يوم سوالف، في 7 أغسطس القادم

 

العودة   سوالف سوفت > قسم تطوير المنتديات > إصلاح وصيانة المنتديات
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#1 (permalink)  
ارجوا المساعده من اصحاب الخبره


اخواني محتاج المساعده

جاني شخص الله يجزاه خير صاحب خبره و عطاني صورة و يبدو بأنها من الدوس
و ظاهر فيها معلومات ملف الكونفق مع العلم اني مشفرة ...

و المصيبه انها بسبب ثغره بالمنتدى و مو عارف وشو هي الثغره

و المصيبه الاكبر بأن باسوورد قاعدة بيانات المنتدى نفس باسوورد السي بنل
كيف اقدر اغير باسوورد اليوزر بحيث يكون مختلف عن باسوورد السي بنل !!!

ياليت المساعده






][ شهاب ][ غير متواجد حالياً   قديم 06-08-2005, 04:01 AM
رد مع اقتباس
واحد من الناس
تاريخ التسجيل: Jun 2005-
#2 (permalink)  

اهلا بيك اخوى الغالى

يعنى الأن المنتدى مخترق ام لا

ازى ماخترق ادخل على لوحة التحكم وغير الباصورد لليوزر حق المشرف العام

وبس






__________________
Swalif (for) ever
ahmed-samara غير متواجد حالياً   قديم 06-08-2005, 07:09 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#3 (permalink)  

طيب ياخي الثغره اللي قدر يطلع منها باسوورد الداتا بيس كيف اسكرها ؟؟؟
هذا اللي ابي اوصله طريقة سد الثغره لان لو واحد ثاني مكانه ممكن يستغل الثغره و يضر موقعي






][ شهاب ][ غير متواجد حالياً   قديم 06-08-2005, 07:37 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Dec 1999-
#4 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة ][ شهاب ][
اخواني محتاج المساعده

جاني شخص الله يجزاه خير صاحب خبره و عطاني صورة و يبدو بأنها من الدوس
و ظاهر فيها معلومات ملف الكونفق مع العلم اني مشفرة ...

و المصيبه انها بسبب ثغره بالمنتدى و مو عارف وشو هي الثغره

و المصيبه الاكبر بأن باسوورد قاعدة بيانات المنتدى نفس باسوورد السي بنل
كيف اقدر اغير باسوورد اليوزر بحيث يكون مختلف عن باسوورد السي بنل !!!

ياليت المساعده
أهلين بالأخ شهاب

عزيزي بما أنك وقعت في شخص محترف على حد تعبيرك فتأكد من التالي:

1- هل لديك مجلد مصرح بتصريح 777 . قم بفحص محتوياته من وجود أي ملف php اخر .
2- هل قمت بإزالة تنفيذ القالبين phpinclude_start و phpinclude_end ؟ هناك طريقه ذكرتها في أحد ردودي للإزاله .
3- عند دخولك على معلومات الخادم phpinfo عن طريق لوحة تحكم المنتدى ، فهل قام مستضيفك بوضع الإعدادات لمتغير include_path بحيث يظهر دليل موقعك فيها ؟ إذا لم يظهر الدليل فالأمان معدوم في الخادم الذي لديك .
4- من الغباء أن تكون كلمة سر قاعدة البيانات شبيهه بكلمة سر بيانات دخول الموقع عن طريق السي بانل . فتأكد من تغييرها .

هذا مالدي من نصائح والله يعينك






العندليب غير متواجد حالياً   قديم 06-08-2005, 08:08 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#5 (permalink)  

شكر لك ردك اخي العندليب و يسعدني حضورك
رقم 2 قمت به منذ اسبوعين
4 المستضيف هو من قام بتركيب المنتدى و لكن قمت بتغيير باسوورد السي بنل و باسوورد قاعدة البيانات و جعلتهم مختلفين عن بعضهما ..
اما بخصوص رقم 1 سأتاكد من هذا الآن و اعود لكم
و كذلك رقم 3 سأتاكد منها و لي عوده






][ شهاب ][ غير متواجد حالياً   قديم 06-08-2005, 10:46 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#6 (permalink)  

بخصوص رقم 3 دخلت على معلومات البي اتش بي بلوحة تحكم المنتدى
و حصلت في جدول include_path بجانبه مثل المسار لملف ..
و اما رقم 1 لم اجد اي ملف تصريحه 777 سوى ملف واحد و لم يكن به اي ملف بي اتش بي

و هذه الصورة التي ارسلها لي من وجد الثغره بموقعي
و لكن مسحت بعض محتوياتها قبل ارفقها هنا






الصور المرفقة
نوع الملف: gif 11111111111111.GIF‏ (1.9 كيلوبايت, المشاهدات 79)
][ شهاب ][ غير متواجد حالياً   قديم 06-08-2005, 11:00 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#7 (permalink)  

up
up
up






][ شهاب ][ غير متواجد حالياً   قديم 06-08-2005, 05:15 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#8 (permalink)  

اخواني انتظر مساعدتكم !؟






][ شهاب ][ غير متواجد حالياً   قديم 07-08-2005, 03:53 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#9 (permalink)  

اخوي العندليب ..
صار معي شيء اليوم ما عجبني
الرجال اللي علمني عن الثغره ما علمني عن طريقة سدها
و اليوم جاني و يكلمني بإسلوب تهديد و صارت مذلة
و بصراحه ما اقدر اتحمل منه كلمه زياده

يا اما اني اسكر هالثغره و طبعا بتحتاج مساعده منكم يا اسكر موقعي بقلعته

و هذا موقع هو مخترقه
http://www.albrwaz.com/vb/
سئلته اذا من ثغرة التمبلت يقولي الثغرات للبزارين يتعامل مع اشياء ثانيه !!!






][ شهاب ][ غير متواجد حالياً   قديم 07-08-2005, 06:41 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Feb 2005-
#10 (permalink)  

http://www.alshog.net/vb/ و هذا واحد ثاني من ضحايااه

ما ودكم تردون و تشوفون لي حل !!






][ شهاب ][ غير متواجد حالياً   قديم 07-08-2005, 08:05 PM
رد مع اقتباس
رد


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 10:44 AM بتوقيت المملكة العربية السعودية