الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > روابط صناعة الاستضافة > الاستضافة المشتركة , موزع الاستضافة , الخوادم الافتراضية و المخصصه > نظام التشغيل لينكس


ثغرات السرفرات (( متجدد ))

السلام عليكم ورحمة الله وبركاتة فى هذا الموضوع ان شاء الله يكون مرجع للثغرات الخاصه بالسرفرات واضافتها اول باول اسم


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 18-04-2007, 09:12 AM   رقم المشاركة : 1
elnours.com
Banned





elnours.com غير متصل

elnours.com رابط متميز



بيانات موقعي:
إصدار المنتدى : مدونات

افتراضي ثغرات السرفرات (( متجدد ))

السلام عليكم ورحمة الله وبركاتة

فى هذا الموضوع ان شاء الله يكون مرجع للثغرات الخاصه بالسرفرات واضافتها اول باول



اسم الثغرة
وصفها
طريقه حلها


وهذه اول ثغره خاصه بالphp نضفها اليوم


curl_init -- ثغره عن طريق هذه الداله تتعدي الsafe_mode حتى لو كان ON


الحل المؤقت الان اغلاق هذه الداله من php.ini

طريقه الحل

pico /usr/local/lib/php.ini

ابحث عن disable_functions

واضف curl_init,curl_exec

ثم httpd restart

المصدر : http://securityreason.com/achievement_securityalert/39






رد مع اقتباس
قديم 19-04-2007, 10:41 PM   رقم المشاركة : 2
ابونايف
:: عضو شرف ::
 
الصورة الرمزية ابونايف






ابونايف غير متصل

ابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : RawabetVB.com
إصدار المنتدى : لا أستخدم سكربتات

افتراضي

بارك الله فيك اخوي







التوقيع :
أستودعكم الله الذي لاتضيع ودائعه , في آمان الله وسامحونا ع التقصير
رد مع اقتباس
قديم 20-04-2007, 02:49 AM   رقم المشاركة : 3
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

ثغرات ولا ثغرة بارك الله فيك







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:01 AM   رقم المشاركة : 4
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

=============== support4php ===============

اسم الثغرة / ثغرة الكوبي .

الدوال المصابة / copy , mail , mb_mail .

الاصدارات المصابة / PHP 5.1.2 , PHP 4.4.2 .

وصف الثغرة / الثغرة تسمح بتطبيق الأوامر على السيرفر وحالة السيرفر >> safe_mode: ON .

الحل / تحديث اصدار برنامج >> php الى إصدار غير الي ذكرتها أو ايقاف الدوال مصابة .

=============== support4php ===============







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:02 AM   رقم المشاركة : 5
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

اسم الثغرة : symlinkFunction Race Condition Local Restrictions Bypass
الإصدارات المصابة :
PHP version 5.1.6 وكل ما قبله
PHP version 4.4.4 وكل ما قبله
وصفها : ثغرة خاصة بالدالة symlink تستطيع اجتياز ال open****_dir
طريقه حلها : إغلاق الدوال symlink ,mkdir ,unlink ,fopen ,







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:03 AM   رقم المشاركة : 6
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

]السلام عليكم وورحمة الله وبركاته[/SIZE][/FONT][/CENTER]


اعرف ان كثير من الشركات تستخدم هذا الاصدار حاليا : 4.4.6 وكذلك 5.2.1
[لكن للاسف يوجد ثغرة وهي دالة : mail

لحل المشكلة قم بالذهاب الى مسار ملف php.ini

كود:
/usr/local/lib/php.ini

ابحث عن : desable_function

ضع امام (=)

mail







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:03 AM   رقم المشاركة : 7
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

2 - ثغرة الدالة : zip_entry_read()

قم باغلاقها لاصدار 4.4.5 فقط


3 - ini_set()

قم باغلاقها لاصدار 4.4.5 / 5.2.1 فقط







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:05 AM   رقم المشاركة : 8
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

4 - confirm_phpdoc_compiled()

قم باغلاقها لاصدار 5.2.1 فقط

المصدر : http://securityreason.com/securityalert/2512







التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:06 AM   رقم المشاركة : 9
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

5 - ثغرة بـ fopen()

قم باغلاقها لـ 5.2.0 فقط

المصدر : http://securityreason.com/achievement_securityalert/44







التوقيع :

رد مع اقتباس
قديم 26-05-2007, 07:35 AM   رقم المشاركة : 10
elnours.com
Banned





elnours.com غير متصل

elnours.com رابط متميز



بيانات موقعي:
إصدار المنتدى : مدونات

افتراضي

مشكوووووورين اخوانى على مروركم الطيب هذا فى مواضيعى البسيطة هذى
وارجوا تثبيت هذا الموضوع ولكم منى جزيل الشكر
السلام عليكم







رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
)( .. فهــرس منتــدى روآبــطّ (دروس وشروحآت) .. متجدد .. )( تـٍسـٍوٍآ‘هـٍنّ رابـــط دروس وشروحات التصاميم 5 14-01-2010 01:12 PM
[vb3.0.x] للقضاء على أخطاء وعيوب ومشاكل الجافا سكريبت . ( موضوع متجدد ) . Sultan أرشيف النسخه vb3.0.x 8 06-07-2008 03:04 AM
الان الحق بسرعه ترقية منتداك لنسخة 3.6.8 + حماية + سد ثغرات + تركيب 10 هكات عالمنا الرياضي عروض شركات الاستضافة 0 01-08-2007 06:24 AM
سد ثغرات المنتديات بموضوع واحد سراب الإمارات رابط شروح الحماية و ترقيع الثغرات لـ VBulletin 0 01-05-2007 01:44 AM
جدارة ناري وحماية للمنتدى اكثر وترقيع ثغرات NoisYTeaM أرشيف النسخه vb3.6.x 6 19-04-2007 09:00 AM


الساعة الآن 04:51 AM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011