Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

النتائج 1 إلى 8 من 8
  1. #1
    عضو منتسب
    تاريخ التسجيل
    Jun 2007
    المشاركات
    11

    Icon20 مشكلة تخطى جدار الحماية .. حلها هنا


    السلام عليكم ورحمة الله وبركاته
    أعضائنا وزوارنا الغاليين

    اليوم انا جاى ومعايا موضوع مفيد جدا جدا للكل ويعتبر من أهم دعائم الحماية الخاصه بموقعك ومنتداك

    طبعا الكل بيقوم بعمل جدار حماية بأسم مستخدم وكلمة مرور لمجلدات المنتدى الهامه مثل Admincp , Modcp,Install أو أى مجلد آخر لأى سكربت
    ولكن للأسف الشديد بنتصادم حين نكتشف أن المنتدى أو الموقع تم أختراقه !!!
    طب كيف تم إختراقه ومجلد الأدمن عليه جدار حماية ؟؟ !!! سؤال طبعا الكل نفسه يجد له حل ويقدر يقضى على هذه الثغره
    لكن الحمد لله وبفضله تعالى علينا أجمعين أكتشفت طريقه جديده لا أعتقد غير أن القليل القله من العرب اللى يعلمون هالطريقه وكيفية سد هذه الثغره بها
    الطريقه أنا طورتها من خلال بحثى فى مواقع الهكر والأختراق ومعرفة كيفية قيامهم بتخطى جدار الحماية

    أولا : نعرف كيف يقومون بتخطى جدار الحمايه:
    يقوم المخترق بالبحث عن أى مجلد فى الموقع بتصاريح 777 ويقوم برفع عليه ملف الشل الذى سيقوم بالاختراق من خلاله وعمل كل شئ فى الموقع ( من الممكن جدا أنه يكون ليس لديك أى مجلدات لها تصاريح 777 يعنى ما أحد راح يقدر يرفع ملف الشل. للأسف الشديد من الممكن يقدر عن طريق حاجتيين :
    1. أنه يقوم بالبحث بـ IP الخاص بالسيرفر الموجود عليه موقعك عن بقية المواقع الموجوده على نفس السيرفر ويبحث فيها عن أى مجلد له تصاريح 777 وإذا قد يرفع عليه ملف الشل ، يقدر يوصل بالملف لموقعك ويحصل على ما يريد.
    2. ومن الممكن من ثغره فى السيرفر يتمكن المخترق من رفع الشل أيضاً على موقعك.
    طيب فلنفترض أنه المخترق لم يستطع رفع أى ملف شل على موقعك نهائياً أو على أى موقع آخر على نفس سيرفر موقعك؟
    يبقى كدا تحمد ربك ويبقى الحمد لله ما راح يقدر المخترق يتخطى جدار الحماية نهائياً وما تكمل الشرح هذا :nosweat:

    نأتى لإفتراض أنه المخترق أستطاع أنه يرفع ملف الشل على الموقع . كيف راح يتخطى جدار الحماية ؟
    عند عمل أى جدار حماية على أى مجلد فى الموقع بيتم وضع بيانات جدار الحماية فى مجلد بجانب مجلد www وبيكون مسمى باسم .htpasswds ( يعنى المجلد الموجود بداخله بيانات جدار الحماية بيكون على المسار التالى
       
    /home/username/.htpasswds  
    username : هو اسم مستخدم الدخول للوحة تحكم الموقع cPanel

    طيب وين بالظبط فى مجلد .htpasswds يتم وضع بيانات الجدار النارى ؟
    مثلا : أنت مسوى لمجلد admincp الموجود بداخل مجلد المنتدى vb جدار حماية
    الملف اللى راح يكون عليه بيانات الجدار النارى لمجلد admincp راح يكون اسمه passwd وبيكون على المسار التالى
       
    /home/username/.htpasswds/vb/admincp/passwd  
    بيقوم المخترق من ملف الشل المرفوع بعمل انتقال ( go to ) لمجلد أسمه .htpasswds واللى راح يكون بداخله البيانات اللى المخترق محتاجها علشان يقدر يتخطى الجدار وبيوصل للمجلد وبيدخل لملف passwd
    المهم ايه المطلوب لكى يتم تقفيل هذه الثغره تجنبها نهائياً ؟
    ما علينا سوى القيام بعمل عدة خطوات سهله وبسيط وبعدها نحمد ربنا سبحانه وتعالى :
    أهم شئ يا أخوان تركزوا بالله عليكم فى الخطوات لكى ما يحدث خطأ معكم لا قدر الله
    راح نسد ثغرة أختراق مجلد admincp بس الأول تروح تعمل جدار حماية لهذا المجلد من لوحة التحكم
    1. اول شئ راح نغير اسم المجلد .htpasswds لأى أسم آخر من عندك وأنا على سبيل المثال راح أسميه amr ( على أسمى hiny01: )
    2. بعد ذلك نفتح المجلد المسمى باسم جديد amr وسنجد مجلد vb نقوم بتغييره أيضاً إلى أسم آخر وليكن traidnt
    3. نقوم بالدخول الى المجلد الجديد traidnt وسنجد مجلد admincp نغير اسمه الى enter
    4. نقوم بالدخول الى المجلد الجديد enter ونجد بداخله ملف passwd نغير اسمه إلى entertraidnt
      تذكر أسماء المجلدت الجديده لأنه راح نحتاجها بعد شوى
    5. توجه إلى مجلد public_html الموجود فى الرئيسية فى الـ FTP وأدخل على مجلد المنتدى vb ثم مجلد admincp اللى مسويين له جدار حماية

      ستجد بداخله ملف باسم .htaccess افتحه وستجد بداخله مسار ملف البيانات الخاص بجدار الحمايه واللى راح يكون
        /home/username/.htpasswds/vb/admincp/passwd  
    6. نقوم بتعديل هذا المسار لأسماء المجلدات الجديده : يعنى الاسم .htpasswds يتم تعديله الى amr على اساس التعديل السابق بالأعلى

      الاسم vb راح نعدله ألى traidnt
      الاسم admincp راح نعدله إلى enter
      الاسم passwd راح نعدله إلى entertraidnt
      بحيث يكون المسار الجديد المعدل بهذا الشكل
        /home/username/amr/traidnt/enter/entertraidnt  
    7. ثم أحفظ الملف
    ملحوظة هامه جدا جدا : اسماء المجلدات السابقه فى شرح سد الثغره ليست سوى مثال فقط تقدر تغيرها الى أى اسم تريده
    مبروك عليك سد ثغرة تخطى جدار حماية مجلد admincp

    شئ مهم آخر : كى تقوم بتغيير مسمى مسار واسماء المجلدات الموجود بها ملف الحمايه لمجلد معين سيكون كتالى: مثلا راح نعدل مسار ملف حماية مجلد install اللى موجود على المسار التالى :
      /home/username/public_html/vb/install  
    ستجد مسار ملف الحماية له على المسار التالى :
      /home/username/.htpasswds/vb/install/passwd  
    تقدر تكرر عملية التعديل على أى مجلد آخر وبكل سهولة بنفس الخطوات السابقه

    هذا التطبيق والشرح ليس سوى مجهود منى فقط ولم يتم نقله نهائياً من أى موقع آخر والمعذرة على أى تقصير فى الشرح
    لا أرجو منكم سوى دعوة طيبة وذكر المصدر الرئيسيى للشرح عند النقل :)

    بالتوفيق لنا جميعاً وأى استفسار أنا حاضر وبالخدمه
    أخوكم عمرو
    Dr.MinD


    التعديل الأخير تم بواسطة Dr.MinD ; 06-19-2007 الساعة 07:32 AM
    ألا بذكر الله تطمئن القلوب
    GoShared.Net .. Soon

  2. #2
    عضو منتسب
    تاريخ التسجيل
    Jun 2007
    المشاركات
    21

    افتراضي رد: مشكلة تخطى جدار الحماية .. حلها هنا


    تسلم اخوي

    هاذا شي مهم

    وفيه منه وايد سوينا فورمات ومو حافظين البيانات وتوهقنا

    وهاذا شرح وافي وكافي

    ننتظر جديدك

    اخوك : احمد الراشد


    الاسم : احمد الراشد

    العمر : 17

    الاقامه : دوله الكويت

    الهوايه : التصميم

    الامثله : http://www.klylk.com/download/up/kly...1594909968.jpg
    ( المثال للبيع )
    http://www.klylk.com/download/up/kly..._585136231.jpg

  3. #3
    عضو منتسب
    تاريخ التسجيل
    Jul 2007
    المشاركات
    3

    افتراضي رد: مشكلة تخطى جدار الحماية .. حلها هنا


    شكرا لك اخووي



  4. #4
    عضو مشارك
    تاريخ التسجيل
    Jan 2008
    العمر
    21
    المشاركات
    39

    افتراضي


    شكرا فعلا معظم منتديات العرب تحتاج ال تحصين من الهكر مثل المواقع الجنبية فمعظم العكر و انا اسميهم حثالة الهكر يستمتعون جدا باختراق المواقع العربية لكن المتهة اكبر لو اكتشفت ثغرة و ابلغت صاحب الموقع بها و بطريقة اصلاحها و جزاك الله كل خير علي هذه الطريقة الرائعة
    اة نسيت
    مشكوووووووووووووووووووووو ور ياااااااااا معلم



  5. #5
    عضو منتسب
    تاريخ التسجيل
    Sep 2007
    العمر
    23
    المشاركات
    4

    افتراضي


    بارك الله بيك يا طيب وعساها بميزان حسناتك



  6. #6
    عضو مشارك
    تاريخ التسجيل
    Jun 2007
    الدولة
    الرياض
    المشاركات
    82

    افتراضي


    عمرو اشكرك من صميم القلب عزيزي ...



  7. #7
    عضو مشارك
    تاريخ التسجيل
    Dec 2007
    العمر
    29
    المشاركات
    32

    افتراضي


    شكراً لك اخي الكريم



  8. #8
    :: إداري ::

    تاريخ التسجيل
    Aug 2007
    الدولة
    SyRiA
    المشاركات
    2,176

    افتراضي


    ألف شكر لك أخوي على النقلة

    تقبل تحياتي


    Miss you
    Miss you
    Miss you

    (Is it possible that you return to me))


 

 

المواضيع المتشابهه

  1. مشكلة عاجلة بليز بدي حلها
    بواسطة nona في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 4
    آخر مشاركة: 07-04-2008, 02:33 AM
  2. مشكلة لازم حلها ليكتمل المنتدى
    بواسطة roone10 في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 3
    آخر مشاركة: 02-12-2008, 02:46 PM
  3. جدار الحمايه اي رقم يفتحه
    بواسطة المحبوب في المنتدى قسم المشاكل والحلول والاستفسارات
    مشاركات: 4
    آخر مشاركة: 08-31-2007, 08:50 PM
  4. مشكلة اللغة العربية مع ياهوو ،، و حلها النهائي !!!
    بواسطة زينـــــه في المنتدى قسم آخبار وحلول الكومبيوتر والأنترنت
    مشاركات: 2
    آخر مشاركة: 06-28-2007, 09:20 AM

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

اختراق جدار الحمايه للمواقع

شرح تخطي جدار الحمايه

مشاكل جدار الحماية

مشكلة في جدار الحماية 0x80070422

مشكل في جدار الحمايةمشكلة جدار الحمايةمشكلة مع جدار الحمايةتخطي جدار الحماية الموجود على لوحة تحكم المواقعحل مشكلة تشغيل جدار الحمايةx80070422حل مشكلة جدار الحمايةجدار الحماية مشكلةتخطي جدار حمايه لينكسستخطي جدار الحماية

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •