الصفحة الرئيسية أسئلة وأجوبة أمن تطبيقات الويب كل اختراقات المواقع تحدث بإختراق جدول template ما الحل ؟
كل اختراقات المواقع تحدث بإختراق جدول template ما الحل ؟
تقييم المستخدمين: / 1
عاديممتاز 
الكاتب mohammed   
الأحد, 22 أغسطس 2010 21:40

السلام عليكم

انا الان عندي سيرفر VPS وقمت بتعديل قوانين المود سيكيورتي علي انها لا تفتح اي شل وجربت فعلا ونجح

ولكن حصل اختراقات كثيرة جداااااا عن طريق اختراق جدول template

فكيف يحدث الاختراق هل من عن طريق الشل أو ماذا ؟

وهل هذا من حماية السيرفر أم منتديات الفي بي الإصدار 3.8.5 ؟

وان كان من السيرفر أو من المنتديات فكيف يمكن منعها ؟

شكرا

التعليقات (2)Add Comment
عبدالمهيمن الآغا
...
أرسلت بواسطة: عبدالمهيمن الآغا في August 26, 2010
الإختراق بتم أن الهاكر بيخترق أحد المواقع على السيرفر نتيجة وجود ثغرة في إحداها أو بكون بيملك حساب مستخدم. بإستغلال إحدى الثغرات (ثغرات php مافي أكثر منهم) حيتمكن من قراءة ملفات مستخدم آخر موجود على السيرفر المفروض يكون ما عنده صلاحيات لقراءئتها.

الهاكر بيقرء ملف الاتصال بقواعد البيانات وبعد معرفة اسم المستخدم وكلمة المرور يقدر يتصل عادي ويغيّر في القاعدة وبهالطريقة بتم إختراق المواقع الثانية.

الحل أنك تحدث السيرفر وجميع خدماته, تستخدم php suexec وتظبّط الإعدادات بشكل صحيح, تابع مواقع الثغرات وحدّث سيرفرك أول بأول. من WHM كل هذه الأمور ممكن إعدادها بمنتهى السهولة ولسى ما تكلمنا شيء عن الـ Server Hardening ولا أي إعدادات حماية!
mohammed
...
أرسلت بواسطة: mohammed في August 26, 2010
شكرا جدا علي اهتمامك بالأمر ولكن كان عندي سؤال

هل PHP suEXEC له مشاكل ؟
يعني يسبب مشكلات بمنتديات الفي بي والسكربتات ؟
ولا عند ضبط اعدادته لا يكون هناك مشاكل ؟
وممكن تقولي اعداداته الصحيحة التي لا تؤثر علي المنتديات والمواقع ؟

شكرا جزيلا...

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets