نور المخطط ذكره هيثم فوق
عمل اعادة تهيئة النظام كليا + استرجاع النسخة الاحتياطية للمنتدى
وهذا يتطلب ساعات طويلة
نور المخطط ذكره هيثم فوق
عمل اعادة تهيئة النظام كليا + استرجاع النسخة الاحتياطية للمنتدى
وهذا يتطلب ساعات طويلة
اقتباسأنا كل تركيزيى يا محمد ليس على الإختراق و لكن كيف تتم أريد أن أعرف كل الوسائل التى يتبعها هؤلاء حتى أتمكن من تحصين نفسى مستقبلا أو على الأقل إن عملت فى موضوع تصميم المواقع (و هذا أحد أهدافى الحالية) أن أستطيع أن أتعامل مع الثغرات و أساليب إختراقها و سدها)
ارجو الاطلاع على المنتدى التالي :
http://www.vbhacker.net/vb/f74/
وهناك غيره كثير , ابحث فقط في جوجل عن كلمات مثل "منتديات هكر" ... الخ
ايضا هناك كتاب "المرشد في اختراق المواقع والسيرفرات" . كبير ومعه جميع الادوات , وشروح فيديو ايضاً .
بالتوفيق
اقتباسIf A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut
Albert Einstein
هذه ليست فرضيات جدلية، الاختراقات بهذا الكم الكبير حدثت فعلاً واصبحت أمر واقع وليس افتراضىB.M.AbdelAziZ كتب:لاتبني وتفرض تنفي كما تشاء
إذاً انت تقر أن كل أختراق يحتاج دراسة منفصله ، وهذا يعنى انك اقتنعت أخيراً ان كل موقع تم اختراقه لا يشبه الأخر ، وانما حاله فريدهB.M.AbdelAziZ كتب:كل اختراق بحاجة لتحليل تقني خاص به لوحده
الموضع بدء مع بدء الازمة ، وليس من شهورB.M.AbdelAziZ كتب:امكانية ان يكون شخص واحد واردةيمكن للمخترق ان يمضي ايام بل شهور للبحث والتخطيط
- س1: هل تستطيع ان تعطينى تصور للزمن اللازم لاختراق 300 موقع (كل اختراق بحاجة لتحليل تقني خاص به لوحده)، يقوم به فرد واحد؟
انا معك تماماً انه عندما يكتشف ثغرة تكفيه دقائق قليلة لتطبيقهاB.M.AbdelAziZ كتب:عندما يكتشف ثغرة تكفيه دقائق قليلة لتطبيقها (طبعا حسب نوع الثغرة)
- س2: هل تستطيع ان تعطينى تصور كم فى المتوسط من الوقت لازم لاكتشاف ثغرة أمنيه فى نظام على الانترنت؟
- س3: هل الاسكريبت الخاص يعمل على جميع الانظمه بدون تفريق: 2008 - 2000 - 2003B.M.AbdelAziZ كتب:كما يمكنه الاستعانة بسكريب خاص لجعل العمل ألي (ليس كل طرق المخترقين معروفة)
- Unix بأنواع -
- Linux بانواعه -
IIS - Apache - IBM - PHP
perl - PHP - ASP - ASPX - ....
Oracel - MSSQL - MySQL - .....
.........
.........
؟؟؟؟؟
سبق وذكرت: تكلفة امن البيانات مرتفعة جداً، وبالتالى انت تحصن بالقدر الذى تتوقعه من هجومB.M.AbdelAziZ كتب:لا تجلس ساعات طويلة عاري الجسد في الشاطي ثم تذهب للطبيب ليبحث لك لدواء عن السرطان وتقل له لم افعل شيئ كنت اقضى عطلة الصيفلا تقم بعلاقات غير اخلاقية وتقول للطبيب هات دواء السيدا
فبالاضافه للتحصين بالسوفت وير ، هناك التحصين بالهارد وير (firewalls - IDS - IDP - ... ) وهذه الاجهزه مكلفه جداً (تكلفتها بالدولار ارقام من ذوى الخمس اصفار)
لا داعى لذكر ان لابد ان يكون لديك أكثر من خط دفاع لان هذا معروف ضمناً، بمعنى (اكثر من firewall من شركات مختلفة على التوالى، حتى اذا تم اختراق واحد بثغرة معروفه ، يصمد التالى، وهكذا بالنسبه لباقى اجهزه التأمين) وهذا ما يضاعف التكلفة مرات كثيرة
لهذا أكرر: من غير المعقول ان تشترى مدفع مضاد للطائرات لتحمى بيتك من اللصوص، ولكن شراء هذا المدفع يصير ضروره حتمية لحماية نفس البيت، إذا اصبحت رئيساً لدولتك، هذا ما اقصده بضرورة دراسة الفرضيات و المؤامرات.
تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 16:34
أعتقد أن security4arab سابقا سرق الدومين الخاص به , وفعلا عطلهم الأمر لمدة طويلة جدا , حتى أنهم إضطرو في النهاية لإرسال إيميل لجميع مشتركيهم بأن الدومين قد تم تغييره إلى s4a كما أذكر وحاليا لاأجد أي منهما !
سرقة الدومينات مشكلة كبيرة في حد ذاتها , لكنه في النهاية خارج نطاق الحديث حيث لايمكن أن تكون للمهاجَم يد فيه "قد يكون إهمال". عموما الإستعادة تتم عن طريق مراسلة الشركة التي تستضيف الدومين وإقناعها بأرقام بطاقة الإئتمان ! ويجب أن تكون العملية سريعة جدا .. لأن التأخير يعقد الأمر كما حدث الآن !
تقريبا تم نقل دومين العربية مرتين من يوم أمس .. المرة الأولى وجدت أن alarabiya.net تشير لأربعة أرقام آيبي "أعتقد أنها الأصلية" لم أحفظ الأرقام وقتها , بعد ذلك أصبحت تشير لرقم آيبي 72.26.101.12 والآن تشير لواحد جديد ويعلم الله ماحصل خلال فترة النوم :lol: آخر آيبي الآن : 38.113.1.102 مستضاف في yourwebhosting.com تحت رعاية الهاكر الأول "والذي يبدو أنه يعرف ماذا يفعل فعلا" .
*تحديث تغير العنوان من جديد ليعود للسابق 72.26.101.12 .. يبدو أن الدومين تتم إعادته حاليا لأصحابه !
لم أفكر في الأمر أنه سرقة دومين يوم أمس ولم أتوقع أن الموضوع له علاقة بمشكلة godaddy ... وبما أنه كذلك فهي مشكلة كبيرة جدا . "لكن تنفيذها غالبا مايكون خطأ ولاينم عن أن المخترق حريف ! قد تكون سرقة للإيميل أو لمكان يضع فيه الأدمن كلمات المرور وربما تسريب من أحد المسؤولين في شركة النطاقات (أعتقد أنها حدثت من قبل-لإستضافة shared) "
الا تعتقدون أنهم سيطروا على السيرفر وبذلك وضعوا يدهم على جميع المواقع الموجودة تحته
بهذا يكفيهم فقط اكتشاف ثغرة واحدة في موقع مصاب ثم يتحكمون بالباقي تلقائيا
ليس الأمر بهذه السهولة سيرفر الإستضافة عند أصحابة بكبسه ذر يطردوا المخترق
أبسط شئ يعملوه ما ذكره هيثم
لا إله إلا الله محمد رسول الله
アッラー以外に神はなし。ムハンマドはアッラーの使徒である
اقتباسالا تعتقدون أنهم سيطروا على السيرفر وبذلك وضعوا يدهم على جميع المواقع الموجودة تحتهبهذا يكفيهم فقط اكتشاف ثغرة واحدة في موقع مصاب ثم يتحكمون بالباقي تلقائيا
الموضوع ليس فيه وصول لسيرفرات العربية أساسا فهو سرقة دومين كما هو واضح , يعني عند فتح alarabiya.net فتعتقد أنك في سيرفر العربية لكن المحتويات تأتيك من سيرفر آخر في حين أن سيرفرات العربية مازالت بخير "إن كان مارأيته أمس صحيحا , بخصوص الآيبيهات الأربعة" ولديهم ربما سيرفر واحد أو أكثر من سيرفر "غالبا" واحد لل mysql أو oracle ربما وواحد للأباشي وربما واحد للباكأب وغيرها حيث هذه التكاليف لاتشكل فرق معهم أساسا . وغالبا دفاعاتهم منيعة والدخول الغير مصرح به لسيرفراتهم صعب المنال بشكل كبير .
فبالتالي هداكم الله لايمكن للعربية أن تستضيف موقعها في shared hosting :lol:
وكيف يطردونهم وأصحابه مطرودون منهم أصلا
ثم أعتقد أن هاته الطريقة تفسر العدد الكبير من المواقع التي أسقطت بضربة واحدة
لان الامر لا يعدو اكتشاف ثغرة في أحد المواقع المصابة
يتسلل الهاكر منها ويرفع شل يسترجع به كلمة سر المسؤول عن السيرفر
وسوف يعطل السيرفر بطريقة خلينا نقول "شرعية"
ولن يحتاج لتغيير الdns لجميع هاته المواقع
لان تغيير الdns لعدد كبير من المواقع وتحديث قاعدة بيانات 13 dns root في العالم تحوي ملايير السجلات لا يتم في ليلة وضحاها
وهذا ينفي امكانية عمل rediriction للايبي
اخي HGB :
انا لا اتوقع ان يكون سرقة دومين لاني امس لاحضت عدم تحديث الدومين لا بعد عملية الاختراق واعتقد ان مشرفي الموقع للعربية هم من قامو بعملية تعديل بيانات الدومين بتغير NS لسرفر اخر لمحاولة حجب الصفحة الاولى ومنع المخترق من الوصول للسرفر الاستضافة ..
بعد ذلك ضهر التحديث يحمل تاريخ 9 للدومين ...
اما فيما يخص اختراق الدومين فليس بالامر السهل عمل ذلك مباشرة من قبل شكرة الدومينات وانما يمكن عن طريق فرضية سرقة بيانات الدخول وهذا يمكن الحدوث ....
لكن بالفعل اتوقع انها منظمة كبيرة وعلى خبره عالية في موضوع الاختراق الذي تم لانه كما ذكر من قبل ليس بالامر السهل
هل حد يفسر لي علاقة العلم الاسرائيلي على الموقع مره مقطع ومره يحترق ايش دخل ام اسرائيل بما يدعى انه حرب تقني بين السنه والشيعة ليعلق علمها في الموقع المخترقة انا حقيقة لا اعلم مصداقية هذه الحرب ان كانت بحق حرب تقنية ....
سوف نرى في حال قام فريق العربية والاخوة بقية المواقع من سد الثغرات الامنيه لاني متوقع عودة الهاكات مره اخرى ولو حدث هاك اخر فهناك مشكلة فعلا يجب ان نناقشها بصفتنا تقنيين لا ان نخوض في نقاشات بين السنة والشيعة اتمنى ان لا يدخل احد من الاخوة الزوال في هذا الموضوع وانما يضل فقط في طور النقاش العلمي التقني
التخصص : نظم معلومات - جامعة سبأ - اليمن
من مواضيعي :
السلسلة الذهبية في تعلم البرمجة [شرح عن الإجراءات والدوال function وبناء الـ Classes] .
دحدوح
راجع ردودي السابقة،كلامي واضح،
كما هو واضح انك تخلط بين الامور عن قصد وتوضف الكلمات في كلام لمجر الكلام دون ادنى صلة للواقع بشيئ ولذا لن اضيع وقتي معك،
سلام
-
HGB اظنك ادركت الان حجم الوضع -> تفكر في تحصين المنتدى -> Transferer
اقتباسHGB اظنك ادركت الان حجم الوضع -> تفكر في تحصين المنتدى -> Transferer
لست أظن أن هذا أمر سهل على الأقل من ناحية إيجاد سيرفر dedicatedآخر مضمون
تم تعديل هذه المشاركة بواسطة نــور في 10 أكتوبر 2008 في 17:27
لا إله إلا الله محمد رسول الله
アッラー以外に神はなし。ムハンマドはアッラーの使徒である
نور
ليس استضافة جديدة
وانما نقل اسم النطاق Domain Transferer
تم تعديل هذه المشاركة بواسطة B.M.AbdelAziZ في 10 أكتوبر 2008 في 17:48
-س: هل الـ 300 موقع + المواقع السنية لم يتم الوصول للسيرفر؟ شحصياً أشك فى هذا 98%، وفى انتظار تعليقكHGB كتب:الموضوع ليس فيه وصول لسيرفرات العربية أساسا فهو سرقة دومين كما هو واضح
تأمل هذا الخبر (وموضع واسلوب لصق العلم والطريقة التى عولج بها حواف صورة العلم، وقارنها مع العلم الموجود فى موقع العربية الذى تم اختراقه ... ماذا تلاحظ ؟ نفس الاسلوب تماماً + وضع شعلة النار ، هذا هو الاختلاف): http://www.aljazeera.net/news/archive/arch...chiveId=1093884
http://aljazeera.net/NR/exeres/C7FBDDA9-F6...668F336563B.htm
http://www.aljazeeratalk.net/portal/content/view/1457/8
أخى B.M.AbdelAziZ أنا سألتك (3) أسئله ولم تجب عليها ... لماذا؟B.M.AbdelAziZ كتب:دحدوحراجع ردودي السابقة،كلامي واضح،
كما هو واضح انك تخلط بين الامور عن قصد وتوضف الكلمات في كلام لمجر الكلام دون ادنى صلة للواقع بشيئ ولذا لن اضيع وقتي معك،
سلام
أخى الكريم أخشى أن افهم من عبارتك (اضيع وقتي معك)، هروب لعدم وجود حجه علمية ترد بها على اسئلتى !!!
انا راجعت ردودك كلها اكثر من مره - وردت على كل ما فيها عن أقتناع ، وما ذكرته فى ردودى نتيجة دراسات واقعية ، وليس مجرد جدل لإثبات تفوق علمى مزعوم غير حقيقى على أخرين فى يشاركوننى الحوار.
الهدف مما ذكرته فى ردودى - وجهة نظرى - اردت ان اشاركها مع الاخرين - فاما استبعدوها بأسباب لم اجد لها ردود او تفسير، واما اقتنعت انها وجهة نظر ممكنة. ليس أكثر من ذلك !
تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 17:57
الأخبار من العربية :
الموقع تحول مؤقتا إلى www.alarabiya.tv
"العربية.نت" تحت قصف الهاكرز بتهمة أنها "موقع سني"
إقتباس من الكلام :
اقتباسيذكر أن الهجوم لم ينجح في اختراق أي من السيرفرات (الخوادم) التي تحمل قاعدة معلومات موقع العربية.نت ولكنه نجح في اختراق ملكية اسم النطاق www.alarabiya.net وتحويل زواره إلى موقع آخر يملكه الهاكرز.
:)
المصدر وبقية الخبر :
http://www.alarabiya.tv/articles/2008/10/1...om5lqctrvde0sa0
كما ذكر محمد عبد العزيز تماما .
هذا الذي كنت اتحدث عنه ، نطاق .net لم يتم استرجاعه حتى الان وربما يطول
ولى ذلك الحين الحل الؤقت الوحيد هو استخدام نطاق اخر (من مكان اخر اكثر أمن)
من يملك نطاق من godaddy.com وخاصة من يستعمل خيار اخفاء WhoIs قد يكون معرض للاختراق
أعتقد أن شركة godaddy لا تجلس و تشاهد السرقة و تسكت و أعتقد أنها تقوم بدورها الأن فى حمايه عملائها ده إذا كان الإختراق تم من خلال godaddy لأن الموقع يعمل فعلاً و يتحكمون بالنطاق و لذلك المهاجمين لم يسرقو الدومين بل هاجمو السيرفر و وضعو redirect هناك.

إضافة :
في كثيرٍ من الحالات ، تكون ( الثغرة ) عبارة عن تقصير من الـ System Admin استطاع المخترق استغلاله مع أمور أخرى ليصل إلى ما يريد
على سبيل المثال .. عدم العمل بقاعدة الـ Least Privilege ظناً بأنها ليست ضرورية أو ماشابه يشكل ثغرة
ترك service تعمل دون الحاجة يعد ثغرة ..
لذلك تذكر مايكروسوفت أن من مميزات IIS 7 باعتباره web server and application server على Windows Server 2008 من أكبر مميزاته الجديدة إحتوائه على أكثر من 40 موديل تقريباً يتيح لك التحكم الكامل في الـ services المقدمة من خلال IIS 7 ، فعند تنصيبك للـ IIS 7 تقوم بتنصيب الـ services اللتي تحتاجها وفقط وبدقة ، وأي service لا تقوم بتنصيبها معناها أنها لا تعمل نهائياً - وليست فقط متوقفة عن العمل - مما يوفر بيئة أمان أعلى .
بمناسبة الموضوع .. تذكرت كتاب قديم بعنوان Hacker's Challenge
اللذيذ فيه أنه عبارة عن stories تحكي عمليات اختراق واقعية لأنظمة تشغيل مختلفة Windows Server ، Unix ، Lunix ... etc
ينقسم الكتاب إلى جزئين : الأول يقوم فيه بذكر قصص عمليات الإختراق ، أما الثاني فيختص بالـ Solutions الخاصة بالقصص المذكورة في الجزء الأول .
قمت برفع الكتاب على الرابط التالي :-
http://www.zshare.net/download/20334530efe2bc84/
تحياتي ،،
System Administrator
السلام عليكم
بحسب خبرتي لحد الان لم تظهر الثغرة الحقيقية التي ادت الى حدوث الاختراق
وانا شخصيا اطلب من اخواني الاعضاء ان لايحاولوا زيارة موقع العربية في الايام القليلة القادمة
لان حسب ماهو واضح ان الهاكر ذكي جدا لذلك هنالك احتمال كبير انه لايزال يملك طريقة او ثغرة لكي يقوم بالهجوم
في المرة الاولى قام بمنع الايبيات للمتصفحين العرب
في المرة القادمة سوف يضع فايروس على الصفحة الرئيسيةاو يقوم بتحويل الزائر الى موقع فيه فايروسات ويصاب بها حاسب كل مستخدم يزور الموقع
لذلك انصح بالتريث
تم تعديل هذه المشاركة بواسطة زيد الرافدين في 10 أكتوبر 2008 في 23:23
أخي Yassean ما هو ترخيص الكتاب الذي ذكرته؟ هل مسموح بتداول نسخٍ منه مجانًا، أم إن له حقوق نسخٍ محفوظة؟
(الناسُ موتى وأهلُ العلم أحياء)
السلام عليكم
واضح ومن خلال نظره سريعه على الموضوع مايلي:
1-لم يتم اختراق موقع العربيه ولكن يتم تحويل من يطلب الموقع الى موقع اخر من خلال ثغره ما
2-المخترق الاول لايملك صلاحيه على الامتداد .net ولاراح يملك طول عمره
3-ان الثغره التي استخدمها المخترق الاول جديده ومتداوله ولايمكن احتكارها على مخترق واحد والدليل دخول المخترق الثاني بالموضوع
4-المخترق الاول وكعادة المخترقين :blush: فكر بطريقه يمنع فيها دخول المخترق الثاني خصوصا بعد مانفضح امره وامر الثغره المستخدمه للهاكر الثاني فقام بمنع ايبيهات دول معينه من الدخول
5-المخترق الثاني ولو اني قريت كم نيك نيم اعرفه في صفحة اختراقهم مخترق ليس بذكي والدليل انه استخدم مايكروسوف وورد بعمل صفحة الاختراق ولو غفرت لهم هذا الشي ماراح اغفر لهم لغتهم الانجليزيه الرثيثه الهشه والتي لايتكلم بها الا اطفال السكربتات الجاهزه
6-كان الاجدر بالمخترق الثاني منع ايبيات ايران وبعض الدول حتى لايتم طردهم من قبل المخترق الاول كما حصل
7-هناك تضارب في افكاري بشان امر منع ايبيهات الدول لان هذا لايتم الا من خلال لوحة التحكم التي اشك بان المخترق الاول وصل اليها ؟!
8-دعونا لانعطي المخترق الاول اكبر من حجمه فربما جميع المواقع السنيه المخترقه هي على سيرفر واحد !!
ولي عوده
تم تعديل هذه المشاركة بواسطة BetaGEEK في 10 أكتوبر 2008 في 23:53
Ease Your Mind
وهذا دليلي
لم يتم مسح اي شي من على الموقع والامر فقط منع الايبيهات من دخول الامتداد http://www.alarabiya.net/ بالضبط
اذهب الى جوجل واكتب العربيه سيظهر لك اول موقع موقع قناة العربيه وتحته امتدادات فرعيه لصفحات مختلفه على الموقع اختر واحد منها وعلى سبيل المثال هذا الرابط
http://www.alarabiya.net/articles/2008/07/31/54031.html
سيعمل
:wink:
Ease Your Mind
الى هذه اللحظه
Forbidden
You don't have permission to access / on this server.
--------------------------------------------------------------------------------
Apache/2.2.3 (CentOS) Server at www.alarabiya.net Port 80
يبدو ان الايبيهات المحظوره هي الخليجيه !
Ease Your Mind
والله اني خايف على هذا المنتدى:
موقع العربية تم ضربة مره اخرى :
الاخوة ادارة الموقع ياريت عمل احتياطات على الموقع فقد يصاب هذا الموقع بهذه الحملة بين الطرفين ...
ثانيا اخواني هل حد يثبت انه تم اختراق الدومين :
اختراق الدومين يعني ملكية تامة للمخترق ويوضح ايضا تاريخ التعديل الخاص بالدومين وهذا يعني حلني لما تقنع جو داتي بملكيتك للدويمن الامر الاخر هل موقع العربية محجوز من شركة جدادي
هذه بيانات تعديل وانشاء الدومين :
Record created on: 2004-08-02 14:01:00.0
Database last updated on: 2008-07-21 06:55:28.06
Domain Expires on: 2009-08-02 14:01:00.0
وليس من شركة جودادي :
الامر الاخر اذا كان الدومين تم السيطره عليه فسيوضح لنا whois متى تم تعديل بيانات الدومين
لكني الان لاحظت مره اخرى ان موقع العربية .net لا يزال تحت سيطرة الهاكرز ويتم او تم ضربه مره اخرى الان ...
الحكاية هي عبارة عن سيطرة على ملفات الموقع برفع ملف اسمه
redir.php
يتم استدعائة ومن ثم تحويل الدومين الى سرفر اخر ....
وبما ان اللغة php مع Apache فاعتقد انه تم تعديل صفحة الإقلاع على من index.php او غيره إلى redir.php عبر .htaccess
لا يزال سرفرات العربية محتويه على الثغرات ولم يتم مسحها بعد ...
تم تعديل هذه المشاركة بواسطة فواز الشمري في 11 أكتوبر 2008 في 01:12
التخصص : نظم معلومات - جامعة سبأ - اليمن
من مواضيعي :
السلسلة الذهبية في تعلم البرمجة [شرح عن الإجراءات والدوال function وبناء الـ Classes] .
اقتباسApache/2.2.3 (CentOS) Server at www.alarabiya.net Port 80يبدو ان الايبيهات المحظوره هي الخليجيه !
انا من مصر و شغال االاتيين عادي www.alarabiya.net www.alarabiya.tv
هو ناسي شوية ابيهات ولا ايه ؟؟؟ حد يفكروا يا جماعة كفاية عشان يكمل ؟؟؟؟
ولكن من كل الردود وصلت الي 109 رد ماذا تم استناجه من هذا الاختراق ؟؟؟؟؟؟؟؟
هل هو فعلا فرد .................... او منظمة كاملة اما ايه ؟؟؟؟؟؟؟؟؟
ممكن نتابع الاخبار من العربية نت ........... اخبار متجددة وحصريا ما يحدث علي الساحة ؟؟؟؟؟
العربية بقيت عربية (سيارة ) خربانة زي ما بنقول كده يلا اه كلام و السلام و نصبر نفسنا كمان
ربنا يكون في عونا احنا بقي