الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin > رابـــط الحماية الشامله للمواقع والمنتديات


رابـــط الحماية الشامله للمواقع والمنتديات فقط لمواضيع الحماية الشاملة للمواقع والمنتديات (يُمنع منعاً باتاً طرح اي موضوع ليس له علاقة بالحماية)

اختراق المنتدي عن طريق السيرفر -> ForumHome كبدايةأختراق

[ آلسًلآم عليكمَ ورحمة الله وبركآتهَ ] صبآح / مسآء الخير ٍ ,, .. كمآ هوٍ معرٍوفْ آن كلً [


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 29-10-2009, 09:40 PM   رقم المشاركة : 1
 
الصورة الرمزية إشڪَـو إيـامـاً






إشڪَـو إيـامـاً غير متصل

إشڪَـو إيـامـاً رابط متميزإشڪَـو إيـامـاً رابط متميز


إرسال رسالة عبر MSN إلى إشڪَـو إيـامـاً

بيانات موقعي:
إسم الموقع : كُفي فلسطين
إصدار المنتدى : VB 3.8.4

اختراق المنتدي عن طريق السيرفر -> ForumHome كبدايةأختراق

[ آلسًلآم عليكمَ ورحمة الله وبركآتهَ ]
صبآح / مسآء الخيرٍ ,,


..


كمآ هوٍ معرٍوفْ آن كلً [ صآحب منتدىً ] همه الأول .. حمآية المنتدىْ من الآخترآق [ أو ] الموقعَ بشكلُ عآم !
ولكنَ تجدهَ يقولْ [ يآخيْ آنآ سويت اللي عليهَ من نآحية تشفير الكونفقْ و تغيرٍ مسآرآتَ لوحة التحكم وووو ] بسْ آحصل موقعيْ يخترقْ ~
صحيحْ آن [ التشفيرٍ - تغيرٍ المسآر - سد الثغرآت ] تغطيْ 80% من الحمآية ولكنَ الحمآية الحقيقة تكونَ عليك آنتَ [ @ ]



,
أبيْ آقولكَ شيء يفيدكَ ويطمنكَ [ 99% من سكربتَ الـ vb لآ يوجد بهَ ثغرآت ] طيبْ الآخترآق وش سببه ؟ رآح آقولك :



أولاً : السيرفر اللي عليه الموقع ,
ثآنياً : جهآزك عندمآ يخترقْ ,
ثآلثاً : عضوٍ آعطيته صلآحية دخول لوحة التحكمَ ,
رآبعاً : هآكآتَ المنتدىْ + سكربتآت على الموقع مثلآ [ هآكَ آخر عشرة موآضيع , سكربت مركز التحميل ]
~
طيبْ ,, ذآ الحينَ رآح نتكلم عنَ السيرفرٍ [ السيرفر هوٍ آلنقطة اللي مآ آحصل آحد يتكلم عنهآ لآنه ممكن يكونَ جهلْ بسبب الآخترآقْ أوٍ عدمَ أهمية آلموضوعْ لآنه يخصْ شركآت الآستضآفة ] ولكن لو السيرفر مآكآنَ محميْ والدوآل مغلقة والسيف مود ON فآعتبر موقعكَ في خطرٍ !


لآنهَ أخترآقْ موقعكَ يتمَ عن طريق ذآ المرآحلْ :
1- البحثْ عن ثغرة دآخلْ سكربتآت موقعكَ [ لنفرضْ آنكَ مركب ثلآثة سكربتآتَ " جوملا - الورد بريس - vb " ] الآنْ يتمَ البحثْ عن ثغرآت ذآ السكربتآتَ لو وجد ثغرة يتم الآخترآق عن طريقهآ ~
2- لو لم يجد آي ثغرة ,, [ يبحثْ عن الموآقع المتوآجدة في سيرفركَ ],, مثلاً لو آنت مستضيف عند شركة معينة ذآ الشركة فيه 100 موقع مستضآفة ,, رآح يتم البحث عن ثغرة في 100 موقع والدخول عن طريقهآ ~
3- نفرٍضْ آنه مآحصل في 100 موقع آيْ ثغرة ,, [ يروح لشركة الآستضآفة يطلب خطة 100 ميقآ بـ 100 ريآل ] ,, ويخترق موقعكَ عن طريقهآ [ لآ آحد يستغرب عنديْ آمثلة لكذآ موقعْ تم آخترآقهآ عن طريق موقع على نفسْ السيرفر لآنه ضعيف نفسْ ٍ ]


طيبْ ,,
المرحلة الأولى : نقدرٍ نقولْ مآهيْ من الآستضآفة منكَ [آنت اللي حطيت سكربتآت مآتدرٍيْ فيهآ ثغرآت آو لآ] ,, وهنآ العتبْ عليك آنتَ مآهو على الآستضآفة ~
المرحلة الثآنية : آهمَ مرحلة [ @ ] وتعتبرٍ هيْ صلب موضوعنآ ,, آنوٍ الهكرز يخترق موقع على السيرفرٍ ويخترق موقعكَ ,, كيفْ ؟؟ عنَ طريقْ التنقل بين اليوزرآتَ في السيرفرٍ والتنقل يكون بآ تخطيْ بعض الدوآلْ وهنآ يكمن ضعف السيرفرٍ !


بعضْ السيرفرآتَ تكون محمية حمآية تمآمَ [ مثلآ ترآيدنت وغيرهآ ] يعنيْ متآبعين لثغرآت أول بآول وتجديد لـ إصدآر PHP ,,
بعضْ السيرفرآتَ يعنيْ مشي حآلكَ وبقوة ,, تلآقيْ إصدآر PHP هوٍ 4.2 من آول مآ آستلم السيرفر ,, يعنيْ مآهوٍ مهتمَ الآ آن السيرفر شغآل ويجني العديد من العملآء وبسْ ~


ولكنَ هنآلكَ مجموعة آشخآصْ تستآهلْ لقبْ [ هكرز ] يستطيعوآ الآطآحة بـحمآية كهذه ,, ولكنَ الهكرزَ الحقيقي [ لآ يهتمَ في آلموآقع والمنتديآتَ الترفيهية وأخترآقهآ ] آنمآ تفكيره آكبرٍ من ذلكَ ~
~
آبيْ آقولكَ نظرية [ سيرفر غيرٍ محميْ أو موآقع كثيرة على نفس السيرفر = أخترآق موقعكَ ]
ذآ النظرية تفيدَ آصحآب الموآقع المشهورة ,, لآنهْ ممكنَ التنقل بين اليوزرآتَ في السيرفر وآخترآقْ موقعكَ بآلكآملْ ~


هذآآ توضيح مدى سهولة آخترآق المنتدىٍ عن طريق السيرفرٍ بدون إقفآل لدوآل + عدم تشغيل Safe Mode مع العلمَ آني مسوي [ تشفير الكونفيق + تغيرٍ مسآر لوحة التحكم ! ]




مع العلم آن آلسكربت يغيرٍ الآندكسْ لصفحة المنتدى ويضيف Admin ويآخذ نسخة من قوآعد البيآنآتَ ,, وهيْ عن طريق تخطيْ دآلة copy .!


حلَ المشكلة ذيْ 100% ,, هوٍ [ تغيرٍ مسآرٍ آلكونفيقْ وتغير آسمهَ ووضعهَ في مكآنَ صعبْ الوصولْ لهَ مثلاً نضيفهً هكذآ :- ]
[ vb/stylepc/img/footer/pc1 ]


ملآحظة : عند تغيرٍ المسآر لآتحطَ بسْ مجلد وآحد img فقط آنمآ ضع عدد من المجلدآتَ علشآنَ لمآ يدخل المجلد stylepc مآيشك آنه يوجد فيه الـ " config " ,, وبآلتآليْ يروح يدور في مجلد آخرٍ ~


نقطة هآمة : تغيرٍ المسآر هوٍ نقطة آسآسية ,, لآن لو غيرت المسآر ,, السكربت حق الآخترآق مآرآح يعملْ بالشكل المطلوبْ ,, ورآح يطلع آخطأء آنوو مآحصل السكربتَ ملف " config.php " [ اللهم آنيْ بلغت اللهم فشهد ]
,,


طيبْ لمآ يعرف مكآنَ الكونفيقْ خلآإصْ يبي يخترق المنتدىْ ,, لآ حبيبيْ فيهً طريقه ثآنية [ تغيرٍ ترخيصْ مجلد المنتدى vb منَ 664 إلى 111 ] وهذآآ يخلي آطلق هكرزَ مآ يشآهد الملفْ الآ عند تغيرٍ الترخيصْ إلى 644 أو 777 ~


فآئدة ذآ النقطة آنهَ ,, لو غيرت مسآر الكونفيقْ ,, ليشْ تخلي الهكر يبحثْ عنه في ملف [ vb ] ,, خليه يقطع الآملْ بالمرهَ ,, كيفْ " فآئدة الترخيص 111 هي عدم مشآهدة الملفْات الموجودة في المجلد [ vb ] " ,


ملآحظة / تغيرٍ الترخيصْ يكونَ عن طريق لوحة التحكم cpanel [ # ] لآنهَ " FTP " مآفيه صلآحية التغيرٍ ,, وعند الدخول لتغيرٍ آو آضآفة ملفْ لـ مجلد " vb " يكون عن طريق لوحة التحكم cpanel .!
مشكلة ذآ الطريقة آنهآآ مشوآآرٍ ,, بسْ آتوقع آن المشوآرٍ لهَ فآيدة ,, لآن لو موقعكَ مشهورَ يستآآهلْ وآنت تعبت عليه آكيدَ ,!


طيبْ ,, الترخيص مآيقدرٍ الهكرز يغيرهَ ؟
يآحبيبيْ ,, الترخيص يتغيرٍ عن طريقْ صلآحيآتَ RooT أو تخطيْ بعض الدوآل ,, يعنيْ لازمَ يسويْ آتصآل بآلنت كآت وشغلهَ طويلة علشآنَ يآخذ صلآحية Root ويمكنَ يآخذ أسآبيع لآنهآ شغلة مطوله ومتعبهَ بآلذآت مع السيرفرآت المحمية صحْ ,, وآذآ آخذ صلآحية Root يبقى حمآآرٍ [ وآنتوآ بكرآمة ] آذآ آخترق موقعَ وآحد ,, لآن صلآحية Root تقدر تغيرٍ جميع صفحآت الموآقع الموجودة بآلسيرفر بزر وآحد ومع ذلك تقدر تضيف لك موقع على السيرفر ~
~
[ الآهمَ اللي آبي آقوله ,, فيهَ دآلهَ آسمهآ " copy " لحدَ الآنَ مآحصلوآ لهآ حلَ ,, ولحد يلوم السيرفرآت الكبيرة لآنهم بصرآحة عجزوآ فيهآ ,, بسّ مآتظهرٍ الآ يوزرآتَ السيرفرٍ ,, عليكمَ بـ تطبيق " تغيرٍ مسآر الكونفيق " ورآح تكونَ ذآ الدآلهَ مآلهآ آيْ نفعَ ]
[ @ ]
وهذيْ الدآلة هيْ السبب في آخترآقْ الـمنتديآتَ ,, اللي يسموهآ " ForumHome " لآن الهكرزٍ بسْ يرفع سكربتَ على موقع في السيرفر ويحطَ يوزر الموقع وآخترقْ ~
[ # ]
حبيتَ آضيفْ نقطة // حآولْ قدر المستطآعَ تجنب الـترخيص 777 ,, لآنه ثغرة يعتبرٍ !
تنبيه / آدرٍي فيه وآحد يبي يقولْ آنوٍ لو رفع شل على الموقع من السهلْ آنه يخترق ,, ولكنَ لآخترآق الموقع لزم ترخيصْ 777 ,, غير كذآآ ,, لو يبي يغيرٍ صفحة الآندكسْ لآبد من آنه يجد ترخيصْ لتعديلْ ,, لو لم يجد ترخيص لازم آنه يآخذ ROOT علشآن يغيرٍ الآندكسْ للموقع اللي مآقدرٍ يغيرٍ آندكسهَ ,, وآخذ الروت آعتبرٍ الهكرز حقينآ صعبْ يفكروآ فيهَ ^_^ وهنآ الحكمة من ترخيصْ 111 .!
،‘

ملآحظة : عندمآ يخترقْ موقعَك فآ آعرف آنك كبيرً ,, " وآذآ جآتك رفسه من الخلفْ - فآعلم آنك في المقدمة ,, فلآ تلومَ نفسك ولآ تلوم الآستضآفة ولكن فكر في كيفية الحمآية قبلْ لآ تشوف الآخترآق !!

لآ تنسو التقييم +






التوقيع :
ṀṚ--3ẠṢẸF
mail : Gaza@usa.com
رد مع اقتباس
قديم 29-10-2009, 09:48 PM   رقم المشاركة : 2
ابو مجبل
عضو شرف






ابو مجبل متصل الآن

ابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبيابو مجبل رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : منتديات تيماء
إصدار المنتدى : vB.4.x

افتراضي

ينقل للقسم المناسب
الحماية الشامله
بارك الله فيك







التوقيع :


قال تعالى " هَلْ جَزَاء الْإِحْسَانِ إِلَّا الْإِحْسَانُ " سورة الرحمن ...
رد مع اقتباس
قديم 29-10-2009, 09:52 PM   رقم المشاركة : 3
 
الصورة الرمزية إشڪَـو إيـامـاً






إشڪَـو إيـامـاً غير متصل

إشڪَـو إيـامـاً رابط متميزإشڪَـو إيـامـاً رابط متميز


إرسال رسالة عبر MSN إلى إشڪَـو إيـامـاً

بيانات موقعي:
إسم الموقع : كُفي فلسطين
إصدار المنتدى : VB 3.8.4

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة ابو مجبل مشاهدة المشاركة
   ينقل للقسم المناسب
الحماية الشامله
بارك الله فيك

حياك الله اخي ابو مجبل






التوقيع :
ṀṚ--3ẠṢẸF
mail : Gaza@usa.com
رد مع اقتباس
قديم 29-10-2009, 11:19 PM   رقم المشاركة : 4
..!! سـعـد !!..
:: مشرف ::
:: قسم بـيـع وشـراء المـواقع ::
 
الصورة الرمزية ..!! سـعـد !!..






..!! سـعـد !!.. متصل الآن

..!! سـعـد !!.. رابط مبدع بلاحدود..!! سـعـد !!.. رابط مبدع بلاحدود..!! سـعـد !!.. رابط مبدع بلاحدود..!! سـعـد !!.. رابط مبدع بلاحدود..!! سـعـد !!.. رابط مبدع بلاحدود..!! سـعـد !!.. رابط مبدع بلاحدود



بيانات موقعي:
إسم الموقع : حياكم هنـا
إصدار المنتدى : لا أستخدم سكربتات

افتراضي

مبين من كلامكـ انكـ هكرزـ محترف *_^

مشكور يالغالي ع النصائح والمعلومات المفيدهـ وراح اطبقها باذن الله لمن افتح منتدى قريباً .

تستاهل التقييم







رد مع اقتباس
قديم 30-10-2009, 12:08 AM   رقم المشاركة : 5
 
الصورة الرمزية إشڪَـو إيـامـاً






إشڪَـو إيـامـاً غير متصل

إشڪَـو إيـامـاً رابط متميزإشڪَـو إيـامـاً رابط متميز


إرسال رسالة عبر MSN إلى إشڪَـو إيـامـاً

بيانات موقعي:
إسم الموقع : كُفي فلسطين
إصدار المنتدى : VB 3.8.4

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة ذكرى آنسان مشاهدة المشاركة
   مبين من كلامكـ انكـ هكرزـ محترف *_^

مشكور يالغالي ع النصائح والمعلومات المفيدهـ وراح اطبقها باذن الله لمن افتح منتدى قريباً .

تستاهل التقييم

حياك الله اخي نورت الموضوع

وبالتوفيق يا رب






التوقيع :
ṀṚ--3ẠṢẸF
mail : Gaza@usa.com
رد مع اقتباس
قديم 30-10-2009, 02:21 PM   رقم المشاركة : 6
Msila-Net
رابط فعال
 
الصورة الرمزية Msila-Net






Msila-Net غير متصل

Msila-Net رابط متميز



بيانات موقعي:
إسم الموقع : مجتمع مسيله نت
إصدار المنتدى : VB 3.8.2

افتراضي

يعطيك الصحه حبيبنا ............. موضوع روعه يا رائع
بارك الله فيك وجزاك كل خير
أتحفتنا بموضوع مميز وفائده كبيره
تحياتي







رد مع اقتباس
قديم 30-10-2009, 02:34 PM   رقم المشاركة : 7
sandra45
رابط نشيط
 
الصورة الرمزية sandra45






sandra45 غير متصل

sandra45 رابط مبدعsandra45 رابط مبدعsandra45 رابط مبدعsandra45 رابط مبدع


إرسال رسالة عبر Yahoo إلى sandra45

بيانات موقعي:
إصدار المنتدى : VB 3.8.4

افتراضي

تسلم شات فلسطين وربنا يقويك يارب شرح لم تبخل علينا بة وهذا من كرم اخلاقك وحسنها لك مني كل التقدير والتحية الصادقة اختك ساندرا وتقييمي تستحقة






التوقيع :
اللـهـم إن ابي فى ذمتك وحبل جوارك فقه فتنة الفبر وعذاب النار

منتدى روح مرحة
لقد تم حذف الموقع لعدم التفرغ
مدونة مبسوطة دوت كوم
http://wwwmabsotacom-sandra.blogspot.com/
رد مع اقتباس
قديم 30-10-2009, 02:37 PM   رقم المشاركة : 8
العاشق المحروم
رابط مبدع






العاشق المحروم غير متصل

العاشق المحروم رابط متميزالعاشق المحروم رابط متميز


إرسال رسالة عبر MSN إلى العاشق المحروم

بيانات موقعي:
إسم الموقع : تسوى عيوني
إصدار المنتدى : VB 3.7.2

افتراضي

ملآحظة / تغيرٍ الترخيصْ يكونَ عن طريق لوحة التحكم cpanel [ # ] لآنهَ " FTP " مآفيه صلآحية التغيرٍ ,, وعند الدخول لتغيرٍ آو آضآفة ملفْ لـ مجلد " vb " يكون عن طريق لوحة التحكم cpanel .!
من قالك ان الاف تي بي ما في صلاحية التغيير ؟ ؟ ؟

و اولاً الف شكر لك على موضوعك
وعند قرائتي له وجدت انتقادات كثيره في التعبير
شكل احد كان يطردك وانت تكتب *_^

ولك احلا تقييم ولا تزعل

سر النجاح الفشل







التوقيع :
منتدى تسوى عيوني
اذا ضاقة فيك جميع سبل الحلول ولم تجد حل لمشكلتك فسوفى اجد لك حل ان شاء الله
جعم فني لجميع انواع المواقع والمنتديات اصلاح قواعد البينات
رد مع اقتباس
قديم 30-10-2009, 05:00 PM   رقم المشاركة : 9
 
الصورة الرمزية إشڪَـو إيـامـاً






إشڪَـو إيـامـاً غير متصل

إشڪَـو إيـامـاً رابط متميزإشڪَـو إيـامـاً رابط متميز


إرسال رسالة عبر MSN إلى إشڪَـو إيـامـاً

بيانات موقعي:
إسم الموقع : كُفي فلسطين
إصدار المنتدى : VB 3.8.4

افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة Msila-Net مشاهدة المشاركة
   يعطيك الصحه حبيبنا ............. موضوع روعه يا رائع
بارك الله فيك وجزاك كل خير
أتحفتنا بموضوع مميز وفائده كبيره
تحياتي

الله يعافيك حبيبي الرائع مرورك المتميز....~



اقتباس:
المشاركة الأصلية كتبت بواسطة sandra45 مشاهدة المشاركة
  
تسلم شات فلسطين وربنا يقويك يارب شرح لم تبخل علينا بة وهذا من كرم اخلاقك وحسنها لك مني كل التقدير والتحية الصادقة اختك ساندرا وتقييمي تستحقة


إشكرك اختي ساندرا أفرحني مرورك الجميل....~

اقتباس:
المشاركة الأصلية كتبت بواسطة العاشق المحروم مشاهدة المشاركة
   ملآحظة / تغيرٍ الترخيصْ يكونَ عن طريق لوحة التحكم cpanel [ # ] لآنهَ " FTP " مآفيه صلآحية التغيرٍ ,, وعند الدخول لتغيرٍ آو آضآفة ملفْ لـ مجلد " vb " يكون عن طريق لوحة التحكم cpanel .!
من قالك ان الاف تي بي ما في صلاحية التغيير ؟ ؟ ؟

و اولاً الف شكر لك على موضوعك
وعند قرائتي له وجدت انتقادات كثيره في التعبير
شكل احد كان يطردك وانت تكتب *_^

ولك احلا تقييم ولا تزعل

سر النجاح الفشل

لا إريد اثارة الجدل والنقاش في الموضوع...

وخير إًلكلام مـآ قَــل ودل....~






التوقيع :
ṀṚ--3ẠṢẸF
mail : Gaza@usa.com
رد مع اقتباس
قديم 30-10-2009, 08:59 PM   رقم المشاركة : 10
.::القاضي::.
:: مشرف ::
:: رابط طلبات المواقع والمنتديات ::
 
الصورة الرمزية .::القاضي::.






.::القاضي::. غير متصل

.::القاضي::. رابط مبدع بلاحدود.::القاضي::. رابط مبدع بلاحدود.::القاضي::. رابط مبدع بلاحدود.::القاضي::. رابط مبدع بلاحدود.::القاضي::. رابط مبدع بلاحدود


إرسال رسالة عبر MSN إلى .::القاضي::. إرسال رسالة عبر Yahoo إلى .::القاضي::.

بيانات موقعي:
إصدار المنتدى :

افتراضي

تسلم يا طيب شرح وفي تستحق +++






رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 09:39 PM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011