مشاهدة النسخة كاملة : تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر + الحمايه منه


Dr Ahmed
2009-04-09, 02:10 PM
http://www.support-ar.org/uploads/images/support-ar.com-e390b1768b.png


تحذير سكربت يقوم بأختراق جميع المنتديات بالسيرفر + الحمايه منه

طبعا السكربت هذا ليس c99 أو r57

هذا سكربت أختراق صغير ولكن قوي في فعاليته وهو سكربت قديم ولكن بدأو الهكر بإستخدامه

والسبب لأنه اكثر الشركات قامت بمنع الشلات ولم يستطيعون فعل شي ... ثم رجعو للسكربت

على قولتهم قديمك نديمك لو الجديد اغناك


والمصيبه ان السكربت يقوم بإختراق جميع المواقع اللي بالسيرفر (( حتى لو كانت أقوى استضافه بالعالم)) <<<< ركزو على الكلمه هذي زين عاد اذا شركات الاستضافه قامت بمنع هذا السكربت زي الشلات الباقيه شي طيب ...



ولن اقوم بوضع اسم السكربت لشده خطورته ... ويمكن مراسله المشرف بخصوص السكربت للتأكد


وهذي صوره للسكربيت

http://www.support-ar.com/vb/attachment.php?attachmentid=2415&stc=1&d=1239394492


السكربت يقوم بمشاهدت الارقام السريه لجميع الأعضاء

ويقوم بإستخراج الارقام السريه للقاعده

ويقوم بتغيير الأندكس

ويقوم برفع الملفات

... الخ

====================

نجي للحل

الحل هو بسيط جداً ونفس الحلول القديمه للحمايه

ولكن نذكركم


نفتح ملف config.php

ونقوم بالبحث عن

$config['MasterServer']['username']ونستبدل username بأي اسم ونفرض انه rakan

وسوف يصبح

$config['MasterServer']['rakan']ونقوم بالبحث في نفس الملف عن

$config['MasterServer']['password']ونستبدل password بأي اسم ونفرض انه rakantop

وسوف يصبح

$config['MasterServer']['rakantop']الحين خلصنا من ملف config.php


*********************

نجي الأن ونفتح ملف init.php

نبحث عن

$vbulletin->config['MasterServer']['username'],واستبدلها بـاليوزر اللي سويناه قبل rakan

$vbulletin->config['MasterServer']['rakan'],ونبحث عن

$vbulletin->config['MasterServer']['password'],ونستبدل الباسوورد بالأسم اللي سويناه قبل rakantop

$vbulletin->config['MasterServer']['rakantop'],=================================

هذي الحمايه تكفي لتعطيل لبعض خواص السكربت المهمه

والأفضل من هذا كله هو تغيير مسمى ملف config.php

ولاتنسون تغيير اسم مجلد الأدمن والمود لحمايه أفضل


اتمنى اني وفقت بالشرح:bye1:

kingawy
2009-04-11, 02:21 AM
الف شكر على هذه المعلومات

وربنا يبعدنا عنهم

الواعدون
2009-04-11, 06:00 PM
جزاك الله خيرا أخي الكريم على الشرح الوافي

WebCraker
2009-04-11, 09:22 PM
بارك الله فيك يالغالى

ولكن عن تجربة الشيل المذكور يربط مع ملف الكونفيج config.php
وتغيير مسار ملف الكونفيج يكفى للحماية من هذا الاسكربت

snow-white
2009-04-12, 03:19 PM
اخوي اتوقع السكربت صلاحيته بس ع الموقع المرفوع عليه

يعطيك العافيه ..

WebCraker
2009-04-12, 04:47 PM
اخوي اتوقع السكربت صلاحيته بس ع الموقع المرفوع عليه

يعطيك العافيه ..

لأ يالغالى المعلومة هذه غير صحيحة

واحنا جربنا الاسكربت او يفضل نقول شيل منتديات فى بى vbulletin shell

وربط فعلا وتقدر تخترق اى منتدى على السيرفر طالما قدرت تعرف مسار المنتدى على السيرفر وانا اقصد المسار مثل هذا

/home/user/public_html/vb/

وكما قلت تغيير مسار ملف الكونفيج يحمى من هذا الشيل إلا إذا تم تطويره :)

محمد84
2009-04-17, 04:07 AM
بارك الله فيك
الله يبعدهم عنا بعد السماء على الارض

--------------

m3aleh.com
2009-04-19, 02:41 AM
تسلم يآغالي وجزاك الله ألف خير

hemahosny
2009-04-23, 11:59 AM
شكررررررررررررا اخى جميل

MaNsEy
2009-05-04, 09:11 PM
يجزيك كل خير ان شاء الله

ابراهيم هنداوى
2009-05-06, 12:03 AM
مشكوووور جدا اخوى الكريم

وشكرا على تحزيك لنا بالتوفيق ي غالي

Alamia
2009-05-11, 03:51 AM
موفق اخى شرح رائع بالفعل واصل

ali2
2009-05-15, 03:30 AM
شرح واضح وجميل جدا

شكرا لك

فتى الاحزان
2009-06-08, 04:21 AM
يعطيك العافية أخوي

بس أنا حذفت ملف init.php

من يوم ما ثبتت المنتدى

زهرة الرجس
2009-06-28, 11:26 PM
مشكور و يعطيك العافية

ميسي
2009-08-28, 12:00 AM
شكرااااااااااا تم العمل على منتدايا

ماشما
2009-08-29, 02:41 PM
بارك الله فيك

ولك جزيل الشكر

كوين
2010-11-22, 04:17 AM
الله يكفينا شرهم بسسس

mr.ahmedadham
2010-12-02, 04:08 PM
مشكور وربي ياغالي مبدع

Ghost programs
2010-12-06, 08:58 PM
شكرا لك اخي
على تخدير

hadji23000
2012-02-10, 09:51 PM
شكراً لك على هذا المجهود الرائع
بارك الله فيك ويعطيك الف عافيه