ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر

ᾟᾏḈҜΈŔ
 
الرئيسيةنظام التهكيرأحدث الصورالتسجيلدخول

 

 ترقيع ثغرة تخطي السيف مود في السيرفرات Suph

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 257
تاريخ التسجيل : 24/05/2011

ترقيع ثغرة تخطي السيف مود في السيرفرات Suph Empty
مُساهمةموضوع: ترقيع ثغرة تخطي السيف مود في السيرفرات Suph   ترقيع ثغرة تخطي السيف مود في السيرفرات Suph Icon_minitimeالثلاثاء يونيو 26, 2012 5:54 am

ترقيع ثغرة تخطي السيف مود في السيرفرات Suph 90749040


:: .. ++ دورة حماية السيرفرات ++ .. ::
===========================


حل مشكلة التخطي السيف مود من خلال [ suphp ] ثغرة خطيرة جداً تسمح للمخترق انه يغير اعدادات الـ [ php.ini ] في الموقع

الثغره فكرتها بسيطة جداً :


اذا كان صاحب السيرفر مركب برنامج [ SUPHP ] فالمخترق يقوم برفع ملف [ php.ini ] على الموقع المراد اختراقه ويضع فيه الاعدادات الي يريدها

هنا مثال





كود:
safe_mode = off
disable_functions = NONE


بهذا ، قد فعّل الدوال ، وعطل السيف مود


ويضع في ملف الهيتكس كود التالي :





كود:
suPHP_ConfigPath /home/USER/public_html/php.ini



تلقائيا سوف يتم العمل في الموقع على الاعدادات هذه





كود:
/home/USER/public_html/php.ini



وبهذا وفرنا للمخترق طريقة للاختراق المواقع والسيرفر بشكل عام




ترقيع ثغرة تخطي السيف مود في السيرفرات Suph 21425574


نأتي للحل


أدخل الشل من برنامج [ Putty ]


نسوي بحث عن ملفات الكونفيج الخاصة ببرنامج [ SUPHP ] راح يظهر لك ملفين بأسم [ suphp.conf ]


يتوجب تعديل للملفين

ابحث عن :





كود:
;application/x-httpd-php5=/usr/local/lib/



نروح نشيل العلامة [ ; ]

لتصبح شكلها كتالي :





كود:
application/x-httpd-php5=/usr/local/lib



بهذا تم تفعيل الوضع الآمن


ترقيع ثغرة تخطي السيف مود في السيرفرات Suph A446157e34


نسوي حفظ للعمل Ctrl+X ونختار Y لحفظ العمل

نسوى ريستارت للأباتشى

بالأمر





كود:
service httpd restart


ترقيع ثغرة تخطي السيف مود في السيرفرات Suph 21425574




وكذا انتهى شرحنا اليوم ,,

ان شاء الله يكون واضح ومفهوم

نلتقي في المراحل القادمة

موفقين .


الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://hak0.7olm.org
 
ترقيع ثغرة تخطي السيف مود في السيرفرات Suph
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر :: تطوير المواقع والمنتديات-
انتقل الى: