بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 30-07-2004, 05:51 PM
AraServ AraServ غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 22
مستوى تقييم العضوية: 0
AraServ is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة net4serv  

   ماارد على كلام المهندس عبدالله الا بنقطه ودي اوضحها ..
ومعليش لو خرجنا عن صلب الموضوع شوي ولكن الموضوع يتعلق بالحماية ...
انه في Jun 30 2004 صار فيه ثغرة في ال phpmyadmin وكانت السيرفرات المصابه
هي التي يكون السيف مود فيها OFF وهذا تاكيد لكلام المهندس عبدالله بانه الائمن هو ان يكون
السيف مود ON .
بامكانك الاستزاده عن ثغرة ال phpmyadmin ودور السيف مود فيها من خلال الرابطين :
http://www.securityfocus.com/archive...2/2004-07-08/2
و
http://www.k-otik.com/exploits/06292...my-explt.c.php

تحياتي


ليس لهذه الثغرة علاقة بالسيف مود فهي ثغرة شبكات وتعطي تحكم ريموتلي بقواعد البيانات .





  #2  
قديم 31-07-2004, 12:19 AM
net4serv net4serv غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 134
مستوى تقييم العضوية: 20
net4serv is on a distinguished road
الافتراضي

إقتباس:

إقتباس:
المشاركة الأصلية بواسطة net4serv
ماارد على كلام المهندس عبدالله الا بنقطه ودي اوضحها ..
ومعليش لو خرجنا عن صلب الموضوع شوي ولكن الموضوع يتعلق بالحماية ...
انه في Jun 30 2004 صار فيه ثغرة في ال phpmyadmin وكانت السيرفرات المصابه
هي التي يكون السيف مود فيها OFF وهذا تاكيد لكلام المهندس عبدالله بانه الائمن هو ان يكون
السيف مود ON .
بامكانك الاستزاده عن ثغرة ال phpmyadmin ودور السيف مود فيها من خلال الرابطين :
http://www.securityfocus.com/archiv...02/2004-07-08/2
و
http://www.k-otik.com/exploits/0629...pmy-explt.c.php

تحياتي


ليس لهذه الثغرة علاقة بالسيف مود فهي ثغرة شبكات وتعطي تحكم ريموتلي بقواعد البيانات .


هلا ابو طلال :
العين ماتعلى على الحاجب لكن لي تعقيب بسيط من موقع :
http://www.securityfocus.com/archive...2/2004-07-08/2

يقول :
From our Documentation.html, FAQ 8.2:
"We acknowledge that phpMyAdmin versions 2.5.1 to 2.5.7 are vulnerable to this problem,
if each of the following conditions are met:

* The Web server hosting phpMyAdmin is not running in safe mode.
* In config.inc.php, $cfg['LeftFrameLight'] is set to FALSE (the default value
of this parameter is TRUE).
* There is no firewall blocking requests from the Web server to the attacking
host."

والترجمه هي ( معليش استاذي ولكن للي مايعرف انجليزي )
من خلال ملفات الاسئلة المتكرره ( faq8.2 ) :
نعترف وبشده بان النسخ من 2.5.1 الى النسخ 2.5.7 توجد بها هذي الثغره في حالة توفر احد الشرطين وهما :
1/ في حالة ان السيرفر المستضيف لم يكن مفعلا للسيف مود .
2/ اذا كان الخيار $cfg['LeftFrameLight'] في ملف config.inc.php موضوعا على false وهي في الوضع الافتراضي ياتي True .
3/ اذا لم يكن هناك فيرول .

هل من توضيح استاذي ؟!






التوقيع
خدمات الشبكة ،
الدعم الفني العربي الاسرع على الاطلاق ،
للقوة معنى ،
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
مجلة الكترونية على CD - ماهو افضل برنامج حماية لها ! خطوة خطوة المنتدى العام 1 21-08-2007 11:54 PM
ماهو أمر نسخ مجلد في شل السيرفر ؟ yesyes إدارة وتشغيل السيرفرات 1 11-08-2007 04:51 PM
حماية السيرفر الفارس الهاكر مزاد المواقع 0 28-12-2006 01:09 AM
دعم مستمر - حماية اكيدة - باك اب يومياً - خدمة رائعة - (( السعر ماهو رخيص )) الطاووس إدارة وتشغيل السيرفرات 1 07-05-2006 06:41 PM
ماهو أقوى برنامج حماية من الفايروسات وغيرها Digichat5 المنتدى العام 11 01-08-2005 12:43 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:49 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية