معهد سكيورتي العرب | وظائف خالية
وظائف 2018 سوق السيارات عقارات 2018 الارشيف البحث
اسم العضو:  
كلمة المرور:     
تسجيل المساعدة قائمة الأعضاء اظهار المشاركات الجديدة اظهارمشاركات اليوم


Page: 1

Results : سكيورتى
Thread / Author Tags
ثغرة فى اسكربت المنتديات mybb 1.6.8 - محمود وهبة سكيورتي, سكيورتى, security, امن المعلومات, حماية المواقع, ثغرات mybb, ثغرة فى اسكربت المنتديات mybb 1.6.8,
ثغرة فى اسكربت المنتديات mybb 1.6.8

الاسكربت المصاب : نسخة منتديات mybb

الاصدار المصاب : mybb 1.6.8 ويمكن الاصدارات الاقل منه ولكن الثغرة تم تطبيقها على mybb 1.6.8 فقط.

نوع الثغرة : SQL-injection

طريقة الاختراق : عبارة عن حقن لقاعدة البيانات بسبب خلل فى ملف من ملفات هذا الاصدار يسمح للمخترق بحذف او تعديل بيانات قاعدة البيانات للمنتدى.

خطورة الثغرة : عالية

الترقيع : لا يوجد حاليا ترقيع وسيتم ارسال الثغرة للدعم الام باذن الله لايجاد حل لها.

اخوكم فى الله : محمود وهبة



المصدر : سوق...
ثغرة باسكربت جوملا JoomlaTune JComments 2.1 وترقيعها - محمود وهبة information security, security, امن المعلومات, سكيورتى, سكيورتي, ترقيعها, joomla, جوملا, اسكربت, ثغرة,
السلام عليكم ورحمة الله وبركاته جميعا :

ثغرة باسكربت جوملا JoomlaTune JComments 2.1 وترقيعها


الاسكربت المصاب : جوملا Joomla.

الاصدار المصاب : JoomlaTune JComments 2.1.

نوع الثغرة : Cross-Site Scripting.

درجة الخطورة : عالية الخطورة .

طريقة الاختراق : تتم عن طريق اضافة المخترق لرابط كاضافة فى احد الصفحات تؤدى الى حدوث الخطا ويستغل المخترق هذا الخطا فى السيطرة على الموقع.

الترقيع : بالترقية الى اخر اصدار متوفر وهو الاصدار JoomlaTune JComments 2.2
...
الهاكرز يكسرون نظام تشغيل iOS 5 باستخدام برنامج Jailbreak - محمود وهبة Jailbreak, برنامج, باستخدام, تشغيل, نظام, يكسرون, الهاكرز, information security, security, امن المعلومات, سكيورتى, سكيورتي,
السلام عليكم ورحمة الله وبركاته جميعا :

الهاكرز يكسرون نظام تشغيل iOS 5 باستخدام برنامج Jailbreak

قام الهاكرز بتطوير وتحديث برنامج Jailbreak لكى يستطيعوا كسر نظام تشغل iOS 5 وقد تم تجربة البرنامج بعد التطوير واستطاع الهاكرز فعلا من ان يقوموا بكسر النظام البيتا الخاص بنظام تشغيل iOS 5 والموجود حاليا بالاسواق.

وهذا فيديو خاص بالموضوع : How to Jailbreak iOS 5 GM Using RedSn0w

اخوكم فى الله : محمود وهبة
تخطي حماية PHPSuHosin علي السيرفرات - dr.wolf السيرفرات, علي, PHPSuHosin, حماية, تخطي, information security, security, سكيورتي, سكيورتى, امن المعلومات,
السلام عليكم ورحمة الله وبركاته :

تخطي حماية PHPSuHosin علي السيرفرات

الكثير من الأخوة يعتمد علي Suhosin في تعطيل الدوال و الأكتفاء بحجبها من خلال Black.List طبعاً تخطيها سهل و بسيط من خلال عمل array لتمرير الداله .

فالحل هو اضافة الدوال التي نضيفها داخل blacklist داخل disable_function في ملف php.ini و في هذه الحاله لن يتم مرير الداله اذا استخدم معها array .

و للتعديل افتح ملف php.ini



nano /usr/local/lib/php.ini



ابحث عن الدوال التي اضفتها مع php suhosin و اضفها مع disable_function .

منقول للاخ ابو عمر

ادارة سكيورتي العرب

وللمزيد عن امن المعلومات :
حل ثغرة تخطي السيف مود PHP 5.2.9 curl safe_mode & open_basedir bypass - dr.wolf safe mode, curl, 5.2.9, مود, السيف, تخطي, ثغرة, حل, information security, حماية السيرفرات, سكيورتى, سكيورتي, امن المعلومات,
السلام عليكم ورحمة الله وبركاته :

حل ثغرة تخطي السيف مود PHP 5.2.9 curl safe_mode & open_basedir bypass


ادخل الشيل SSH :
اولاً افتح ملف php.ini



pico /usr/local/lib/php.ini



ابحث عن :



disable_functions



وضيف الدوال هذه وقم بحظرها :



mkdir,chdir,curl_exec,curl_setopt_array,curl_setopt



وانتهى الشرح

منقول

ادارة سكيورتي العرب

وللمزيد عن امن المعلومات : امن المعلومات - Information security
ثغرة في برنامج WHMCS 4 x وترقيعها - dr.wolf وترقيعها, WHMCS, برنامج, في, ثغرة, information security, security, سكيورتي, سكيورتى, الحماية, امن المعلومات, حماية السيرفرات,
السلام عليكم ورحمة الله وبركاته :

ثغرة في برنامج WHMCS 4 x وترقيعها


تم اكتشاف ثغرة فى جميع اصدارات WHMCS 4 وتم اصدار ترقيع لها وهو في المرفقات

ويتم رفع المرفق الى مجلد الادمن بالاسكربت

ادارة سكيورتي العرب
شرح حماية سيرفرك من الفلود - dr.wolf الفلود, من, سيرفرك, شرح, information security, security, سكيورتى, سكيورتي, امن المعلومات, الحماية, حماية السيرفرات,
السلام عليكم ورحمة الله وبركاته :

شرح حماية سيرفرك من الفلود


افتح الشل واكتب الامر التالى :



pico /usr/local/apache/conf/httpd.conf



ثم ابحث عن التالى :



Timeout 300



وعدل ال 300 الى اى رقم تشوفه مناسب لسيرفرك

ثم ابحث عن :



MaxClients 150



استبدله بالرقم المناسبة لعدد المستخدمين اللي بيزورون السيرفر

ثم اكتب الامر :



service httpd stop



ثم انتظر ثوانى وبعدين اعمل رستارت للسيرفر بهذا الامر



service httpd start
...
شرح حماية السيرفر من هجمات حجب الخدمة - dr.wolf الخدمة, حجب, هجمات, من, السيرفر, شرح, information security, security, سكيورتى, سكيورتي, امن المعلومات, الحماية, حماية السيرفرات,
السلام عليكم ورحمة الله وبركاته :

شرح حماية السيرفر من هجمات حجب الخدمة


سنقوم بحماية السيرفر من هجمات حجب الخدمة عن طريق تنصيب سكربت DDoS-Deflate على السيرفر وهو سكربت مجانى ومفتوح المصدر

صفحة البرنامج : http://deflate.medialayer.com/


لتنصيب الاسكربت بالسيرفر نطبق هذا الامر بالشل :



wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh




وانتهى الشرح

ادارة سكيورتي العرب
شرح حماية الـ php والـ apache - dr.wolf apache, والـ, الـ, information securityشرح, security, سكيورتى, سكيورتي, الحماية, حماية السيرفرات,
السلام عليكم ورحمة الله وبركاته :

شرح حماية الـ php والـ apache

أولاً : نأتي إلى حماية الـ php

نكتب الأمر التالي :



pico /usr/local/lib/php.ini



وتاكد من القيم التالية من خلآل البحث عنهآ بوآسطة الأختصار ctrl+w



safe_mode = On
allow_url_fopen = Off
expose_php = Off
enable_dl = Off
register_globals = off
display_errors = Off



بعد ذالك نبحث عن الوظائف المعطلة بوآسطة الإختصار ctrl+w



disable_functions



وضع امامة الدوآل الممنوعة



dl,system,exec,passthru,popen,shell_exec,proc_close,proc_open,proc_nice,proc_terminate
...
شرح إغلاق المترجمات بالسيرفر - dr.wolf بالسيرفر, المترجمات, إغلاق, information securityشرح, security, سكيورتى, امن المعلومات, سكيورتي, الحماية, حماية السيرفرات,
السلام عليكم ورحمة الله وبركاته :

شرح إغلاق المترجمات بالسيرفر


كلنا نعرف خطر المترجمات بالسيرفر لان الهاكرز يقدرون ان يوصلوا لها بمنتهى السهولة لذا سنقوم باغلاق بتطبيق الامر التالى من خلال الشل :



chmod 000 /usr/bin/perlcc
chmod 000 /usr/bin/byacc
chmod 000 /usr/bin/yacc
chmod 000 /usr/bin/bcc
chmod 000 /usr/bin/cc
chmod 000 /usr/bin/gcc
chmod 000 /usr/bin/i386*cc
/scripts/compilers off



وبالتوفيق

ادارة سكيورتي العرب
شرح تركيب LES لحماية ملفات النظام بالسيرفر - dr.wolf بالسيرفر, النظام, ملفات, تركيب, information securityشرح, security, امن المعلومات, سكيورتي, سكيورتى, الحماية, حماية السيرفر,
السلام عليكم ورحمة وبركاته :

شرح تركيب LES لحماية ملفات النظام بالسيرفر



LES وهي مأخوذة من Linux Environment Security

هذا البرنامج رائع جداً جداً ويقوم بعمل كبير ومميزآت أروع منهآ :

1) استخدام مكتبات البينري من قبل الهكرز
2) منع استغلال الثغرات الداخلية
3) تأمين عالي جدا ضد ثغرات LOCAL والتي يمكن ان يستخدمها احد المستضيفين لديك ...
4) تأمين اجتياز المسارات الخاصة بالرووت

أنصح الجميع بإستخدامه


ولتركيب البرنامج نضع الأمر التالي :




cd /usr/src
wget http://www.r-fx.ca/downloads/les-current.tar.gz
tar -zxvf les-current.tar.gz
...
شرح الحماية ضد السبام spam فى السيرفر - dr.wolf السيرفر, فى, spam, السبام, ضد, شرح, information security, security, سكيورتي, سكيورتى, حماية السيرفرات, الحماية, امن المعلومات,
السلام عليكم ورحمة الله وبركاته :

شرح الحماية ضد السبام spam فى السيرفر


الحماية ضد الـ spam والمعروف ان الكثير من أصحاب المواقع والمنتديات يستغلون أصحاب السيرفرات في ارسال رسائل دعائية لمنتدياتهم اما عن طريق المنتدى او عن طريق برامج اخرى

والحل هنا موجود بإذن الله وهي عن طريق الحماية ضد الـ spam

وطريقة الحماية كالتالي :


نذهب للخيار التالي من لوحة التحكم : whm
main > Service Configuration > Exim Configuration Editor
نذهب إلى أخر شئ سوف نجد زر Advanced Editor


نظغط عليه وبعد ذالك نجد




#!!# cPanel Exim 4 Config


...
Similar Thread Tags
دورة حماية السيرفرات من مودلاير, حصرياً : دورة حماية السيرفرات من مودلاير, حصرياً : دورة حماية السيرفرات من مودلاير, حصرياً : دورة حماية السيرفرات من مودلاير, حصرياً : دورة حماية السيرفرات من مودلاير, كتاب أعداد وحماية السيرفرات من البداية حتى الاحتراف, طرق حماية السيرفرات, فتح المشاركة للزوار داخل معهد سكيورتي العرب, ايقاف تسجيل العضويات بمعهد سكيورتي العرب باميلات gmail, تقسيم معهد سكيورتي العرب بجوجل, مبروك بيج رانك 3 لمعهد سكيورتي العرب, تعريف بقسم اخبار معهد سكيورتي العرب | security, مواقع سكيورتي security, صور سكيورتي security, كود عضو معهد سكيورتي العرب, video Simple Information Security Principles , video Information Security - Office security , video Information Security—Before & After Public-Key Cryptography , video The Duhs of Security , video Information Security Fundamentals , video Introduction to Information Security , أمن نظام أسماء النطاقات ومستخدميه DNS Security, برنامج Wireless Security Auditor , video Interview of Brazilian Information Security Experts , video CSU: ITIL v3 Information Security Management System (ISMS), video Information Security Awareness - ENISA , video Simple Information Security Principles , video Information Security - Office security , video Information Security—Before & After Public-Key Cryptography , video Information Security Fundamentals , video Introduction to Information Security , شرح جعل اسماء الأعضاء في مربعات بالالوان لمنتديات ib, شرح تغير شكل المرفقات ووضع تحذيرات و نصائح فى المرفقات لمنتديات ib, شرح وضع ايقونة اضافة موضوع جديد امام الاقسام الرئيسية للمنتدى لمنتيدات iPB, شرح ازالة عبارة Powered by Invision Power Board من منتديات ib, شرح تعريب ستايلات الجيل الثالث لمنتديات ib, شرح كيفية تعديل قوانين منتديات MyBB, شرح تعيين مشرف لمنتديات MyBB, شرح طريقة وضع التوقيع بايطار لمنتديات MyBB, صورة محمد ابو تريكة يهتف ضد حكم العسكر مع التراس الاهلى, دردشة123فلاش شات123فلاش بارخص الاسعار ومحمي ضد برامج التكرار, شرح الحماية ضد السبام spam فى السيرفر, لا تكن ضد نفسك, الأمن المادي ضد الكوارث الطبيعية , دعاوى قضائية ضد MBC بسبب برنامج هو وهي, الادارة الاميركية ترفع شكوى ضد بي بي, محاكمة حوالى 200 عسكري تركي متهمين بالتحضير لانقلاب ضد الحكومة عام 2003 , شرح الحماية ضد السبام spam فى السيرفر, الحماية من السبام في تطبيقات الويب , السبام spam, شرح الحماية ضد السبام spam فى السيرفر, Spam 2 الرسائل غير المرغوبة , السبام spam, الجرح العاطفى , من فعلها بنى الله بيتا فى الجنة, اغبى طفل فى العالم, هاك وضع فى المواضيع لمنتديات vb3, فتح الرد السريع من تلقائي نفسه فى المنتدي باكمله لمنتديات ib, شرح تغير شكل المرفقات ووضع تحذيرات و نصائح فى المرفقات لمنتديات ib, حل مشكلة الصور الديناميكية فى المواضيع والتوقيع لمنتديات ib, الهاك المانع اضافات رائعة فى الاصدار 4.0 مع مدير الرسائل وتحديد للمجموعات , أسكربت أصلاح مشاكل Ownership فى السيرفر, كتاب أعداد وحماية السيرفرات من البداية حتى الاحتراف, شرح فحص السيرفر اونلاين SMTP server, شرح قياس سرعة القرص الصلب في السيرفر, ارخص شركة استضافة اجنبية وعربية للاستضافات والسيرفرات وتصميم المواقع الاحترافية, برامج وسكربتات لكشف ثغرات المواقع والسيرفرات, طرق حماية السيرفرات, شرح السيرفر الشخصي AppServ 2.5.10 وتنصيب منتدى عليه,
Simple TagCloud Plugin by Kupo v 0.6g - Serwery Non Steam

Page: 1



سوق العرب | معهد سكيورتى العرب | وظائف خالية © 2024.
Google