__________________

الأزد

http://www.al-azd.com
Khalid S. AL-Ghamdi is offline   قديم 20-01-2008, 01:44 PM
الرد مع إقتباس
Saudi Wanderer
#4  

لا حول ولا قوة إلا بالله

لا تحزن فهؤلاء لا يستحقون حتى الحديث عنهم

بعد كتابتي لهذه التدوينة : Saudi Wanderer »أرشيف المدونة » تسمح لي اخترق موقعك ؟

تلقيت وابل من الشتائم والقدح من قبل شخص فلسطيني, شخص واحد كتب العديد من الردود بأسماء مختلفة

العامل المشترك بينها, أنه فلسطيني , يستخدم هذا الموقع:Surf-Anon.com - Anonymous Secure Surfing كـ بروكسي , مما يدل على جهله, لأن الـ IP مكشوف

وأسلوبه وألفاظه واضحة المعالم تتشابه مع شخص من أعضاء سوالف. لا أجد مبرر لغضبه وحنقه الشديد إلا أن يكون له علاقة بهذه الشرذمة.

دعهم يعبثون أخي وليدوف أولاً وأخيراً هناك باك أب للمدونة, ولن يضيرك الإختراق.

ولا بأس على المدونة






__________________
Saudi Wanderer
My Blog : SWanderer
Ameen Al-Harbi is offline   قديم 20-01-2008, 02:07 PM
الرد مع إقتباس
عضو نشيط جدا
#5  

أشكركم يا أخوة على التعاطف ..

في الحقيقة انا لست منزعج أبدا ، كل ما أود معرفته هو الثغرة التي تمكن من خلالها اختراق المدونة حتى أقوم بإغلاقها ..

وعلى قولة المثل : الباب اللي يجيك منه الريح .. سده واستريح ..

بدل من أن ينبهني بوجود ثغره يقوم بالاختراق والتخريب وتعطيل المدونة ..

لقد صدق في هؤلاء قول الرسول صلى الله عليه وسلم :

(( المسلم من سلم المسلمون من لسانه ويده .. )) الحديث.






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 02:32 PM
الرد مع إقتباس
عضو نشيط جدا
#6  

معلومات المخترق ..
إقتباس:
Registration Service Provided By: MURABBA.COM
Contact: +966.38995363
Website: مربع لخدمات الإستضافة

Domain Name: ARAB4SERVICES.COM

Registrant:
N/A
Super-Crystal (root@arab4services.com)
riyadh
riyadh
Ar Riyad,966
SA
Tel. +966.0000000

Creation Date: 30-Nov-2005
Expiration Date: 30-Nov-2008

Domain servers in listed order:
ns2.black-h.com
ns1.black-h.com
الظاهر أن موقعه مستضاف في سيرفرات مربع ..

أرجو من شركة مربع إغلاق موقع هذا المخرب ، وسأقوم بتقديم شكوى رسمية في موقع الشركة ..

والسلام عليكم






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 02:34 PM
الرد مع إقتباس
Abo Rneem Al-Ghamdi
#7  

رقي لآخر نسخة
وقبلها خذ لك نسخة من القاعدة






__________________

الأزد

http://www.al-azd.com
Khalid S. AL-Ghamdi is offline   قديم 20-01-2008, 02:35 PM
الرد مع إقتباس
عضو فعال
#8  

هؤلاء هم اطفال الأنترنت
مقتنع تماما ان اصحاب هذه الأختراقات هم من الذين يقومون بتطبيق ثغرات معينه فقط
ويتواجد منهم الكثير على الانترنت
أعانك الله ياعزيزي






__________________
Ramy
Remano is offline   قديم 20-01-2008, 02:52 PM
الرد مع إقتباس
Saudi Wanderer
#9  

إقتباس:
المشاركة الأصلية بواسطة walidov مشاهدة مشاركة
أشكركم يا أخوة على التعاطف ..

في الحقيقة انا لست منزعج أبدا ، كل ما أود معرفته هو الثغرة التي تمكن من خلالها اختراق المدونة حتى أقوم بإغلاقها ..

وعلى قولة المثل : الباب اللي يجيك منه الريح .. سده واستريح ..

بدل من أن ينبهني بوجود ثغره يقوم بالاختراق والتخريب وتعطيل المدونة ..

لقد صدق في هؤلاء قول الرسول صلى الله عليه وسلم :

(( المسلم من سلم المسلمون من لسانه ويده .. )) الحديث.
هناك العديد من الثغرات المعلنة, تواصل معي من خلال النموذج في المدونة.

هذه الثغرة أعتقد ان مكتشفها عربي : Wordpress Plugin Wp-FileManager 1.2 Remote Upload Vulnerability

وهي حديثة جداً

إقتباس:
المشاركة الأصلية بواسطة walidov مشاهدة مشاركة
معلومات المخترق ..


الظاهر أن موقعه مستضاف في سيرفرات مربع ..

أرجو من شركة مربع إغلاق موقع هذا المخرب ، وسأقوم بتقديم شكوى رسمية في موقع الشركة ..

والسلام عليكم
ليس على كل حال أن يكون للمخترق صلة وثيقة بالموقع.






__________________
Saudi Wanderer
My Blog : SWanderer
Ameen Al-Harbi is offline   قديم 20-01-2008, 03:03 PM
الرد مع إقتباس
العمل عبادة
#10  

قلبنا معاك اخونا وليد ، باذن اله يتم اكتشاف الثغره وتعود مدونتك اقوى مما كانت






أيمن عبدالله is offline   قديم 20-01-2008, 03:41 PM
الرد مع إقتباس
عضو نشيط جدا
#11  

يا أخوة قمت بترقية المدونة للنسخة الأخيرة ولكن لم يتغير شيء ..

كما أني قمت باكتشاف أنه تم تغيير عنوان الموقع في قاعدة البيانات في جدول wp-options ، وقد أرجعته لعنوان موقعي ومع ذلك لم يتغير شيء ..

إذا في أحد عنده حل ياريت يدلي به مشكورا ..

والسلام عليكم






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 05:19 PM
الرد مع إقتباس
عضو فعال جدا
#12  

حسب مااشوفه
وأعتقده 80% انه تم إختراق المدونه بإحدى ثغرات الـ SQL انكلشن وهي نوع من الثغرات تقوم بحقن القواعد
مثلاً يعرض لك معلومات الـadmin مثلاً تحقنه بحيث يغير لك التيتيل او الجداول او غيرها الكثير
اتجه لأحد المواقع المختصة بالثغرات مثل الميل ورم /
milw0rm - exploits : vulnerabilities : videos : papers : shellcode
ابحث عن WordPress ويطلع لك وحاول تشوف الثغرة وتغلقها ,
لا أعلم الثغرة تحديداً ماهي .. لكن هذا مااستطعت اوضحه لك.
والله حرآم مدونتك فيها اشياء مفيدة جداً ماشاء الله
جزاك الله خير .. وسّر ولايهمونك!
وممكن تكون هذه الثغرة /
Wordpress plugin WP-Forum 1.7.4 Remote SQL Injection Vulnerability
ممكن تشوف الثغرات بإصدار مدونتك وكذا,
بالتوفيق.






__________________
افضل مافي الايام الماضية انها مضت
Manaf00 is offline   قديم 20-01-2008, 05:25 PM
الرد مع إقتباس
Saudi Wanderer
#13  

إقتباس:
المشاركة الأصلية بواسطة walidov مشاهدة مشاركة
يا أخوة قمت بترقية المدونة للنسخة الأخيرة ولكن لم يتغير شيء ..

كما أني قمت باكتشاف أنه تم تغيير عنوان الموقع في قاعدة البيانات في جدول wp-options ، وقد أرجعته لعنوان موقعي ومع ذلك لم يتغير شيء ..

إذا في أحد عنده حل ياريت يدلي به مشكورا ..

والسلام عليكم
Saudi Wanderer » أرشيف المدونة » خطوة للأمام في طريق حماية مدونتك

ممكن إي ميلك أخوي ؟

وممكن تخبرنا أسماء الإضافات المفعلة في مدونتك ؟






__________________
Saudi Wanderer
My Blog : SWanderer

آخر تعديل بواسطة Ameen Al-Harbi في 20-01-2008 الساعة 05:46 PM.
Ameen Al-Harbi is offline   قديم 20-01-2008, 05:33 PM
الرد مع إقتباس
عضو فعال جدا
#14  

معلومات عن الـــ SQL injection / او السلاح الشامل كما يسمى

english wikipedia :
SQL injection

arabic :
الـ SQL Injection ، سلاح الدمار الشامل ضد تطبيقات الويب
ط§ط®طھط±ط§ظ‚ ظ„ط؛ط© ط§ظ„ط§ط³طھط¹ظ„ط§ظ… ط§ظ„ط¨ظ†ظٹظˆظٹط© - ظˆظٹظƒظٹط¨ظٹط¯ظٹط§طŒ ط§ظ„ظ…ظˆط³ظˆط¹ط© ط§ظ„ط­ط±ط©
موضوع له صلة /
http://www.swalif.net/softs/swalif45/softs169473/

وصراحة هالنوع من الثغرات قوي جداً واغلب المواقع فيها وفيه مواقع حكومية اخُترقت بسبب الـ SQL Injection !






__________________
افضل مافي الايام الماضية انها مضت
Manaf00 is offline   قديم 20-01-2008, 05:35 PM
الرد مع إقتباس
عضو فعال جدا
#15  

ممكن ماسنجرك أخ وليد ؟
الأضافات عندك كثيره ولا سويت عليها اندكس ولا شيء فـ الآن اشوفها انا !
ياليت انك تضيفني,
ومبروك عودة المدونة






__________________
افضل مافي الايام الماضية انها مضت
Manaf00 is offline   قديم 20-01-2008, 05:49 PM
الرد مع إقتباس
عضو نشيط جدا
#16  

أخي عنيزاوي المدونة لا عادت ولاشي .. بالعكس ..

أصبحت تخرج لي رسالة :
إقتباس:
Forbidden
You don't have permission to access / on this server.

Additionally, a 403 Forbidden error was encountered while trying to use an ErrorDocument to handle the request.
الظاهر انه المخترقين سرحانين مرحانين في موقعي

حيث أني لم أعد استطيع دخول مجلد public_html من خلال الـ FTP ؟؟

يمكنني الدخول لأي مجلد ما عدا public_html !!!

ما الحكاية ؟؟ يا ريت خبراء الحماية والاختراق يشاركونا بآراءهم ..






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 06:04 PM
الرد مع إقتباس
عضو فعال جدا
#17  

اممممممممم
كلم الـRoot (مدير السيرفر) عن الموضوع هذا .






__________________
افضل مافي الايام الماضية انها مضت
Manaf00 is offline   قديم 20-01-2008, 06:23 PM
الرد مع إقتباس
عضو فعال
#18  

إقتباس:
المشاركة الأصلية بواسطة walidov مشاهدة مشاركة
أخي عنيزاوي المدونة لا عادت ولاشي .. بالعكس ..

أصبحت تخرج لي رسالة :


الظاهر انه المخترقين سرحانين مرحانين في موقعي

حيث أني لم أعد استطيع دخول مجلد public_html من خلال الـ FTP ؟؟

يمكنني الدخول لأي مجلد ما عدا public_html !!!

ما الحكاية ؟؟ يا ريت خبراء الحماية والاختراق يشاركونا بآراءهم ..
دي مش مشكلة
دي معمولة من الــRoot من صاحب السيرفر
انه بيقل اي فولدر عندك بحيث انك ماتقدرشي تتحكم فيه

كلم صاحب السيرفر






__________________
No Sig
Mix4Adv is offline   قديم 20-01-2008, 08:15 PM
الرد مع إقتباس
عضو فعال جدا
#19  

اخوي ولديوف
كلم الـ ROOT احسن لك بـ 100 مره

وخله يعطيك سيبند واشتغل على الموقع انت عشان تظبط كل شي ... وتوقف الي جالس يلعب بموقعكـ ...

ولو ان مالي خبره بالـWordPress واكره دخول المدونات ...

ولاكن إن شاء الله يجيك احد يعرف الثغره






__________________
p-king-p@hotmail.com


الرجاء مراجعة الموضوع للجميع :
http://www.swalif.net/softs/swalif12/softs302945
سليمان عبدالعزيز is offline   قديم 20-01-2008, 08:51 PM
الرد مع إقتباس
عضو نشيط جدا
#20  

أشكر الجميع على التفاعل ..

وفعلا تم إخبار مدير السيرفر وأعاد الأمور إلى نصابها مع بعض الخسائر الخفيفة ..

حيث تم إعادة باك أب قبل يومين ..

مما ضيع علي تدوينتين وبعض الصور المرفوعة ..

لكن الحمد لله على كل حال .. والمهم أن المدونة عادت .. وقدر الله وماشاء فعل ..

أشكر "الغير أخ" المخترق الذي نبهني أن العالم ليس بخير ..

وأن على الشخص أن يحذر من بني جلدته أكثر مما يحذر من أعدائه ..

من اليوم وصاعدا سيصبح للحماية نصيب من بحثي وقرائتي ..

حيث أني لم أكن أهتم أبدا بالحماية وذلك لحسن ظني بإخواني ..

وإيماني التام أن مدونة تعليمية مثل مدونتي لن تتعرض للإختراق أو حتى لمحاولة اختراق ..

لكن الظاهر ان حسن ظني لم يكن بمحله ..

أشكر الجميع على النصائح والتي تم الأخذ بها بعين الاعتبار ..

وتمت الترقية .. وتم إغلاق الكثير من الثغرات .. وتم حذف الكثير من الإضافات المشكوك بها ..

وتم تضييع وقت كثير كان سيكون مفيدا جدا لو صرف في شيء آخر مفيد ..

والسلام عليكم ورحمة الله






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 20-01-2008, 09:29 PM
الرد مع إقتباس
عضو نشيط جدا
#21  

لااااااااا الإخوان أصحاب موقع arab4services و black-h من أخلق الناس هم من أشد المعارضين للإختراقات وياما تدخلوا في عدة مواقف للإصلاح بين الناس إسئل عن Super Crystal & medo جيدا مشهود لهم بالخلق الحسن والعلم تسرعت أخي في إتهامهم






__________________
سبحان الله وبحمده سبحان الله العظيم
Tarik is offline   قديم 20-01-2008, 10:19 PM
الرد مع إقتباس
عضو سوبر نشيط
#22  

اصبر و احتسب،

أطفال الإنترنت في كل مكان.

أفتكر من فترة كنت أعمل على فكرة موقع خيري و اخترق من قبل أن ينتهي العمل عليه، و انشغلت بعدها ولم اعد للعمل عليه.

فالظاهر في مخترقين بيعملوا مع إبليس، الله يكافيهم و يفكنا من شرهم.






__________________
سبحان الله و بحمده سبحان الله العظيم
مدونة تطوير المواقع
استشارات و حلول الأعمال
البحث العلمي:
مقالات البحث العلمي
Ala7lam is offline   قديم 20-01-2008, 10:53 PM
الرد مع إقتباس
أبو ريان
#23  

نصائح مهمة لحماية مدونتك
نصائح مهمة لحماية مدونتك - منتديات عرب ووردبريس

أغلب الثغرات من الاضافات

والحمد لله على السلامة






__________________
مدونة رشيد
عرب ووردبريس
فوتوكينز للتصوير الرقمي
سبحان الله, الحمد لله, لا اله إلا الله, الله أكبر
لا تستوحش قلة السالكين ولا يغرنّك كثرة الهالكين
رشيد is offline   قديم 22-01-2008, 09:11 PM
الرد مع إقتباس
عضو نشيط جدا
#24  

أشكرك أخي رشيد على النصائح .. وقد تم تطبيقها ..






__________________
شبكة عرب كرنش نت
أول وأكبر مجتمع تقني يدعم ويجمع المبادرين والتقنيين والممولين والعلماء والشركات التقنية في العالم العربي ..
walidov is offline   قديم 22-01-2008, 10:01 PM
الرد مع إقتباس
أبو ريان
#25  

بالمناسبة اذا معك الاي بي أو تعرف اي ساعة تم الاختراق أو حتى بدون هذه المعلومات يمكنك معرفة الثغرة وكيف وصل اليها المخترق عن طريق ملف ال log الخاص بموقعك. حمله من السي بانل وقم بتحليله. اذا تحتاج مساعدة انا حاضر.






__________________
مدونة رشيد
عرب ووردبريس
فوتوكينز للتصوير الرقمي
سبحان الله, الحمد لله, لا اله إلا الله, الله أكبر
لا تستوحش قلة السالكين ولا يغرنّك كثرة الهالكين
رشيد is offline   قديم 23-01-2008, 05:41 PM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المشابهه
الموضوع كاتب الموضوع القسم الردود آخر مشاركة
خبر مزعج اختراق منتديات الوافي التطويرية سامح المصري الإصلاح والصيانة 64 16-09-2006 04:29 PM
مدونة «السعلوة» جريئة وتحظى بنسبة زيارات عالية + مدونة فلسفات شبكة الملكة الويب والويب 2.0 والـ Semantic Web 5 21-01-2006 01:55 PM
( شبكة الوافي التطويرية ) تعود لكم من جديد .. الوافي الإصلاح والصيانة 22 10-02-2005 03:54 PM
إستضافات وخدمات شبكة الأحلام التطويرية ... ســــاري سوالف الاستضافة 11 09-02-2005 05:42 PM
هل تم إختراق سوالف خلال الأيام السابقة؟ وماذا فعل الهاكر قبلها في إجتماعاتهم؟ومن هم؟؟ ضيف1995 الويب والويب 2.0 والـ Semantic Web 2 25-12-2004 08:40 PM


جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 10:01 PM.