Untitled 1
 
m1 m
شبكة نساء الجنة الإسلامية
عدد الضغطات : 1,993
عدد الضغطات : 2,303


awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
العودة   |: معهد أول ستايل :| > منتدي تطوير المواقع > منتدي تطوير المواقع > أمن وحمــاية المواقع والسيرفرات
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8


موضوع مغلق
 
أدوات الموضوع انواع عرض الموضوع
awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 26-02-2008, 02:20 AM   #1 (permalink)
:: مطرود من قبل الإدارة ::
Thumbs up تحدير امني وهدية مني:::: Cron Jobs:::

السلام عليكم


الأغلبية سمع أو شاف طريقة إستغلال خاصية Cron Jobs في Cpanel لصالح المخترق ويستغلها بتنفيذ أوامر على السيرفر مع تخطي الحماية والتنفيذ بشكل دوري كامهام يوقتها حسب رغبته.
امس نزلت تغرة امنية خطيرة كانت محتكرة بنا نحن بعض الاشخاص بس ما تنطرحت حتى وجد لها ترقيه عشان ما تستغل فيها لا يرضي الله


ونبرئ دمتنا منها

تاريخ نزول التغرة

11/1/2008

تاريخ نزول الرقيع

12/1/2008

وهو حصري هنا

مكتشفها dr-hacker

وتاني منتدى تضع فيه هو منتديات فهد هوست


نبدا

------------------------------

بحثت عن الحل للحماية منها
ووصلت إلى تغيير تصريح الملف الي يقوم بهذي الخدمة
وهو ملف


كود PHP:
 /u$r/b1n/crontab 
إذا كانت الخدمة تعمل في السيرفر بيكون تصريحه



كود PHP:
 4755
اي
-rwsr-xr-

ولتعطيله تعطيه تصريح 700 او حتى 755 بهذا الشكل



كود PHP:
chmod 700 /u$r/b1n/crontab 
وراح يتعطل في Cpanel وعند الدخول على خدمة Cron Jobs تطلع لك هذي الرسالة


كود PHP:
 /u$r/b1n/crontab permissions are wrongPlease set to 4755 
لكن لاحظت انه مازال يرسل نتيجة الأوامر الي دخلتها في الخدمة قبل إيقافها
وبحثت الين وصلت لأمر يحذف جميع المهام ليوزر معين




كود PHP:
 crontab -ufahad  -
fahad= يوزر الموقع الي عليه المهام
واذا بغيت تستعرض المهام ليوزر معين يكون عن طريق هذا الأمر



كود PHP:
 crontab -ufahad  -

مثال



[
كود PHP:
root@djekmani4ever ~]# crontab -ufahad  -l
MAILTO="×0×@gmail.com"
* * * * id
[root@djekmani4ever ~]# crontab -ufahad  -r
[root@djekmani4ever ~]# crontab -ufahad  -l
no crontab for fahad 


البعض بيقول متعب اراجع جميع اليوزرات
اقوله فيه امر طبقته ووقف الخدمة نهائياً حتى لو كان هناك مهام في بعض اليوزرات


كود PHP:
 service crond stop 
وإعادة الخدمة تكون بهذا الأمر



كود PHP:
 service crond start 


ملاحظه هناك مسميات بدلت من أجل الحمايه:
u$r = usr
b1n = bin


روابط متعلقه بالموضوع
http://en.wikipedia.org/wiki/Crontab

فيديو مني لكيفية استغلال الخطئ الامني

في المرفقات

ملاحضة التغرة دي في Cpanel 11

واسف سوف ارفع الفيلم لانة يجب ان ترونة لاكن عندما يكتمل رفعة على السيرفر لكبر حجمة

 

الموضوع الأصلي : تحدير امني وهدية مني:::: Cron Jobs:::     -||-     المصدر : |: معهد أول ستايل :|     -||-     الكاتب : op4host




   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

موضوع مغلق
Submit Thread >  Submit to AddThisTo Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Google Submit to Yahoo! This Submit to Technorati Submit to StumbleUpon Submit to Spurl Submit to Netscape  < Submit Thread


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 03:43 AM.

Powered by vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 ,
Ads Management Version 3.0.0 by Saeed Al-Atwi

a.d - i.s.s.w


Alexa Group By SudanSon

ضع ايميلك ليصلك كل جديد في شبكتنا:

Delivered by FeedBurner

خريطة الموقع

معاً لعهد جديد بالداخلية ولنرجع مصرنا آمنة 

FOOTER-2
FOOTER-1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59