الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   ثغرة في الـ cPanel ، الحل هنا (http://www.arabwebtalk.com/showthread.php?t=37482)

Ali Hamad 25-09-2006 04:23 AM

ثغرة في الـ cPanel ، الحل هنا
 
السلام عليكم :

قبل ثلاث ايام تناقل الهكر ثغرة 0 day في الـ cPanel ... اليوم تم اكتشاف الثغره وحلها.
بكل امانه ، ماحد جاب خبر الثغره مع العلم انها انتشرت قبل احد يعرف فيها لانها من نوع Local Exploit والفريق الي انتشرت منه ماعطى اي توضيح عليها ، يعني كان مجرد كلام بس من تالي صار صدق :D .. وبصدق ، كل الهكرز والقروبات ماحد اهتم كثير الا بعد ان تم اختراق سيرفرات شركة عالمية كبيره HostGator .

خطورة الثغرة :
الثغره عبار عن Local Exploit مما يعني انه لتنفيذها لابد ان يكون هناك اكسس للهكر على السيرفر او على موقع من المواقع على السيرفر .

الانظمة المصابة :
كل الانظمه التي تستخدم cPanel .

الحل :
تم اصدار الحل الرسمي من الـ cPanel قبل ساعتين بتوقيتي :

السكربت في الاسفل ، هو عبارة عن الباتش لحل المشكلة .
كود PHP:

wget --http://layer1.cpanel.net/installer/sec092406.pl | perl 

ثم السكربت الثاني عباره عن تششيك على الثغره لو كانت موجوده او لا :
كود PHP:

wget --http://layer1.cpanel.net/installer/cpanel_exploit_checker_092406.pl | perl 

كنصيحه ، ال cPanel راح تتحدث كل يوم في الليل ، والتحديث راح يكون مع التحديث اليومي ، لكن انصح بتشغيل سكربت التشييك اولا ، ثم لو كان باقي ماتحلت ، شغل السكربت الاولي .

روابط ذات صله :
http://news.netcraft.com/archives/2006/09/23/hostg ator_cpanel_security_hole_exploited_in_mass_hack.h tml
http://forums.cpanel.net/showthread.php?t=58090
http://forums.cpanel.net/showthread.php?t=58134
http://www.webhostingtalk.com/showthread.php?t=549 458&highlight=cpanel
http://www.webhostingtalk.com/showthread.php?t=549 708&highlight=cpanel
http://www.webhostingtalk.com/showthread.php?t=549 458&highlight=cpanel

كل عام وانتم بخير ،
علي حمد !

HT-Q8.CoM 25-09-2006 06:29 AM

السلام عليكم اخي علي

أشكرك على الموضوع :) نعم السي بانل ارسلت رسائل للعملاء وذكر أيضاً في موقعهم

لك تحياتي وأتمنى من جميع سرعة أستعمال الباتش
خالد

Ali Hamad 25-09-2006 07:08 AM

إقتباس:

اقتباس من مشاركة HT-Q8.CoM
السلام عليكم اخي علي

أشكرك على الموضوع :) نعم السي بانل ارسلت رسائل للعملاء وذكر أيضاً في موقعهم

لك تحياتي وأتمنى من جميع سرعة أستعمال الباتش
خالد

عليكم السلام يالغلا ...
عوافي يالغالي .. حياك الله .

الصريح جداً 25-09-2006 03:34 PM

جزاك الله خير يا غالي وما قصرت

algnas 25-09-2006 09:00 PM

الله يعطيك العافية

Ali Hamad 26-09-2006 06:18 AM

إقتباس:

اقتباس من مشاركة ^*genius*^
جزاك الله خير يا غالي وما قصرت

عوافي يالغالي ، حياك الله .

Ali Hamad 26-09-2006 06:18 AM

إقتباس:

اقتباس من مشاركة algnas
الله يعطيك العافية

يعافيك يالغلا .. عوافي .

علي حمد .

HT-Q8.CoM 26-09-2006 11:09 AM

للعلم علي

نزل تحديث للسي بانل قبل قليل

وشكله كان تحديث قوي وكبير

cPanel 10.9.0-C30

أنصح الجميع بالترقية

لك تحياتي علي
دائماً متميز

الوطواط الفدائى 26-09-2006 05:25 PM

جزاكم الله خيرا استاذ على


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:52 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012