بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 10-05-2006, 10:09 AM
geek4arab geek4arab غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 38
مستوى تقييم العضوية: 0
geek4arab is on a distinguished road
الافتراضي تقفى الأثر ومعرفة كيف تم الإختراق / الجزء الأول ...

===================
تقفى الأثر ومعرفة كيف تم الإختراق / الجزء الأول ...

الكاتب سوبر لينكس

شبكة الامن العربي www.s4a.cc

=============================

لنفترض مثلاُ أنه تم إختراق موقعك أو موقع أحد عملائك وأحببت أن تعرف معلومات عن المخترق ومعلومات أيضاً عن طريق ماذا تم إختراقك
بصفة عامة خصوصاً لو كان المخترق عربي واخترق منتدى فقط بدون تغيير الصفحه الرئيسية
تأكد تماماً أن المخترق هو أحد تلك المسيات Script Kidz وتأكد بل وأجزم انه تم اختراقكك عن طريق المتصفح سواءً كانت ثغره في إسكربت او عن طريق تحميل إسكربتات متخصصه لعملهم
هذه أساليبهم وحيلهم !! وفي الأجزاء المتبقية سوف أشرح لكم كيفية سد أغلب الأبواب بوجه هؤلاء المسمين بـ Script Kidz
لنفترض أن هناك أسطورة قام بمحاولات إختراق ونجح في الوصول لثغرة في إسكربت ما مثل المنتديات او اسكربتات التحميل
وقام بتحميل أحد الشلات التي لم يسمع بها ولم يحصل عليها إلا عن طريق هذا الموقع
وقام بإختراق المنتدى بطريقة تظهر لك أنه أسطورة تخيل أنه قام مثلاً برفع إسكربت لكي يتصل بقاعدة البيانات انظرو كيف هي الصعوبه في هذا الأمير وقام بقراء ملف الكونفج وهاهو كيفن ميتنك يقوم بقراءة ملف الكونفج
وماذا بعد ذلك .. ؟؟؟!!
قام بتغير تيمبلت وإلصاق كود HTML فيه والجمله المشهور Hacked By
أما أنت ربما لاتملك الكثير من الخبرة لكن هيهات وهيهات
بعد أي عملية إختراق في لمح البصر لاتفكر الا في شئ واحد وهي سجلات جميع من قام بدخول موقعك وكل الروابط التي تمت زيارتها وتنفيذ الأوامر منها
وعادة تكون متواجده في احد هذه الملفات
كود PHP:
/usr/local/apache/domlogs 
أو
كود PHP:
/etc/httpd/logs 
وإذا لم تجدها أنصحك ان تقوم بقرائة ملف httpd.conf
كود PHP:
nano /etc/httpd/conf/httpd.conf 
والبحث عن طريق Ctrl +W عن CustomLog
وسوف يظهر لك أين يمكن تخزينه
ولو كانت لديك لوحة تحكم Cpanel فالأمر منتهى بكل سهولة عن طريق Raw Access Logs
تحميلها بكل سهوله وتفحص موقعك والبحث عن الإحتمالات المشبوهه وايضاً قرائة الملف سطر سطر إذا أحتجت لذلك فهذه نصيحتي لك لكي تتمكن من إكتشاف العديد من محاولات الإختراق أو كيف تم إختراقك وماهي الثغره وماهي إستثمارها والأهم من ذلك ماهو IP المخترق وفي أي بلد
أما من الناحية العملية فيمكن أن تقوم بعدة محاولات لتقفى الأثر وكشف ماهية الإختراق
كل ذلك يتم عن طريق دخول احد المجلدات إلى فوق واستعراق مافيها خصوصاً لو كان أحد المواقع المستضافة لديك
بإمكانك دخول احد هذه المجلدات وتنفيذ احد هذه الأوامر
كود PHP:
grep '_' 
كود PHP:
grep 'cmd' 
كود PHP:
grep 'UNION' 
كود PHP:
grep 'shell * 
كود PHP:
grep 'mysql' 
كود PHP:
grep '/etc * 
وما خلافه من إحتمالات المخترقين وإذا احببت أن تحصل على لسته كامله لكل الأوامر أنصحك بتعلم الإختراق والإستكشاف بنفسك فلكي تكون مؤمناً يجب أن تعرف أساليبهم
هذا اذا حاب تسوي فحص لجميع المواقع الموجوده في ملفات اللوج

لكن أنصحك أن تقوم بنسخ ملف اللوج وتحميله في الجهاز وقرائته هذا أفضل بكثيير ...
وإن شاء الله في الدرس الجاي راح أتكلم عن تقفي الأثر ولكن من باب آخر
والى عنده إستفسار يتفضل وان شاء الله كل الأخوان ماراح يقصرو
__________________
لمناقشة الدرس في المنتدى http://s4a.cc/forum/showthread.php?t=4427






التوقيع
اقوى دروس حماية وادارة المواقع
=-=-=-=-=-=-=-=-=-=-=-=-
=-=-=-=-=-=-=-=-=-=-=-=-
  #2  
قديم 11-05-2006, 01:55 AM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

السلام عليكم و رحمه الله و بركاته
و الله درس جميل اخوى
لكن لى تعليق بسيط فمع تقدم طرق الهكر الموجوده احب انبه ان يمكن للهاكر انه يتخطى كل الخطوات الموجوده فى الدرس بمعنى مثلا ان يمكن للهاكر ان يعدل فى بيانات shell معين و يغير اسماء ال functions الموجوده مثلا الى hacker() و بالتالى عند عمل grep على shell او اى كلمه اخرى مستعمله فى الشلات العاديه لن تجد له اى اثر
بالاضافه الى ان استعمال البروكسى هو من اساس شغل الهاكرز لكى لا يتم كشف ال ip الحقيقى لهم
و بالنسبه لل variables تبع ال mysql هناك شلات كثيره لا تكتبها فى بانر المتصفح و لذلك من الصعب كشفها اذا لم يقوم الهاكر بكتابتها فى بانر المتصفح
كما ان هناك بعض الطرق لمسح اثار الهاكرز من اللوجز و لكن هذا يطلب صلاحيه اعلى من Nobody طبعا (بدون تفصيل طبعا)
و الخلاصه هى ان الحمايه الذكيه هى ما تقوم بعمل كمائن للهاكرز و التفكير مثلهم لكى يتوقعون ما سوف يفعلون و بالتالى يكون الطريق مسدود على الهاكرز
شكرا على الموضوع و اتمنى ان تتقبل تعليقاتنا






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #3  
قديم 11-05-2006, 11:27 AM
redman redman غير متصل
عضو
 
تاريخ التسجيل: Dec 2005
مشاركة: 162
مستوى تقييم العضوية: 19
redman is on a distinguished road
الافتراضي

geek4arab
بارك الله فيك اخي درس جميل و قمة في الروعة
اخي اكستر هوت بعتقد انو قليل جدا من الهكرز العرب هؤلاء المسمين بـ Script Kidz
بيفكر بالطريقة الي انت حكيت فيها
بوافقك بفكرة استخدام البروكسي للتخفي vbmenu_register("postmenu_149576", true);






التوقيع
طموح يروض المستحيل و همة لا ترضى بالقليل
  #4  
قديم 11-05-2006, 09:31 PM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

يا اخ redman صدقنى يوجد عرب متفوقين جدااا فى هذا المجال اكثر من الاجانب حتى و الحمد لله احنا نعرف معظمهم او كثير منهم و صدقنى هم محترفون فعلا و انا اشرح جزء من طريقه تفكير المحترفين لكى يستفيد منها اصحاب السرفرات فى تأمين انفسهم
شكرا لك






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #5  
قديم 13-05-2006, 05:30 PM
alsahernet alsahernet غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 55
مستوى تقييم العضوية: 20
alsahernet is on a distinguished road
الافتراضي

بارك الله فيكم جميعاً






التوقيع
حياكم الله معنا شبكة ترنيمه
من هنا
  #6  
قديم 13-05-2006, 05:31 PM
alsahernet alsahernet غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 55
مستوى تقييم العضوية: 20
alsahernet is on a distinguished road
الافتراضي

استاذي .. عند تحميل ملف
Raw Access Logs
يظهر على شكل موجه اومر الدوس .. كيف لي ان استفيد منه ؟






التوقيع
حياكم الله معنا شبكة ترنيمه
من هنا
  #7  
قديم 13-05-2006, 05:35 PM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

طريقة حلوة وتفيد شركات الحماية لأن معظم الهكرز لايقومون بتعديل الشلات يعني ياخذها جاهزة





  #8  
قديم 13-05-2006, 05:51 PM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

درس جميل ومفيد
يعطيك العافيه






التوقيع
أصبر لكل مُصِيبةٍ وتجلًّدِ .. واعلم بأن الدهر غير مُخَلَّدِ
  #9  
قديم 16-05-2006, 08:48 AM
فقير الحظ فقير الحظ غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 43
مستوى تقييم العضوية: 0
فقير الحظ is on a distinguished road
الافتراضي

[\ Geek4arab /]

الله لايهينك ,,






التوقيع
أشهد ان لا اله الا الله واشهد ان محمد رسول الله .
  #10  
قديم 24-05-2006, 01:10 PM
الحاج متولى الحاج متولى غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: الســـودان
مشاركة: 344
مستوى تقييم العضوية: 19
الحاج متولى is on a distinguished road
إرسال رسالة عبر MSN إلى الحاج متولى
الافتراضي

درس جيد ومفيد
وظاهرة الاختراق فى هذا الايام قد اصبحت منتشرة جدا
والغريب ان بعض الاشخاص يخترقون مواقع معارفهم
يعنى الحكاية اصبح لعب عيال خالص






التوقيع
www.haj2.com
الحاج متولى للاستضافة والتصميم
من ظن انه تعلم فقد بدأ جهله وان لا خير في كاتم العلم
  #11  
قديم 26-05-2006, 04:17 PM
ميلودى للدعاية ميلودى للدعاية غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2005
المدينة: E G ¥ P T
مشاركة: 240
مستوى تقييم العضوية: 0
ميلودى للدعاية is on a distinguished road
إرسال رسالة عبر MSN إلى ميلودى للدعاية إرسال رسالة عبر Yahoo إلى ميلودى للدعاية
الافتراضي

مشكور اخوى





  #12  
قديم 14-06-2006, 11:13 AM
geek4arab geek4arab غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 38
مستوى تقييم العضوية: 0
geek4arab is on a distinguished road
الافتراضي

السلام عليكم

اعتذر عن انقطاعي لانشغالي

تم اضافة الدرس الثاني

على الرابط
http://www.arabwebtalk.com/showthread.php?t=27903






التوقيع
اقوى دروس حماية وادارة المواقع
=-=-=-=-=-=-=-=-=-=-=-=-
=-=-=-=-=-=-=-=-=-=-=-=-
  #13  
قديم 18-06-2006, 11:42 PM
D3m-fny D3m-fny غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 149
مستوى تقييم العضوية: 19
D3m-fny is on a distinguished road
الافتراضي

طريقة حلوة وتفيد شركات الحماية لأن معظم الهكرز لايقومون بتعديل الشلات يعني ياخذها جاهزة






التوقيع
لخدمات الدعم الفني والتطوير
www.d3m-fny.com
الدعم الفنــــي : http://www.d3m-fny.com/support
  #14  
قديم 25-06-2006, 02:36 AM
support_3arabawys support_3arabawys غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
مشاركة: 1,630
مستوى تقييم العضوية: 21
support_3arabawys is on a distinguished road
إرسال رسالة عبر MSN إلى support_3arabawys
الافتراضي

اشكرك اخي للدرش المفيد






التوقيع

شبكة عرباوي للاستضافة والتصميم

موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
سلسلة الأعلان في برامجي ( الجزء الأول ) المووووت مزاد المواقع 0 23-07-2007 09:25 AM
تركيب منتديات , ومعرفة الرجال تجارة .. مدير الخير مزاد المواقع 5 21-03-2007 05:55 PM
شريط أدوات عائدون ((التولبار)) سارع بالتحميل ومعرفة آخر المميزات الفارس الشريد أخبار المواقع 7 17-08-2006 08:44 PM
تقفي الأثر الجزء الثاني geek4arab أمن المعلومات 0 14-06-2006 11:11 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:31 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية