بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 19-01-2009, 10:12 PM
arabhall arabhall غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 44
مستوى تقييم العضوية: 0
arabhall is on a distinguished road
الافتراضي تم اختراق منتداي بطريقه عجيبه أرجوا النصيحة والمساعده

السلام عليكم ورحمة الله وبركاته



تم اختراق منتداي بطريقه عجيبة <<< يمكن عجيبه عندي انا فقط

عموما المخترق بطريقة ما تمكن من استبدال جميع ملفات الـ index في جميع المجلدات سواء الفرعية او الرئيسية بالـ public_html

بملف index من عنده وفيه هذا الكود



كود:
<html><head>

 

<meta http-equiv="Content-Language" content="cs">

<meta name="GENERATOR" content="Microsoft FrontPage 5.0">

<meta name="ProgId" content="FrontPage.Editor.Document">

<meta http-equiv="Content-Type" content="text/html; charset=windows-1250">

<title>0wNzZz!! By r00t-x</title>

</head><body bgcolor="#000000">

<p align="center">&nbsp;</p>

<p align="center">&nbsp;</p>

<p align="center"><span lang="en-us"><font color="#c0c0c0" face="Georgia">0wNzZz!!<br>By r00t-x</font></span></p>

<p align="center"><font color="#c0c0c0" face="Georgia"><b>evil cell&gt;&gt;best my friends</b></font>

</p><p align="center">decoration: none"&gt;

<font color="#ff0000"></font></p><center><font color="#ff0000">id>>root<<<br>Linux host.injazservers.com 2.6.9-023stab046.2-enterprise

</font> <span lang="en-us">

<br><br>

<p align="center"><span lang="en-us"><font color="#c0c0c0" face="Georgia"></font>

<p align="center">&nbsp;</p>

<p align="center"><font size="2" color="#c0c0c0" face="Tahoma"><i>sorry root</i></font>

</body></html>


انا قمت باسترجاع ملفات الـ index القديمة واشتغل المنتدى



لكن أتمنى أحد يكون عنده فكره عن هذه الثغره ويقول كيف تمكن المخترق من هذا العمل وطريقة منعه مستقبلا





  #2  
قديم 20-01-2009, 02:12 AM
الصورة الشخصية لـ Mustafa Albazy
Mustafa Albazy Mustafa Albazy غير متصل
مصطفى البازي
 
تاريخ التسجيل: Mar 2004
المدينة: المملكة المتحدة - لندن
مشاركة: 1,558
مستوى تقييم العضوية: 10
Mustafa Albazy is on a distinguished road
وسام المشرف المميز في الويب العربي وسام الويب البرونزي وسام الويب الفضي وسام الويب الذهبي 
عدد الأوسمة: 4 (المزيد ...)
الافتراضي

الكود = عبارة نص برمجي لصفحات HTML الثابتة

اذا عندك مركز رفع ملفات-صور ,, تأكد من السكربت ,, وأيضاً جميع السكربتات المركبة على الموقع

شيء ثاني ,, قد يكون الأختراق داخلي ,, يفضل مراجعة المستضيف


تحياتي
مصطفى البازي .






التوقيع
  #3  
قديم 20-01-2009, 01:54 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

وعليكم السلام ورحمة الله وبركاته

الهكر ماخذ صلاحية " root " على السيرفر المستضيف ( سيرفرك مخترق )

وبأمرين بسيطه .. يقدر يبحث عن اي ملف بالسيرفر اسمه index بأي امتداد .. ويستبدل محتواها

بصفحة اختراقه ,,

تشآآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #4  
قديم 20-01-2009, 02:35 PM
سهير الليل سهير الليل غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 8
مستوى تقييم العضوية: 0
سهير الليل is on a distinguished road
الافتراضي

حسبنا الله ونعم الوكيل.

افكار شيطانيه ماتخطر على احد.





  #5  
قديم 23-01-2009, 10:11 PM
الصورة الشخصية لـ alkrsan
alkrsan alkrsan غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
المدينة: اليمن صنعاء
مشاركة: 26
مستوى تقييم العضوية: 0
alkrsan is on a distinguished road
إرسال رسالة عبر MSN إلى alkrsan إرسال رسالة عبر Yahoo إلى alkrsan
الافتراضي

يا اخي اخترقو موقعك و خلاص ذحين رقي النسخة و اعمل لها تغيرات للملفات المهمة و الاختراق عادي مش مشكلة لكن المصيبة لو معاة نسخة من حقك المنتدى
تتمنى انة يمتسح من الانترنت و لا يحصل على نسخة موقعك احد






  #6  
قديم 10-02-2009, 10:09 PM
الصورة الشخصية لـ nvn-it.com
nvn-it.com nvn-it.com غير متصل
عضو
 
تاريخ التسجيل: Jun 2007
مشاركة: 113
مستوى تقييم العضوية: 17
nvn-it.com is on a distinguished road
الافتراضي

مثل ما قال الاخوة اكيد الاخطراق بيكون من السيرفر راجع المستضيف

وكمان احرص على انك تتابع النسخ الاحتياطية بنفسك فى الفترى القادمة

علشان ما يروح تعبك بسبب اى اخطراق وتاكد من حماية الاسكربتات الى موجودة على الموقع

تقبل مرورى فى امان الله





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:06 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية