ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
ᾟᾏḈҜΈŔ
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
::
تطوير المواقع والمنتديات
ترقيع ثغرة تخطي السيف مود في السيرفرات Suph
كاتب الموضوع
رسالة
Admin
Admin
عدد المساهمات
:
257
تاريخ التسجيل
:
24/05/2011
موضوع: ترقيع ثغرة تخطي السيف مود في السيرفرات Suph
الثلاثاء يونيو 26, 2012 5:54 am
:: .. ++ دورة حماية السيرفرات ++ .. ::
===========================
حل مشكلة التخطي السيف مود من خلال [
suphp
] ثغرة خطيرة جداً تسمح للمخترق انه يغير اعدادات الـ [
php.ini
] في الموقع
الثغره فكرتها بسيطة جداً :
اذا كان صاحب السيرفر مركب برنامج [
SUPHP
] فالمخترق يقوم برفع ملف
[ php.ini ]
على الموقع المراد اختراقه ويضع فيه الاعدادات الي يريدها
هنا مثال
كود:
safe_mode
= off
disable_functions
= NONE
بهذا ، قد فعّل الدوال ، وعطل السيف مود
ويضع في ملف الهيتكس كود التالي :
كود:
suPHP_ConfigPath /home/USER/public_html/php.ini
تلقائيا سوف يتم العمل في الموقع على الاعدادات هذه
كود:
/home/USER/public_html/php.ini
وبهذا وفرنا للمخترق طريقة للاختراق المواقع والسيرفر بشكل عام
نأتي للحل
أدخل الشل من برنامج
[ Putty ]
نسوي بحث عن ملفات الكونفيج الخاصة ببرنامج [
SUPHP
] راح يظهر لك ملفين بأسم
[ suphp.conf ]
يتوجب تعديل للملفين
ابحث عن :
كود:
;application/x-httpd-php5=/usr/local/lib/
نروح نشيل العلامة [ ; ]
لتصبح شكلها كتالي :
كود:
application/x-httpd-php5=/usr/local/lib
بهذا تم تفعيل الوضع الآمن
نسوي حفظ للعمل Ctrl+X ونختار Y لحفظ العمل
نسوى ريستارت للأباتشى
بالأمر
كود:
service httpd restart
وكذا انتهى شرحنا اليوم ,,
ان شاء الله يكون واضح ومفهوم
نلتقي في المراحل القادمة
موفقين .
أعجبني
لم يعجبني
ترقيع ثغرة تخطي السيف مود في السيرفرات Suph
صفحة
1
من اصل
1
صلاحيات هذا المنتدى:
لاتستطيع
الرد على المواضيع في هذا المنتدى
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
::
تطوير المواقع والمنتديات
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
::
تطوير المواقع والمنتديات
انتقل الى:
اختر منتدى
|
|--الشروط والقوانين
|--قسم الاسألة والاستفسارات
|--BACKTRACK
| |--الادوات وتركيب البرامج
|
|--تطوير المواقع والمنتديات
| |--اختراق المواقع
| |--تطوير المواقع
| |--تطوير vBulletin®
| |--ادارة وحماية السرفرات
|
|--حماية الاجهزة والاختراق
| |--كشف الدمج والتلغيم
| |--اختبار الاختراق
| |--المواضيع الملغومة
|
|--الـــشـــبـــكـــات والاتــــصــــالـــات
| |--اختراق الشبكات
| |--حماية الشبكات
|
|--أنظمة التشغيل
| |--windows
| |--linux
| |--يونكس
| |--الدوس
| |--مشاكل وحلول انظمة التشغيل
|
|--البرامج programs
| |--برامج الحماية
| |--برامج جديدة ومميزة
|
|--دي جي شات
| |--ثغرات الشات الكتابي
|
|--قسم الجوال
| |--iphone
| |--blackberry
| |--مشاكل الجوال وحلولها
|
|--قسم الالعاب
|--Xbox
|--playstation
|--pc