الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   مجتمع ديموفنف (http://www.arabwebtalk.com/forumdisplay.php?f=73)
-   -   عاجل : ترقيع ثغرة بروفايل (http://www.arabwebtalk.com/showthread.php?t=115333)

SULTAN99 16-07-2009 06:39 PM

السلام عليكم

انا تم استخدام الثغره في موقعي ماهو المطلوب هل اعمل الترقيع وكيف استعيد الصفحة

إنتر ويلان 16-07-2009 06:49 PM

أنتم عنوان للفخرررر
 
حقيقه أنا فخور فيكم

وأكثر أمان وأطمئنان من بدأت العمل مع هالشركه الكبيره / الكريمه



تم أجراء اللازم وأخذ بأحتياطات السلامه


ولا خوف علينا

وأنت العيون الساهره




خالد ,,,,,,,,,, يارب نشوفك شامخ دائماً


ويكفيني فخر اني عميل دائم لهذا الشركه



:cool:

ابوجنى 16-07-2009 06:58 PM

تم الترقيع


شكرا لك

@ VIP @ 16-07-2009 07:22 PM

يا جماعة الخير هل في بديل حق رفع الملفات من بعد سمارت

تنصحوني فيه وإذا كان موجود ياليت احد يرفق لي او يعطيني الرابط

لانه سمارت انتهت صلاحيته من عندي

في انتظاركم

افاق السعودية 16-07-2009 07:52 PM

اخترقوني اليوم منها هههههههههههههههههههه

SULTAN99 16-07-2009 07:59 PM

شباب ايش اسوي بعد ما ارقع الثغره

انا موقع اخترقوه ايش اعمل حتى ارجع تسمية الملفات الي تغيرت

افاق السعودية 16-07-2009 08:00 PM

بالنسبة للمشكلة هذي تحدثت عنها في سوالف وكذبتوني في نفس الموضوع
وقلت لكم تم الاحتراق وقلتم مستحيل

ليت تشيكون على باقي الملفات

عبدالله بن عبدالرحمن 16-07-2009 08:06 PM

يآجماعة ليس إخترآق ..

وحتى أنه لا يستطيع الطفل .. أن يتحكم بكامل الموقع ..

فقط يغلقه ويغير الوآجهه ..


وحلها هو الجدآر الناري أولاً واستبدآل الملف ,, ..

فقط ..

وأي شخص حآب أساعده بالترقيع أنا جآهز ..

فقط يراسلني بعنوان موقعه وبيآنات الإف تي بي

الحمد لله قمت بالترقيع لهذا اليوم لـ 43 موقع ..!


وجآر ..


أطيب تحية ..!

SULTAN99 16-07-2009 08:10 PM

إقتباس:

اقتباس من مشاركة عبدالله بن عبدالرحمن (المشاركة 639780)
يآجماعة ليس إخترآق ..

وحتى أنه لا يستطيع الطفل .. أن يتحكم بكامل الموقع ..

فقط يغلقه ويغير الوآجهه ..


وحلها هو الجدآر الناري أولاً واستبدآل الملف ,, ..

فقط ..

وأي شخص حآب أساعده بالترقيع أنا جآهز ..

فقط يراسلني بعنوان موقعه وبيآنات الإف تي بي

الحمد لله قمت بالترقيع لهذا اليوم لـ 43 موقع ..!


وجآر ..


أطيب تحية ..!


الله يعطيك العافيه اخوي عبدالله وصادق هو ما قدر الا يغير الواجهه ومسميات الاقسام

ليت تكتب لنا شرح سريع افضل ما نتعبك ويستفيد الأخوان

لأنه الكثير راح يحتاجها بما ان الثغرة انتشرت


انا الغلط مني كنت مهمل وضع جدار ناري على لوحة التحكم

الان انا قمت بترقيع الثغره ماهو العمل بعدها

حاتم عبدالله 16-07-2009 08:40 PM

أخواني شرح وضع جدار ناري كالتالي ..

قم بالدخول على cpanel لوحة تحكم موقعكـ

من ثم ابحث عن الخيار التالي



Password Protect Directories



من ثمـ تضغط على مجلد www
(*) الضغط يكون على صورة المجلد وليس على الأسمـ




الأن نبحث عن مجلد cp ونظغط على الأسم
(*) الضغط الأن يكون على اسم المجلد وليس الصوره تكون على cp



نقوم بتعبئة البيانات من اسم المستخدم و كلمة المرور



وضعنا admin افتراضيا ثم نضغط على زر Add/modify authorized user



نظغط على go back



نقوم الأن بحفظ ما قمنا به



نضع اسم الموقع ولاكن بالأنجليزي (Engiish) ولا يشترط اسم الموقع حط اي ايسم حتى لو دومين الموقع

ونضع علامة صح عند القفل

من ثم نضغط save

وبكذا ننتهي من وضع جدار ناري

لا تنسونا من صالح الدعاء

سلوم 1980 16-07-2009 08:41 PM

أخي الحبيب عبدالله عبدالرحمن

قمت بمراسلتك عبر البريد بالمشكلة التي تواجهني

دمت بود

bkeefy1 16-07-2009 08:43 PM

خالد العمري الله يعطيك العافيه

تم الترقيع بنجاح

naahr 16-07-2009 08:48 PM

اليوم اخترق الموقع بسبب هذي الثغرة

لاكن الحمدلله تم استعادة المشكلة بثواني


ونفس ما وضح اخي عبدالله

هو فقط اغلق الموقع وكلمات باالهجاء انه تم تخطي الجدار الناري . علماً ليس هناك جدار .

وهو فقك يستطيع التحكم فقط بالاغلاق و وضع كلمات بالموقع و وضح اسمه مكان الموقع .

لاكن يمكنك الدخول على cp بدون مشاكل وتعديلها بثواني


وعمل جدار ناري

وجاري عمل ترقيع للثغرهـ

ABU TURKi 16-07-2009 08:51 PM

تم الترقيع

عبدالله بن عبدالرحمن 16-07-2009 11:56 PM

إقتباس:

اقتباس من مشاركة سلوم 1980 (المشاركة 639790)
أخي الحبيب عبدالله عبدالرحمن

قمت بمراسلتك عبر البريد بالمشكلة التي تواجهني

دمت بود



عفواً أي بريد لم يصلني شيء ..

بإمكانك مراسلتي من http://www.f1d1.com/mailbox.php?action=newmail

:)

افاق السعودية 17-07-2009 12:02 AM

عبدالرحمن طال عمرك دام في ثغرة وشخص دخل غصب عنك يعني اختراق
بس للتوضيح لكلمة اختراق وانفنتي حلوة بس ينقصها كثير

عبدالله بن عبدالرحمن 17-07-2009 12:08 AM

صحيح هي ثغرة لكن ..

مجلد لوحة التحكم غير محمي بجدار ناري , يجب أن تقوم بوضع جدار ناري له بأسرع وقت عن طريق السي بانل

موجودة بالخط الأحمر ..

لمثل تلك الحالات لتجنب أي محآولة ..

ومدري أيش يحس فيه .. :D

موقع قبل قليل لم يرقع واستطاع شخص يستغل الملف ..

وكتب تم الدعس وسحب باك آب كآمل للموقع وتحطيم السيرفر ..

المشكلة السيرفر ع أحد الشركآت المعروفة بالحمآية ..

خالد الغنامي 17-07-2009 01:04 AM

يا خوان انا حذفت الملف profile.php

الي في الصحفة الرئيسيه بالخطاء كنت ابي احذف الي في مجلد cp

ياليت احد يرسل لي الملف الاصلي

(( علاء )) 17-07-2009 01:47 AM

اخوي خالد
 
السلام عليكم


انا رفعت الملف عن طريق الاف تي بي بالطريقة المعروفة العادية
والملفين الحين موجودة في cp .. وصار مثل ما قلتلك.

alshakicom 17-07-2009 01:50 AM

تم الترقيع على اكمل وجه


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:00 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012