الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   قسم المنتديات (http://www.arabwebtalk.com/forumdisplay.php?f=112)
-   -   [ثغرة] في سكربت ImpEx المعروف الذي يقوم بعملية الدمج والتحويل ,,, مهم للجميع (http://www.arabwebtalk.com/showthread.php?t=27558)

support4php 09-06-2006 07:51 PM

[ثغرة] في سكربت ImpEx المعروف الذي يقوم بعملية الدمج والتحويل ,,, مهم للجميع
 
بسم الله الرحمن الرحيم

================================================
يا هلا والله بكل الشباب الغاليين ,, طبعاً الكل يعرف سكربت ImpEx وهو سكربت
مفيد جداً سواء في عمليات التحويل للمنتديات أو لدمج قواعد البيانات ,,, طيب بعد ما بحثت

في جوجل أشوف مواقع كثيرة ما قامت بحذف السكربت من على مواقعهم يعني مثلاً
راعي المنتدى يسوي عملية الدمج وينسى السكربت ولا يحذفه وبعد كم يوم يتم اختراق منتداه

ويفكر انها ثغرة في النسخه ومن هالكلام ,,, طيب خلونا نشوف معلومات عن الثغرة:-
================================================
الملفات المصابة في السكربت :-
ImpExModule.php

ImpExController.php
ImpExDisplay.php
----------------------
اصدارات المنتديات الي تتناسب مع الثغرة :-
VBulletin 3.5.1

VBulletin 3.5.2
VBulletin 3.5.4
----------------------
تاريخ الاكتشاف :-
12 / 4 / 2006
----------------------
نوع الثغرة :-
Remote File Inclusion
طبعاً هالنوع خطير جداً لأنه يسمح للمخترق بتنفيذ أوامر لينكس على السيرفر.
----------------------
الاستثمار:-
(( ما يهم )) :shiny:
----------------------
الحل :-
بعد ما تسوي عملية دمج أو تحويل قم بحذف السكربت نهائي من موقعك والأفضل انك تسوي عملية الدمج

أو التحويل على سيرفر شخصي في جهازك وبعدين تركب قاعدة البيانات وهي طريقة آمنة 100% ....
هذا والله أعلم أرجو ان الفكرة وصلت يا اخوان ,,, وفي منتديات كثيرة تم اختراقها بسبب انها نسيت هالسكربت

على موقعهم وما كانوا عارفين وش السبب.

الصريح جداً 09-06-2006 08:20 PM

يعطيك العافية أخوي

وان شاء الله راح أنبه عملائي بالسيرفر

بهذا الشي

بارك الله فيك

ووفقك الى مافيه خير للمسلمين

support4php 09-06-2006 09:26 PM

شاكرين لك على المرور يا غالي

hamada_210 19-06-2006 12:17 PM

بارك الله فيك اخي الكريم

و لكن حبيت اسألك في حل للثغرات ولا لما تستعمل السيكربت تشيله على طول

و ممكن السكربت لانه مب عنديو و محتاجه و شكرا

support4php 20-06-2006 10:19 AM

الحل واضح بالموضوع يا غالي ,, انك تحذف السكربت على طول بعد ما تستخدمه او تحط عليه جدار حماية وقت عملية

الدمج او التحويل او تسوي كل هذا على سيرفر شخصي أفضل لك .

hamada_210 20-06-2006 06:06 PM

شكرا لك حبيبي

support4php 20-06-2006 08:19 PM

حياك الله اخوي.

kw4host.com 21-06-2006 05:59 PM

مشكور اخوي

support4php 21-06-2006 07:51 PM

إقتباس:

اقتباس من مشاركة kw4host
مشكور اخوي

لا شكر على واجب ,, حياك الله.


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:47 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012