التغطية المصورة ليوم سوالف: الجزء الأول، الجزء الأخير
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#1 (permalink)  
الموقع يتعرض للاغراق فما الحل ؟


السلام عليكم ورحمة الله وبركاته

يتعرض موقع الشيخ الشريم منذ يوم السبت الماضى لحملة اغراق شرسة
ويرتفع اللود بشكل جنونى لدرجة اننى لااستطيع فتح لوحة ال cpanel
ولايقف اللود الا بعد حذف قاعدة بيانات الموقع وكذلك حذف مجلد الموقع

قمت بالنقل على استضافة اخرى لكن بمجرد ربط المجلد الرئيسى للموقع بقاعدة البيانات يحدث الضغط على الموقع وتهنيق لوحة ال cpanel
الموقع تم تحويله فى الوقت الحالى لحين حل المشكلة

المستضيف اخبرنى ان سبب اغلاق الموقع هو وجود استعلام كثير على قاعدة البيانات مما ادى الى انهيار موارد السيرفر

فهل هناك حل لاغلاق هذا الهجوم الشرس






الصور المصغرة للصور المرفقة
اضغط على الصورة لعرض أكبر

الاســـم:	3333.jpg‏
المشاهدات:	127
الحجـــم:	34.2 كيلوبايت
الرقم:	40042  
__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 16-04-2008, 03:32 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#2 (permalink)  

هل من خبير فى هذا الامر
كل ما اقوم باسترجاع الموقع وتركيب السكريبت وربطه بقاعدة البيانات يحدث استعلام كبير جدا على قاعدة البيانات ثم تفصل قاعدة البيانات ويحدث ضغط كبير على الموقع ويتجمد ال cpanel
ثلاث مرات على استضافات مختلفة واحاول تركيب السكريبت مرة اخرى لكن بمجرد تركيبه تحدث المشكلة
ولاتقف الا بعد فصل الدومين عن الاستضافة ومسح قاعدة البيانات من الاستضافة






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 16-04-2008, 06:32 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#3 (permalink)  

شف اللوق حق السيرفر وشف من وين تجي هالاستعلامات






__________________
##########
# لا إله إلا الله #
##########
برامج
دليل مواقع
b-najd غير متواجد حالياً   قديم 16-04-2008, 06:35 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#4 (permalink)  

كيف ذلك لدى لوحة تحكم cpanel على استضافة مشتركة وليس سيرفر خاص
اذا كنت تقصد ال access log
فلم اجد شئ غريب بها الا فقط
http://www.shuraym.com/main/go/
فقد تكرر بشكل كبير






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 16-04-2008, 06:41 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#5 (permalink)  

25% من الضغط يأتى عبر موقع يهودى لم افهم منه شئ لانه مكتوب بالعبرية
وعند التحويل على اى استضافة اخرى اجد نفس هذا الموقع فى الريفير






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 16-04-2008, 07:25 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Feb 2008-
#6 (permalink)  

الله واكبر عليهم

همتكم يارجال

الموضوع يخص حرب ضد الاسلام ومواقع الاسلام

ورونا همتكم ياذيابه

كان الله بعونك اخوي






__________________
شاطئ الذكرى
www.sha6e.com
شاطئ الذكرى غير متواجد حالياً   قديم 16-04-2008, 07:30 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jan 2008-
#7 (permalink)  

بالفعل فزعتكم يالخبراء






ceprya متواجد حالياً   قديم 16-04-2008, 07:31 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2007-
#8 (permalink)  

اعتقد والله أعلم
أن اقتحام القوات الصهيونية لمكتب مجموعة عيون والعبث بمحتوياته
سبب في ضرب البرمجية multiwebsite
والتي يعتمد عليها موقعك الكريم

حاول فلترة ملفات السكريبت ربما يوجد فريم له علاقة بثغرة استعلامات sql في احد الملفات

أو حتى أن أحد جدول قواعد البيانات المرفوعة ملغوم .....

يسر الله لك ما أهمك






__________________
"لا تترقب فراغ الأغيار، فإن ذلك يقطعك عن وجود المراقبة له فيما هو مقيمك فيه"
"لا تصحب من لا ينهضك حاله ولا يدلك على الله مقاله"
http://www.islamic-land.com/index.php

التعديل الأخير تم بواسطة : موقع الأرض الاسلامية بتاريخ 16-04-2008 الساعة 08:30 PM.
موقع الأرض الاسلامية غير متواجد حالياً   قديم 16-04-2008, 08:29 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Jan 2008-
#9 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة موقع الأرض الاسلامية مشاهدة المشاركة
اعتقد والله أعلم
أن اقتحام القوات الصهيونية لمكتب مجموعة عيون والعبث بمحتوياته
سبب في ضرب البرمجية multiwebsite
والتي يعتمد عليها موقعك الكريم

حاول فلترة ملفات السكريبت ربما يوجد فريم له علاقة بثغرة استعلامات sql في احد الملفات

أو حتى أن أحد جدول قواعد البيانات المرفوعة ملغوم .....

يسر الله لك ما أهمك


الرجال بقولك ان بس يغير الدومين بتروح المشكلة

يعني النشكلة من اسم الدومين !!

بصراحة موضوعك مخيف نوعا ما !!

هل انت جاهز للدخول في حرب إلكترونية ؟

يا ريت تحطلنا الموقع الصهيوني مشان نشوف شغلنا معو






__________________
قريبا PHPBoys.net مرتع مبرمجين PHP
تم الانتهاء من برمجة وكالة حياة برس للانباء
ala_shorbaji@hotmail.com
النحات غير متواجد حالياً   قديم 16-04-2008, 10:42 PM
رد مع اقتباس
عضو جديد
تاريخ التسجيل: Dec 2003-
#10 (permalink)  

السلام عليكم ورحمة الله وبركاته
أرجوا مراسلتي على البريد الالكتروني بخصوص الموضوع أعلاه

Mahmoud AT albatarni DOT COM






__________________
إذا دعتك قدرتك على ظلم الناس، فتذكر قدرة الله عليك.
Albatarni غير متواجد حالياً   قديم 17-04-2008, 12:43 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#11 (permalink)  

اقتباس:
اعتقد والله أعلم
أن اقتحام القوات الصهيونية لمكتب مجموعة عيون والعبث بمحتوياته
سبب في ضرب البرمجية multiwebsite
والتي يعتمد عليها موقعك الكريم

حاول فلترة ملفات السكريبت ربما يوجد فريم له علاقة بثغرة استعلامات sql في احد الملفات

أو حتى أن أحد جدول قواعد البيانات المرفوعة ملغوم .....

يسر الله لك ما أهمك
بالفعل اعتقد ان المهاجمين اليهود لمكتبهم هم نفسهم الذين يهاجمون الموقع الان حيث ان هناك عوامل مشتركة
كما ان هناك موقع اسلامى اخر تم مهاجمته قبلنا بيوم واحد بنفس الاسلوب , المشكلة ان الثغرة او طريقة الهجوم غير معروفة

اقتباس:
الرجال بقولك ان بس يغير الدومين بتروح المشكلة

يعني النشكلة من اسم الدومين !!

بصراحة موضوعك مخيف نوعا ما !!

هل انت جاهز للدخول في حرب إلكترونية ؟

يا ريت تحطلنا الموقع الصهيوني مشان نشوف شغلنا معو
اعتقد ان المشكلة اما فى قاعدة البيانات او فى ملفات السكريبت فحصتها بالكاسبر سكاى والنورتن ولايوجد شئ
لكن هناك صعوبة فى المراجع اليدوية

اقتباس:
السلام عليكم ورحمة الله وبركاته
أرجوا مراسلتي على البريد الالكتروني بخصوص الموضوع أعلاه

Mahmoud AT albatarni DOT COM
تم مراسلتك على البريد






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 01:59 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Feb 2008-
#12 (permalink)  

السلام عليكم ورحمة اللة وبركاتة

ربما تحتاج الى اضافة كود التحقق الامنى ممكن يكون المهاجم بيقوم باضافة مستمرة فى قاعدة البيانات

انا حاولت الدخول للموقع لرؤية البرمجة الموجودة بة لمحاولة فهم الهجوم لاكن الموقع واقع






tech غير متواجد حالياً   قديم 17-04-2008, 02:54 AM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Feb 2002-
#13 (permalink)  

آمل التواصل

alnoor_z11@hotmail.com






__________________
مؤسسة المهمات البرمجية
00966507585887
0507585887


www.mr-php.com.sa
www.mr-php.com
المهمة9 غير متواجد حالياً   قديم 17-04-2008, 03:53 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#14 (permalink)  

اقتباس:
السلام عليكم ورحمة اللة وبركاتة

ربما تحتاج الى اضافة كود التحقق الامنى ممكن يكون المهاجم بيقوم باضافة مستمرة فى قاعدة البيانات

انا حاولت الدخول للموقع لرؤية البرمجة الموجودة بة لمحاولة فهم الهجوم لاكن الموقع واقع
وعليكم السلام ورحمة الله وبركاته
البرمجة هى مالتى ويب سايت
لكنى فاصل حاليا الدومين
الغريب الآن ان الاستضافة بعد حذف جميع قواعد البيانات ومجلد السكريبت اللود يرتفع بشكل كبير 30 حتى الآن مع عدم وجود اى ترافيك حيث اننى فصلت الدومين عن الاستضافة
اعتقد ان هناك طريقة قوية للهجوم يتبعها ليست مجرد فلود كما كنت اظن حيث ان الدومين حاليا غير موجه للاستضافة والسكريبت بالكامل تم حذفه لكن الضغط موجود ويتزايد دون وجود زيارات للموقع او اى ترافيك يذكر

اقتباس:
آمل التواصل

alnoor_z11@hotmail.com

شكرا لك , تم اضافتك برجاء قبولها






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 05:13 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Apr 2002-
#15 (permalink)  

إنا لله وإنا إليه راجعون






__________________
سبحان الله وبحمده **** سبحان الله العظيم
ebhaar غير متواجد حالياً   قديم 17-04-2008, 07:04 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#16 (permalink)  

اجد فى ملفات اللوج الخاصة بزيادة ال cpu
/ramdisk/bin/php4
فماذا تعنى وكيف يحدث ضغط على هذا المجلد وهو ليس من مجلدات الموقع

وكذلك
mysql query لمدة 27012.00 seconds






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 04:02 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: May 2007-
#17 (permalink)  

ليس لك من سبيل غير الفحص اليدوي للملفات وكذلك قاعدة البيانات

وجرب تركيب السكريبت على سيرفر يدعم البيئة php 5

أسأل الله ان يكفيك ما أهمك






__________________
"لا تترقب فراغ الأغيار، فإن ذلك يقطعك عن وجود المراقبة له فيما هو مقيمك فيه"
"لا تصحب من لا ينهضك حاله ولا يدلك على الله مقاله"
http://www.islamic-land.com/index.php
موقع الأرض الاسلامية غير متواجد حالياً   قديم 17-04-2008, 05:00 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Mar 2008-
#18 (permalink)  

اخي ابحث في منتديات الهاكر عن هاكر متصل يساعدك لحمياتك و يفخخك لتفخيخ الذي يحاول اغراق سرفروك
انا اعرف الطريقة لاككني في فترت اختبارات راحتي في سوالف هههههههههه






HAMOUD131 غير متواجد حالياً   قديم 17-04-2008, 05:04 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#19 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة موقع الأرض الاسلامية مشاهدة المشاركة
ليس لك من سبيل غير الفحص اليدوي للملفات وكذلك قاعدة البيانات

وجرب تركيب السكريبت على سيرفر يدعم البيئة php 5

أسأل الله ان يكفيك ما أهمك
اصدار ال php
5.2.5

الفحص اليدوى امر صعب فالموقع بحجم 4 جيجا






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 06:24 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Feb 2008-
#20 (permalink)  

السلام عليكم ورحمة اللة وبركاتة

من الواضح ان الهجوم بطريقة اخرى بعيد عن قاعدة البيانات

قم بحذف اليوزر الخاص بقاعدة البيانات ربما يكون الشخص اليهودى توصل لبيانات القاعدة






tech غير متواجد حالياً   قديم 17-04-2008, 08:06 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#21 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة tech مشاهدة المشاركة
السلام عليكم ورحمة اللة وبركاتة

من الواضح ان الهجوم بطريقة اخرى بعيد عن قاعدة البيانات

قم بحذف اليوزر الخاص بقاعدة البيانات ربما يكون الشخص اليهودى توصل لبيانات القاعدة
لقد اكتفيت بحذف قاعدة البيانات عند الهجوم
لكن الان بعد حذف اليوسر للقاعدة انخفض الضغط الى 8






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 09:09 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#22 (permalink)  

حسب رد الشركة المستضيفة ان سبب وقف الموقع هو انهيار موارد السيرفر بسبب استعلام كبير جدا على mysql

mysql query






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 17-04-2008, 09:13 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#23 (permalink)  

أخي أتوقع في
sql
مافي عندك اي مشكلة
حتى في كويري
مشكلة في حدا ببعتلك سبام كثير
وهاد شي ما دخلك فيه
وسبب من سيرفر

لاسف كلام صاحب شركة مو مقنع

لانه
POP

واقف وهو إلي بستقبل الإيميلات

وسيرفر تو مش لود عليه يعني مو mysql
لانه مباشرة بتوقف

خليه يتأكد من منتديات وأرسال رسال

أو بتلاقيه واحد برسل رسائل بريدية كثير

وإن شاء الله يكون كلامي صح






__________________
Mohammed Basha
bashaclick@hotmail.com

Palstine , Kuwait
PHP ,ASP , ASP.Net ,AJAX ,VB.Net , Oracle

www.24-dev.com
mR Basha غير متواجد حالياً   قديم 18-04-2008, 02:11 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#24 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة mR Basha مشاهدة المشاركة
أخي أتوقع في
sql
مافي عندك اي مشكلة
حتى في كويري
مشكلة في حدا ببعتلك سبام كثير
وهاد شي ما دخلك فيه
وسبب من سيرفر

لاسف كلام صاحب شركة مو مقنع

لانه
POP

واقف وهو إلي بستقبل الإيميلات

وسيرفر تو مش لود عليه يعني مو mysql
لانه مباشرة بتوقف

خليه يتأكد من منتديات وأرسال رسال

أو بتلاقيه واحد برسل رسائل بريدية كثير

وإن شاء الله يكون كلامي صح
المستضيف اجنبى لذا فدائما يكون هناك حسم بالنسبة لمشكلة اللود العالى
البداية تكون توقف mysql ثم بعدها توقف ftp ثم توقف pop
لايوجد لدى منتديات فقط سكريبت مالتى ويب سايت - برمجة مجموعة عيون
عندما اعيد تركيب السكريبت ثم قاعدة البيانات بمجرد ربطهم يحدث ضغط كبير على قاعدة البيانات
حتى عند تغيير الاستضافة
حاليا غيرت الاستضافة للمرة الثالثة ولم اركب الا صفحة هوتمل ولايوجد ضغط
الاحتمال الاكبر ان يكون ثغرة فى السكريبت ربما من البحث او احد خواص الارسال الموجودة بالسكريبت , لم يتضح الى الآن طريقة الهجوم
فى انتظار مساعدة الخبراء






__________________
اللهم لك الحمد و لك الشكر كما ينبغى لجلال وجهك وعظيم سلطانك
اللهم أحسن خاتمتنا
اللهم توفنى فى أشرف الزمان والمكان ..
المصحف المُعلم مجاناً جاهز للتحميل الآن !
ahdaf.net غير متواجد حالياً   قديم 18-04-2008, 10:24 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: May 2000-
#25 (permalink)  

ياجماعة ترا الموضوع يقهر

نبي واحد يفزع للرجال !!!!






__________________
قال رسول الله صلّى الله عليه وسلّم : ( لا خير في كاتم العلم )
Lover غير متواجد حالياً   قديم 19-04-2008, 02:05 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
اعلن معنا ( تربح زوار لموقعك )جدد موقع واكسب زوارك مع احلى صيف هدب عيني خدمات البيع والشراء والإعلانات التجارية 10 19-04-2008 11:12 AM
مطلوب سكربت سباق مواقع almishaal خدمات البيع والشراء والإعلانات التجارية 8 04-08-2006 01:25 AM
مطلوب سباق سيكربت سباق aziz33 خدمات البيع والشراء والإعلانات التجارية 2 07-02-2006 03:06 PM
الحمدلله إختراق 71 موقع دنماركي . مملكة شهد سوالف عامة 46 03-02-2006 06:45 AM
[Drr.cc] موقع التحميل المشهور( درر ) .. معروض للبيع .. الآن aBo alBra خدمات البيع والشراء والإعلانات التجارية 25 04-12-2005 12:16 AM


الساعة الآن: 06:06 PM بتوقيت المملكة العربية السعودية