منتدى استراحات زايد

منتدى استراحات زايد (http://vb.ma7room.com/index.php)
-   منتدى أخبار المواقع والمنتديات العربية والأجنبية (http://vb.ma7room.com/forumdisplay.php?f=183)
-   -   هل تريد حمايه سيرفرك من الاختراق ؟ | Pt.I (http://vb.ma7room.com/showthread.php?t=1417339)

محروم.كوم 03-16-2014 02:30 PM

هل تريد حمايه سيرفرك من الاختراق ؟ | Pt.I
 
http://upload.traidnt.net/upfiles/Rkt97940.jpg

كيف حالكم اخواني الكرام اعضاء وادارة ترايدنت ..

طبعا تكرر المواضيع فلقسم اصبحت كثيرا , فحبيت ان اسوي موضوع بسيط وفكرتة شرح طريقة الهكر وطريقة وصوله للسيرفر وكيف تحمي سيرفرك ..

هدف الموضوع :

توضيح فكرة المخترقين عند الاعضاء وطريقة تفكيرهم نحو الاختراق.
http://upload.traidnt.net/upfiles/LDC98190.jpg

اول شيء ..

طبعا كل سيرفر يوجد له ايبي بدون شك .. اول شيء يبحث عليه الهكر موقع مصاب على نفس السيرفر ليرفع ( Shell Script ) ويتخطى الحماية عن طريقة .. بعد رفع الشل العملية الثانيه هو عمل اختصار للسيرفر اختصار لجذر الروت , ويستعرض ملف الكونفق للهدف.
بعد كذا يتصل في قواعد البيانات , واهم جدول في قاعدة البيانات جدول اليوزر فعنطريقة يقدر يغير الهاش الخاص في الادمن ويدخل في نفس السكربت الذي حصل عليه الكونفق.
وامور كثيرة يتمكن منها الهكر , في اي سيرفر هدف الهكر الاول الوصول الى ملف قاعدة بيانات الموقع وهو مايسمى ب(كونفق) ..

ثاني شيء ..

نفترض انه الهكر ماقدر يعمل اختصار لجذر الروت الي هو مايسمى ب(symlink) الهكر يحاول طبعا يستغل بعض الثغرات في السيرفر وان فشل فيها تلقائي يشوف اصدار الوكال للسيرفر ان كان مصاب ام لا فلذالك انصح جميع اصحاب الشركات او اصحاب السيرفرات , تحديث سيرفراتهم وتحديث برامجها يوميآ ,

http://upload.traidnt.net/upfiles/LDC98190.jpg

ماهي دالة ( Symlink ) ؟

شرح دالة السيم لنك تجدها هنا وفكرة اكثر عنها
PHP: symlink - Manual

توضيح عن السيم لنك عند المخترقين ..

مثلا انت موقع على المسار هاذا

/home/user/public_html

ومثلا الهكر رفع شل على نفس السيرفر في مسار

/home/user1/public_html/upload

تمام هنا الهكر يتم تنفيذ اوامرة عن طريق دوال التنفيذ مثال عليها ( System ) مثال بسيط دالة لسيستم دالة لتنفيذ الاوامر ..

طبعا الهكر يبي يتاكد مسار الكونفق في مسار الهدف وين ؟ على سبيل المثال كونفق المنتديات معروف مسارة . . وهو على سبيل المثال ..

/home/user/public_html/includes/config.php

حلو جدا الان الهكر يحاول يوصل لهاذا الملف , ويتم الاتصال منة عن طريق دالة السيم لنك المعروفة , ولسيم لنك ليس الشيء الوحيد للوصول لانة الثغرات بحر .. ويوجد اكثر من طريقة ..

http://upload.traidnt.net/upfiles/LDC98190.jpg

حلو جدا الان في هاذا الدرس فهمنا ماهي استخدامات الشل , + دالة السيم لنك وكيف الهكر يستخدمها تفصيلية ,

كيف احمي سيرفري من الشل ؟

طيب حلو جدا طبعا الشل يعتمد على دوال .. لو منعت هاذي الدوال الهكر مراح يقدر يتحكم في الشل بما معناة ( تكون صلاحياتة محدودة ) طيب هاذي اول خطوه..

ولاكن ان منعنا كل دوال الشل , راح تتعطل عندنا سكربتات في السيرفر ..


فيوجد في ترايدنت شروحات كثيرة عن هاذا الامر .. واهم شيء حمايه الاباتشي والبي اتش بي بشكل سليم.

كيف احمي سيرفري من السيم لنك ؟

حمايه سيرفرك من السيم لنك هو عن طريق منع بعض الاوامر عن طريق الاباتشي وانصح بمشاهده درس انس عاطف.
شرح اغلاق البيرل والحماية من السيم لينك + حماية الاباتشي

http://upload.traidnt.net/upfiles/LDC98190.jpg

في النهايه حبيت اضع موضوع بسيط البعض يستفيد منة ..

وان فيه خطاء في الموضوع اتمنة تصحيحة لي ,

اخوكم في الله عبدالله المطيري

http://upload.traidnt.net/upfiles/oAi98221.jpg


الساعة الآن 12:29 AM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227