![]() |
هل يستطيع المشرف العام للمنتدى اختراق الاستضافه
السلام عليكم
سؤالي هو هل يستطيع المشرف العام للمنتدى والذي يستطيع الوصول لل admincp ان يخترق لوحه التحكم Cpanel وشكرا لكم |
السلام عليكم ورحمه الله
اخى الكريم، لا يستطيع لان المنتدى سكربت كأى سكربت بتنصبو عندك من السى بانل بس مع مراعاه عدم تشابه الباسوردات هذا والله اعلم. |
لا يستطيع حبيبي
لان السي بانل هو المتحكم في الادمن سي بي عن طريق قاعدة البيانات وليس العكس مع العلم بان المشرف العام ايضاا له الصلاحية على أخذ نسخة من قاعدة البيانات عن طريق لوحة التحكم |
شكرا لكم اخوتي الكرام ولكن احد الاصدقاء قال لي انه يستطيع وضع ملف شيل واختراق الموقع كله هل هذا صحيح
|
إقتباس:
admincp يكتب البيانات يدخل على البرودكت رفع برودكت وذلك البرودكت يكون شيل ونعم يتم اختراق منتداك بلكامل يعنى هتروح للمنتدى ولا هتلاقى قاعدة لاو هلاقى منتدى ولا هتلاقى اى حاجة اصلا وكمان هيخترق الرئيسية ودى عن تجربة ارجو اكون افادتك |
شكرا لك اخي القائدمحود على اجابتك وشكرا للاخوة الذين اجابو قبلك
ولي سؤال اخير اتمنى ان لا يزعجكم هل يستطيع اذا تمكن من اختراق المنتدى ان يخترق سكربتات اخرى موجودة على نفس الاستضافة كدليل مواقع مثلا |
اكيد حبيبي لانه هيكون متحكم في الملفات كاملة
|
اهلاً وسهلاً فيك طال عمرك
شوف انا باعطيك الطريقة .. الآن سكريبت المنتدى لو اعطيت احد كافة الصلاحيات فيه ... وطلع هكر .. او عضويته انسرقت من هكر وقدر يدخل لوحة تحكم المنتدى ... ففيه خاصية خطيره المنتدى وهي المنتجات و الاضافات .. هذي طال عمرك يقدر يضيف اي كود php لسكريبت المنتدى ... ويضيف اوامر php لاستدعاء شيلات على موقعك وعرضها عليها .. بمجرد عرض الشيل على موقعك فـ هنا ... على حسب هو شي أكيد في كل الحالات يقدر يخترق كل السكريبتات على موقعك بقراءة ملف الكونفيق واخذ كلمة المرور وبيانات القاعدة منها .... طبعاً هذا اذا صلاحيته على الموقع Nobody ... ( يعني ما يقدر يسوي شي غير قراءة الملفات ) اما النقطة الثانية ... اذا كانت صلاحيته على موقعك User .. فهذا خلاص يقدر يتحكم بموقعك كامل ويوصل للسي بانل وللملاحظة .. حتى وان كان Nobody .... يقدر عن طريق ثغرات السيرفر يتحكم بالسيرفر كامل بموقعك مع كل المواقع الثانية فيه بمعنى آخر ..... اذا كنت بتعطي واحد لوحة تحكم منتداك ... فانت كذا كانك سلمته موقعك كامل مع السيرفر وللحماية من هذا الموضوع ... اعطيه عضوية يقدر يدخل فيها لوحة التحكم ... وسوي له لوحة تحكم خاصة في مجلد خاص فيه واحذف منها الخصائص الخطيرة .. مثل خاصية التعديل على قوالب المنتدى ورفع الاستايلات والتحكم بالاضافات ورفع المنتجات .... والتحكم بالأعضاء ... والبقية ما تهم وفقك الله تشآآآو |
إقتباس:
وعن تجربة الاختراق يكون كامل كـــــــــــامل يعنى اكنو معاه بيانات موقعك حصلت معايا من قبل تم الاختراق الاختراق شامل بسبب انى اعطيت بيانات لوحة تحكم المنتدى لشخص وقام باختراق موقعى حتة قاعدة بيانات المنتدى تم اختراقها |
مشكوووووووووووووووووووووو وووور
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:29 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012