بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 25-09-2006, 04:23 AM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي ثغرة في الـ cPanel ، الحل هنا

السلام عليكم :

قبل ثلاث ايام تناقل الهكر ثغرة 0 day في الـ cPanel ... اليوم تم اكتشاف الثغره وحلها.
بكل امانه ، ماحد جاب خبر الثغره مع العلم انها انتشرت قبل احد يعرف فيها لانها من نوع Local Exploit والفريق الي انتشرت منه ماعطى اي توضيح عليها ، يعني كان مجرد كلام بس من تالي صار صدق .. وبصدق ، كل الهكرز والقروبات ماحد اهتم كثير الا بعد ان تم اختراق سيرفرات شركة عالمية كبيره HostGator .

خطورة الثغرة :
الثغره عبار عن Local Exploit مما يعني انه لتنفيذها لابد ان يكون هناك اكسس للهكر على السيرفر او على موقع من المواقع على السيرفر .

الانظمة المصابة :
كل الانظمه التي تستخدم cPanel .

الحل :
تم اصدار الحل الرسمي من الـ cPanel قبل ساعتين بتوقيتي :

السكربت في الاسفل ، هو عبارة عن الباتش لحل المشكلة .
كود PHP:
wget --http://layer1.cpanel.net/installer/sec092406.pl | perl 
ثم السكربت الثاني عباره عن تششيك على الثغره لو كانت موجوده او لا :
كود PHP:
wget --http://layer1.cpanel.net/installer/cpanel_exploit_checker_092406.pl | perl 
كنصيحه ، ال cPanel راح تتحدث كل يوم في الليل ، والتحديث راح يكون مع التحديث اليومي ، لكن انصح بتشغيل سكربت التشييك اولا ، ثم لو كان باقي ماتحلت ، شغل السكربت الاولي .

روابط ذات صله :
http://news.netcraft.com/archives/2006/09/23/hostg ator_cpanel_security_hole_exploited_in_mass_hack.h tml
http://forums.cpanel.net/showthread.php?t=58090
http://forums.cpanel.net/showthread.php?t=58134
http://www.webhostingtalk.com/showthread.php?t=549 458&highlight=cpanel
http://www.webhostingtalk.com/showthread.php?t=549 708&highlight=cpanel
http://www.webhostingtalk.com/showthread.php?t=549 458&highlight=cpanel

كل عام وانتم بخير ،
علي حمد !






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة


آخر تعديل بواسطة Ali Hamad ، 25-09-2006 الساعة 04:33 AM.
  #2  
قديم 25-09-2006, 06:29 AM
الصورة الشخصية لـ HT-Q8.CoM
HT-Q8.CoM HT-Q8.CoM غير متصل
عضو
 
تاريخ التسجيل: May 2005
المدينة: في بلاد الله الواسعة
مشاركة: 641
مستوى تقييم العضوية: 20
HT-Q8.CoM is on a distinguished road
إرسال رسالة عبر MSN إلى HT-Q8.CoM
الافتراضي

السلام عليكم اخي علي

أشكرك على الموضوع نعم السي بانل ارسلت رسائل للعملاء وذكر أيضاً في موقعهم

لك تحياتي وأتمنى من جميع سرعة أستعمال الباتش
خالد






التوقيع
[center]
أهداف الويب العربي - [URL=http://www.arabwe
  #3  
قديم 25-09-2006, 07:08 AM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

إقتباس:

اقتباس من مشاركة HT-Q8.CoM  

   السلام عليكم اخي علي

أشكرك على الموضوع نعم السي بانل ارسلت رسائل للعملاء وذكر أيضاً في موقعهم

لك تحياتي وأتمنى من جميع سرعة أستعمال الباتش
خالد


عليكم السلام يالغلا ...
عوافي يالغالي .. حياك الله .






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #4  
قديم 25-09-2006, 03:34 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

جزاك الله خير يا غالي وما قصرت






التوقيع
كنتُ هنا يوماً ما ...
  #5  
قديم 25-09-2006, 09:00 PM
algnas algnas غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
المدينة: ينبع
مشاركة: 135
مستوى تقييم العضوية: 19
algnas is on a distinguished road
الافتراضي

الله يعطيك العافية





  #6  
قديم 26-09-2006, 06:18 AM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

إقتباس:

اقتباس من مشاركة ^*genius*^  

   جزاك الله خير يا غالي وما قصرت


عوافي يالغالي ، حياك الله .






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #7  
قديم 26-09-2006, 06:18 AM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

إقتباس:

اقتباس من مشاركة algnas  

   الله يعطيك العافية


يعافيك يالغلا .. عوافي .

علي حمد .






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #8  
قديم 26-09-2006, 11:09 AM
الصورة الشخصية لـ HT-Q8.CoM
HT-Q8.CoM HT-Q8.CoM غير متصل
عضو
 
تاريخ التسجيل: May 2005
المدينة: في بلاد الله الواسعة
مشاركة: 641
مستوى تقييم العضوية: 20
HT-Q8.CoM is on a distinguished road
إرسال رسالة عبر MSN إلى HT-Q8.CoM
الافتراضي

للعلم علي

نزل تحديث للسي بانل قبل قليل

وشكله كان تحديث قوي وكبير

cPanel 10.9.0-C30

أنصح الجميع بالترقية

لك تحياتي علي
دائماً متميز






التوقيع
[center]
أهداف الويب العربي - [URL=http://www.arabwe
  #9  
قديم 26-09-2006, 05:25 PM
الوطواط الفدائى الوطواط الفدائى غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 40
مستوى تقييم العضوية: 0
الوطواط الفدائى is on a distinguished road
الافتراضي

جزاكم الله خيرا استاذ على






التوقيع
شركة سنابل كونكت
http://www.sanapil.net
info@sanapil.net
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
ثغرة جديدة في الـ Php الصريح جداً أمن المعلومات 15 16-11-2007 10:31 PM
[ثغرة]ثغرة في الاهداءات = خطيرة + خطيرة + خطيرة ... احذر تسلم العبقري قسم المنتديات 39 09-10-2007 09:32 PM
ثغرة أمنية في هاك الإهداءات omardes أمن المعلومات 6 01-06-2007 05:18 AM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
ثغرة صندوق السحرى help_me قسم المنتديات 2 20-06-2006 12:32 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:30 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية