الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > روابط صناعة الاستضافة > الاستضافة المشتركة , موزع الاستضافة , الخوادم الافتراضية و المخصصه > نظام التشغيل لينكس


[شرح] تأمين سيرفرك ومتابعة ثغراته ( هام لشركات الاستضافة والافراد)

بسم الله الرحمن الرحيم أهم خطوه وهي السبب الرئيسي لاختراق المواقع والمنتديات بتقول لي وش هو السيرفر ؟؟ السيرفر طآل


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 20-04-2007, 03:22 AM   رقم المشاركة : 1
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي [شرح] تأمين سيرفرك ومتابعة ثغراته ( هام لشركات الاستضافة والافراد)

بسم الله الرحمن الرحيم
أهم خطوه وهي السبب الرئيسي لاختراق المواقع والمنتديات

بتقول لي وش هو السيرفر ؟؟

السيرفر طآل عمرك هو المستضيف لموقعك يعني شركة الاستضافة


بنبدا الخطواات بالترتيب ان شاء الله وبالتفصيل الممل

(( Safe Mode )) أكيد الكل سمع بهالعباره وتعني الوضع الآمن لابد من تفعيل هذه الخااصية

وذلك بجعلها On اما اذا كانت Off فاعلم أنك معرض للاختراق بأي وقت

تبي تتأكد من حالته على السيرفر وانت مانت صااحب السيرفر

ارفع السكريبت هذا وهو يعطيك حالة السيف مود وأيضاً الدوال المغلقة بالسيرفر ..

ارفعه بموقعك بامتداد php واستعرضه وشووف حالة السيف مود ولا تنسى تحذفه بعد ما تنتهي


لو اكتشفنا ان جالة السيف مود = Off على طول نبلغ المستضيف انه لازم يقفلها

واذا كنت انت صااحب السيرفر أو تملك لوحة التحكم للسيرفر

اتبع الخطوات التالية

ادخل لوحة تحكم سيرفرك (RooT)

واكتب الأمر التالي من خلال الـ SSH :

pico /usr/local/lib/php.ini
ابحث عن Safe Mode

بتلقا امامه Off عدله الى ON

ثم سوي ريستارت للأباتشي بالأمر التالي :-

httpd restart
والحمد لله الحين فعلنا الوضع الآمن على السيرفر

وايضاً تأكد انك مركب احد اصدارات الـ php التالية بالسيرفر

PHP4.4.4

PHP4.4.3

بقي لنا الحين نقفل دوال أمنيه خطيره قد تسمح بقراءة ملفات مهم على السيرفر مثل الكونفيق

واختراق أي منتدى على السيرفر

الطريقة ؟؟

ادخل الـ ssh للسيرفر RooT

ونفذ الأمر التالي :-

Pico /usr/local/lib/php.ini

ابحث عن :

= disable_function

ثم نضع الدوال التي نريد حجبها بعد علامة (=)

ونفصل بين كل دالة وأخرى بالفااصلة , مبدأياَ ضع الدوال التالية
الدوال :-
system,exec,passthru,popen,shell_exec,pr oc_close,proc_open,posix_getpwuid,posix_ uname,openlog,syslog,ftp_exec,posix_unam e,posix_getpwuid,get_current_user,getmyu id,getmygid,listen,chgrp,chmod,apache_no te,apache_setenv,closelog,debugger_off,d ebugge_on,proc_get_status,proc_nice,proc _terminate,leak,ini_restore,symlink,imap ,curl


انسخها ولصقها بعد علامة المساواة

ثم سوي ريستارت للأباتشي بالأمر :

httpd restart


طبعاّ هذي ثغرات اليووم طيب لنفرض انها نزلت دالة جديدة مصاابه بالسيرفر كيف نعرف ؟؟

الطريقة كالتالي :-

تقدر تتابعها من الرابط التالي :


ان شاء الله قريب بنزل في الرابط أي دالة جديدة تنزل والاصدار المصااب حاول تخزنها بالمفضله للأهمية

وفي حال نزول أي دالة جديدة مصاابة ضيفها للقائمة فووق وذلك بتنفيذ أمر قراءة الـ php.ini

ومن ثم وضع الدالة وعمل ريستارت للأبااتشي

والحمد لله انتهينا

حالياً الصفحة فووق تحت الانشاء عبال ما أسويها لكم هذي طريقة تعرف فيها الدوال من موقع اجنبي حلوو

توجه للموقع التالي :
http://securityreason.com
شوف الصورة :

طبعاص الحين يطلع لنا آخر الدوال الجديدة اللي فيها ثغرات لتخطي السيف مود
والحين مثل ما هو ظاهر لنا في الصورة
يقول لنا :
الدالة :
()error_log مصابة بثغرة وهي تعمل على اصدارات البي اتش بي التالية :
5.1.4 و الاصدارة 4.4.2
وأيضاً
()tempnam مصابة بثغرة وهي تعمل على اصدارات البي اتش بي التالية :
5.1.4
()cURL مصابة بثغرة وهي تعمل على اصدارات البي اتش بي التالية :
4.4.2 و 5.1.4

الحين عرفنا الدوال الجديدة والتي يمكن من خلالها تخطي السيف مود بالسيرفر
واختراق جميع السكريبتات على السيرفر التي تستعمل قواعد بيانات

الحين مثل ما ذكرت فووق تنفذ الأمر وتضيف الداله وتسوي ريستارت للأباتشي والحمد لله


====================
جميع الحقوق محفوظة لـ
^*GENIUS*^
بارك الله بك






التوقيع :

رد مع اقتباس
قديم 20-04-2007, 03:25 AM   رقم المشاركة : 2
ابونايف
:: عضو شرف ::
 
الصورة الرمزية ابونايف






ابونايف غير متصل

ابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبيابونايف رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : RawabetVB.com
إصدار المنتدى : لا أستخدم سكربتات

افتراضي

لاهنت ياذيب







التوقيع :
أستودعكم الله الذي لاتضيع ودائعه , في آمان الله وسامحونا ع التقصير
رد مع اقتباس
قديم 20-04-2007, 03:43 PM   رقم المشاركة : 3
راكان العصيمي
:: عضو شرف ::






راكان العصيمي غير متصل

راكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبيراكان العصيمي رابط مبدع وذهبي



بيانات موقعي:
إسم الموقع : Php.Net
إصدار المنتدى : نوع آخر

افتراضي

شاكر مرورك







التوقيع :

رد مع اقتباس
قديم 01-05-2007, 09:13 PM   رقم المشاركة : 4
soso10
رابط فعال
 
الصورة الرمزية soso10





soso10 غير متصل

soso10 رابط متميز


افتراضي

الله يعطيك العااااااااااااااافيه







رد مع اقتباس
قديم 04-05-2007, 10:18 AM   رقم المشاركة : 5
فارس
مسؤول القسم التجاري
 
الصورة الرمزية فارس






فارس متصل الآن

فارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبي


إرسال رسالة عبر ICQ إلى فارس إرسال رسالة عبر Yahoo إلى فارس

بيانات موقعي:
إسم الموقع : معهد روابط
إصدار المنتدى : إدارة محتوى

افتراضي

تسلم لنا يالغالي







التوقيع :
يمنع : إضافة عروض الإشــهار او تلميح فسوف تحذف
يمنع : إضافة عروض التنشيط او تلميح فسوف تحذف
يمنع : وضع اكثر من عرض واحد باليوم او اضافة موضوعين باليوم
يمنع : يمنع الاعلان عن دورات خارج المعهد او داخله دون أخذ الاذن من ادارة المعهد
يمنع : الرد على المواضيع المخالفه في الاقسام الخطاء
يمنع : طرح عرض دون ايميل رسمي يمثل الشركه
دعاء : اللهم لا تجعل الدنيا أكبر همنا

معهد روابط : روابط ...مجتمع مترابط
مصر والسعودية ( للمصريين )
رد مع اقتباس
قديم 17-07-2009, 05:01 AM   رقم المشاركة : 6
المجاوشي
رابط فعال
 
الصورة الرمزية المجاوشي





المجاوشي غير متصل

المجاوشي رابط متميز


إرسال رسالة عبر MSN إلى المجاوشي

بيانات موقعي:
إسم الموقع : منتديات المجاوشي
إصدار المنتدى : VB 3.8.4

افتراضي

بارك الله فيك اخوي

أخوكم المجاوشي







رد مع اقتباس
قديم 01-08-2009, 01:47 AM   رقم المشاركة : 7
UM.COM.SA
:: صاحب شركة إستضافة ::
 
الصورة الرمزية UM.COM.SA






UM.COM.SA غير متصل

UM.COM.SA رابط مبدع بلاحدودUM.COM.SA رابط مبدع بلاحدودUM.COM.SA رابط مبدع بلاحدودUM.COM.SA رابط مبدع بلاحدود


إرسال رسالة عبر MSN إلى UM.COM.SA

بيانات موقعي:
إسم الموقع : حواسيب بلس
إصدار المنتدى : لا أملك منتدى

افتراضي

يعطيك العافيه ياركان ووفقك الله







التوقيع :
  • صاحب الشركة : عمر الحربي
  • إسم الشركة :حواسيب بلس لخدمات الحاسب الالي والاستضافة
  • نوع الخادم:dedicated server
  • مقر الشركة : السعودية -القصيم - عنيزة - حي البديعه - مقابل اسواق عنيزة المركزية
  • خدمات الشركة : سيرفرات - استضافه - تصميم - دعم فني - تراخيص - صيانة وبيع وشراء اجهزة الحاسب الي
  • هاتف الشركة :من داخل السعودية ج/ 0507970527- من خارج السعودية / 966507970527 - ت/063633741 الدولي/ 96663633741
  • بريد الشركة : sales@um.com.sa
  • الدعم الفني : http://my.um.com.sa
  • روابط الشركة : www.um.com.sa - qasiim.com
  • الداتا سنتر :ivelocity+layeredtech.com
  • رقم السجل التجاري:113102468
رد مع اقتباس
قديم 02-08-2009, 12:53 AM   رقم المشاركة : 8
M0stafa.com
تـحـت الـمـجهـر





M0stafa.com غير متصل

M0stafa.com رابط متميز


إرسال رسالة عبر MSN إلى M0stafa.com

افتراضي

بوركت يا راكان







رد مع اقتباس
قديم 03-08-2009, 03:44 AM   رقم المشاركة : 9
elnours.com
Banned





elnours.com غير متصل

elnours.com رابط متميز



بيانات موقعي:
إصدار المنتدى : مدونات

افتراضي

يعطيك العافيه ياركان







رد مع اقتباس
قديم 03-08-2009, 07:23 PM   رقم المشاركة : 10
al-wafiy.com
رابط فعال
 
الصورة الرمزية al-wafiy.com





al-wafiy.com غير متصل

al-wafiy.com رابط متميز



بيانات موقعي:
إصدار المنتدى : لا أملك منتدى

افتراضي

جزاك الله خير ماقصرت







التوقيع :
استضافة الوافي لـ خدمات الويب
عروض الريسلر

http://www.al-wafiy.net/rselr.html

احجز مساحة ابتداء من 150 ريال
الدعم الفني:http://www.al-wafiy.net
بريد الاستضافة
: root@al-wafiy.com
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 04:07 AM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011