الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

بسرعة موقع العربية تعرض للاختراق

رائج
بدأه KDeveloper في 9 أكتوبر 2008 · 116 رد · 16,177 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#26

كما قلت حصر كل IP ليس بسيط لاختلافها وتعددها

FemTo

ما هو اول رقم IP لاتصالك الحالي ؟

نور

لماذا تريد الاتصال بهم ؟

لتسال او لتتعلم ؟

d4baa0.gif
#27
نــور كتب:
أنا من مصر

:blink: شى محير , رغم انه يعمل عندى وعملت ريفريش , انا من شركة تى داتا

اول رقم 41

تم تعديل هذه المشاركة بواسطة FemTo في 10 أكتوبر 2008 في 04:08

مدونة مهندس ميكانيكى

“Any fool can make things bigger, more complex, and more violent”

#28

عندما ظهر الموقع المرة ما قبل الاخير كان Apache

وهو الوقت الذي كان به المخترق الاول يقوم بمسح صفحة المخترق الثاني وتجهيز الحظر

لو اخذنا مصر فقط هذه كل الIP

41.176.0.0 41.176.255.255

41.178.0.0 41.179.255.255

41.190.248.0 41.190.251.255

41.191.0.0 41.191.63.255

41.196.0.0 41.196.255.255

41.199.0.0 41.199.255.255

41.205.96.0 41.205.127.255

41.206.128.0 41.206.159.255

41.209.192.0 41.209.255.255

41.215.240.0 41.215.243.255

41.221.128.0 41.221.143.255

41.222.128.0 41.222.135.255

41.222.168.0 41.222.175.255

41.223.20.0 41.223.23.255

41.223.52.0 41.223.55.255

41.223.196.0 41.223.199.255

41.223.240.0 41.223.243.255

41.232.0.0 41.239.255.255

62.12.96.0 62.12.127.255

62.68.224.0 62.68.255.255

62.114.0.0 62.114.255.255

62.117.32.0 62.117.63.255

62.135.0.0 62.135.127.255

62.139.0.0 62.139.255.255

62.140.64.0 62.140.127.255

62.193.64.0 62.193.127.255

62.216.148.0 62.216.150.255

62.240.96.0 62.240.127.255

62.241.128.0 62.241.159.255

63.80.41.0 63.80.41.127

63.246.130.110 63.246.130.119

64.34.248.112 64.34.248.127

64.39.21.216 64.39.21.223

64.39.26.104 64.39.26.111

64.49.206.224 64.49.206.231

64.49.228.144 64.49.228.151

64.49.230.176 64.49.230.191

64.86.35.0 64.86.35.255

64.182.48.93 64.182.48.101

64.182.63.71 64.182.63.80

66.111.48.70 66.111.48.79

66.197.150.60 66.197.150.79

66.216.105.232 66.216.105.255

67.212.179.120 67.212.179.127

69.20.110.104 69.20.110.111

69.61.20.8 69.61.20.15

69.61.42.112 69.61.42.119

69.64.169.232 69.64.169.239

72.55.142.248 72.55.142.255

72.55.163.192 72.55.163.199

72.55.167.104 72.55.167.111

74.86.24.88 74.86.24.95

74.86.49.24 74.86.49.31

74.86.141.160 74.86.141.175

74.86.143.16 74.86.143.23

74.86.241.0 74.86.241.7

74.205.73.96 74.205.73.103

75.126.34.80 75.126.34.87

75.126.151.120 75.126.151.127

75.126.189.144 75.126.189.151

80.75.160.0 80.75.191.255

80.77.0.0 80.77.0.255

80.77.2.120 80.77.3.255

80.77.5.0 80.77.7.255

80.77.12.0 80.77.13.255

80.77.15.0 80.77.15.255

80.83.147.216 80.83.147.223

80.83.150.8 80.83.150.15

80.95.0.0 80.95.15.255

81.4.0.0 81.4.63.255

81.10.0.0 81.10.80.255

81.10.84.0 81.10.115.255

81.10.120.0 81.10.122.255

81.21.96.0 81.21.111.255

81.29.96.0 81.29.111.255

81.31.196.144 81.31.196.147

82.129.128.0 82.129.255.255

82.201.128.0 82.201.255.255

84.36.0.0 84.36.255.255

84.205.96.0 84.205.127.255

84.233.0.0 84.233.127.255

85.205.124.0 85.205.124.255

91.151.146.0 91.151.146.7

91.151.146.24 91.151.146.35

91.151.146.40 91.151.146.47

91.192.48.0 91.192.51.255

114.198.235.0 114.198.235.255

114.198.237.0 114.198.237.255

163.121.0.0 163.121.255.255

192.101.142.0 192.101.142.255

193.19.232.0 193.19.235.255

193.219.211.48 193.219.211.55

193.220.57.112 193.220.57.119

193.227.0.0 193.227.63.255

193.227.128.0 193.227.128.255

194.79.96.0 194.79.127.255

194.133.22.0 194.133.22.255

194.133.31.0 194.133.31.127

195.43.0.0 195.43.31.255

195.213.143.144 195.213.143.159

195.234.168.0 195.234.168.255

195.234.185.0 195.234.185.255

195.234.252.0 195.234.255.255

195.246.32.0 195.246.63.255

196.1.119.0 196.1.119.255

196.1.143.0 196.1.143.255

196.2.192.0 196.2.255.255

196.3.14.0 196.3.15.255

196.12.11.0 196.12.11.255

196.20.32.0 196.20.63.255

196.22.5.0 196.22.5.255

196.22.7.0 196.22.7.255

196.22.130.0 196.22.130.255

196.27.2.0 196.27.3.255

196.46.188.0 196.46.191.255

196.201.3.0 196.201.3.255

196.201.24.0 196.201.31.255

196.201.240.0 196.201.247.255

196.202.0.0 196.202.127.255

196.204.0.0 196.205.255.255

196.216.140.0 196.216.143.255

196.218.0.0 196.218.247.255

196.219.0.0 196.219.255.255

196.221.0.0 196.221.255.255

196.223.7.0 196.223.7.255

199.95.178.0 199.95.179.255

205.234.211.48 205.234.211.55

205.234.220.160 205.234.220.167

207.51.155.128 207.51.155.191

207.97.248.160 207.97.248.167

207.97.252.0 207.97.252.15

207.150.180.194 207.150.180.231

208.43.97.56 208.43.97.63

208.43.116.152 208.43.116.159

208.43.127.32 208.43.127.47

208.43.131.96 208.43.131.103

208.43.170.192 208.43.170.223

208.101.49.200 208.101.49.207

209.61.143.24 209.61.143.31

209.88.146.0 209.88.154.255

209.190.54.208 209.190.54.223

212.12.224.0 212.12.255.255

212.103.160.0 212.103.191.255

212.122.224.0 212.122.255.255

213.31.222.128 213.31.222.159

213.131.64.0 213.131.95.255

213.152.64.0 213.152.95.255

213.154.32.0 213.154.63.255

213.158.160.0 213.158.191.255

213.181.224.0 213.181.255.255

213.212.192.0 213.212.255.255

213.247.0.0 213.247.31.255

213.255.128.0 213.255.159.255

216.246.88.40 216.246.88.47

217.20.224.0 217.20.239.255

217.29.128.0 217.29.143.255

217.52.0.0 217.55.255.255

217.139.0.0 217.139.255.255

فما بالك بكل الدول العربية

d4baa0.gif
#29

دلوقتي بتوع العربية عملوا حركة

بيتم تحويل لنطاق تاني :D

http://www.alarabiya.tv

تم تعديل هذه المشاركة بواسطة Skeleton_Eel في 10 أكتوبر 2008 في 04:26

#30
Skeleton_Eel كتب:
بيتم تحويل لنطاق تاني :D

http://www.alarabiya.tv

هذا النطاق موجود منذ 2001

تم تحديثه اليوم

لكن كما قلت "حركة حلوة"

من حلاوتها ولارابط يعمل

كل الروابط بالصفحة الرئيسية تقود لArabiya.net :lol:

هذا ما يحدث عنما لا تكون الروابط نسبية :P لايزال ينتظرهم عمل كثير...

http://www.alarabiya.tv/articles/2008/10/09/57949.html

في مثل هذه الحالات تظهر قيمة من صمم الموقع (من قام بموقع العربية ليس بالمستوى)

d4baa0.gif
#31
اقتباس
لماذا تريد الاتصال بهم ؟

خمن :evil:

عموما كل هذه الأعمال تعتمد على شيئيا رئيسيين

Sql Injection

Javascript Injection

و أنا حاليا لا أتقن هذه أو هذه و لكن عندى معلومات عامة عنهما

إلى جانب أشياء أخرى كالنباهة

و التى لا تأتى إلا بالمراس

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#32

يبدو ان المشكلة اصلا فى الدومينات ... اظن انها تحت سيطرة احد اخر , لان حتى الدومين البديل الان يحول على الدومين المخترق

مدونة مهندس ميكانيكى

“Any fool can make things bigger, more complex, and more violent”

#33

نور

لااريد احباطك لكن نتيجة البحث تقول انهم بالميدان منذ اكثر من 4 سنوات

اي ان الطريق طويل ويحتاج لمرفة كل ما يتعلق بالWeb وانت كما اعرف مهتم باللإلكترونيات

اي تغيير 180%

اول شيئ ان تتخلى عن نور وأبومقاتل :lol: تختفي وتظهر شخص اخر

d4baa0.gif
#34

الان http://www.alarabiya.tv لحق ب http://www.alarabiya.net

حتى الان المخترق الاول اظهر ذكاء اكثر من المخترق الثاني (عجز؟) + اصحاب الموقع (القائمين عليه :wacko: )

d4baa0.gif
#36
اقتباس

Forbidden

You don't have permission to access /articles/2008/10/10/57975.html on this server.

--------------------------------------------------------------------------------

Apache/2.2.3 (CentOS) Server at www.alarabiya.net Port 80

d4baa0.gif
#37
اقتباس
محمد كيف بيعرفوا هذه الثغرة

هناك مواقع متخصصة لعرض الثغرات .

او انك تستخدم جوجل للبحث عن ثغرة ما (البحث يتم بشكل معين) فيتم عرض جميع المواقع المصابة بهذه الثغرة

والثغرة هنا , مثل بوابة

فهي تمكنك من الدخول للموقع , ومن ثم رفع البرنامج الذي يساعدك في عملية الاختراق (يسمى شل Sell)

وبعدها انت تستعمل الشل لاختراق قاعدة بيانات الموقع والحصول على كلمة سر الـAdmin .

وتعدل على الموقع كيفما شئت بعد ذلك

اقتباس
If A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut

Albert Einstein

مدخل إلى برمجة وتصميم الألعاب : كيف أبدأ ؟

#38

بصراحة شغل الهاكرز كان مظبوط

بالفعل اتفق معاك اخي B.M.AbdelAziZ يبان شغل الموقع اي كلام

ما بخصوص حظر ip ما ضبط صح ... بس فعلا لو لم يكن للفريق المقدرة بسرعة على حل المشكلة كان الجماعة ودفو ....

لو نلاحض ان المواقع جميعها تمت في نفس اللحضة حتى انه تم رفع نفس الصفحة في اكثر من موقع تحمل نفس التنسيق

مثلا موقع بن باز

فيه بعظ كودادات يمكن تم التعديل على موقع almanhaj ومن ثم تم ضرب بن باز بعدها مباشرة لوجود اسم almanhaj في موقع بن باز

استخدم هذه المره Microsoft FrontPage 5.0 للتحرير وتعديل الواجهات

كنت متوقع ان هناك عملية جدا كبيرة وكنت بصراحة معجب جدا باسلوب الاختراق لكن اكتشفت بعد ذلك انه لم يتم السيطره على الدومين لانه لو كان كذا كانت العربي راحت في خبر كان

العملية هي فقط بملف يتم تحويل الزائر من الدومين الحالي الى دومين ثاني في نفس سرفر الاستضافة ...

يعني ما فيش اي سيطره على الدومين نيم ...

الهبالة في العربية انهم حاولوا نقل الموقع الى نفس السرفر ولكن بدومين ثاني .... وهي ما تفسر سرعة ضرب الدومين الثاني ليعاود ويشير الى موقع الهاكرز لانه نفس الثغرات موجودة في سرفر الاستضافة ....

اخي B.M.AbdelAziZ ما هي الادوات التي تتوقع ان المخترق قام بها .. هل اعتمد على ftp او سكرب shell او ماذا برايك ...

موقع بن باز لا يزال مخترق حتى الجمعة صباحا .... وين الجماعة نايمين

#39
اقتباس
موقع بن باز لا يزال مخترق حتى الجمعة صباحا .... وين الجماعة نايمين

اليوم جمعة :D بس الموقع شغال عندي تمام التمام

شو قصة القناة مابيعرفوا يجيبوا واحد يركز الموقع لحد الآن !!! عيب عليهم يحكوا اسم الموقع مرة تانية في فضائيتهم

اقتباس

الموقع حكومي :S بس شو هو؟ يعني وزارة؟

#40

موقع العربية عند كتابة هذا الرد

post-77919-1223625617_thumb.jpg

تدفع ضريبة الحرص على التوازن

"العربية.نت" تحت قصف الهاكرز بتهمة أنها "موقع سني"

large_55975_57975.jpg

الرسالة الأولى التي وضعها المخترقون على الموقع

دبي- العربية.نت

تعرض موقع العربية.نت مساء الخميس 9-10-2008 لهجوم من قبل مجموعة من المخترقين (الهاكرز) منعوا الوصول إلى صفحته الرئيسية ووضعوا بدلا منها تحذيرا اعتبر أن عملية الاختراق تأتي في إطار هجوم شيعي على ما اعتبرته مواقع سنية ردا على عملية اختراق مواقع شيعية.

وقال نص التحذير الذي تركه الهاكرز على الصفحة باللغتين العربية والإنجليزية "تحذير هام.. إن استمرت الاختراقات على المواقع الشيعية من بعد هذا فلن يسلم أي موقع من مواقعكم وشبكاتكم" كما حمل صورة لعلم إسرائيلي محترق، وأسفل التحذير أورد المخترقون قائمة بأكثر من 100 مواقع إسلامي سنية قالوا إنها تم اختراقها من بينها موقع الشيخ الراحل عبد العزيز بن باز رئيس هيئة كبار العلماء بالمملكة العربية السعودية، ووضعوا على رأس هذه القائمة موقع العربية.نت.

a2_991_7521.jpg

الصورة الثانية كما ظهرت بعد ساعات من اختراق الموقع

وبعد نحو ساعات من عملية الاختراق قام الهاكرز بتغيير الصفحة التي تحمل تحذيرا بصفحة أخرى تحمل صورة لفهد مرقط وفي أسفلها أسماء مستعارة لمخترقين دون أن تحمل أية رسالة تحذيرية ودون أن تحمل طابعا دينيا.

يذكر أن الهجوم لم ينجح في اختراق أي من السيرفرات (الخوادم) التي تحمل قاعدة معلومات موقع العربية.نت ولكنه نجح في اختراق ملكية اسم النطاق www.alarabiya.net وتحويل زواره إلى موقع آخر يملكه الهاكرز.

وكانت الأسابيع الماضية قد شهدت عمليات اختراق متبادلة لمواقع سنية وشيعية بدأت بإعلان مجموعة مجهولة من المخترقين تعطيل نحو 300 موقع ديني شيعي من بينها موقع سماحة آية الله علي السيستاني المرجع الأعلى للشيعة في العراق، وأعقب ذلك هجمات مقابلة على عدد كبير من المواقع الدينية السنية من بينها موقع نداء الإسلام التابع للشيخ عايض القرني الذي أعلن أنه تعرض لتخريب كامل وفقد كل محتواه وموقع الشيخ عبد العزيز بن باز الذي لا يزال تحت الاختراق ويبدو في واجهته تحذير مطابق لما بدا على صفحة العربية.نت.

ويتبنى موقع العربية.نت -بفريقه المنوع عرقيا ودينيا ومذهبيا ووطنيا- سياسة منفتحة على كل ألوان الطيف العربي والإسلامي حيث أجرى على صفحاته حوارات مع أبرز الرموز السياسة العربية من جميع الاتجاهات والدول إضافة إلى أبرز الوجوه الدينية والمذهبية سواء كانت سنية أو شيعية أو علوية أو درزية أو مسيحية.. الخ من ألوان الطيف العربي، وأدى ذلك الحرص على التوازن إلى اتهام كل طرف للعربية.نت بأنها تؤيد الطرف الآخر.

وكان أبرز ما قام الموقع بتغطيته صحفيا في الأسابيع الأخيرة التداعيات التي أعقبت تحذير الداعية الإسلامي السني يوسف القرضاوي من عمليات تبشير بالمذهب الشيعي في بلاد سنية خالصة، وهو ما أعقبه هجوم لاذع من مراجع شيعية عليه. وحرصت العربية.نت في تغطيتها للأزمة على استضافة أطراف الأزمة جميعا من شيعة وسنة ومن بلدان عربية مختلفة بمن فيهم من يخالف أو يؤيد وجهة نظر القرضاوي، وهو ما انعكس أيضا في مقالات الرأي ذات الاتجاهات المتباينة التي قام بنشرها حول القضية.

كما يتميز الموقع بأنه الأكثر تسامحا بين المواقع العربية مع تعليقات القراء مهما كانت خلفيتهم الدينية أو المذهبية إلى الحد الذي يستخدمه فيه بعضهم للتبشير بأفكاره التي يؤمن بها، ولا تسعى إدارة الموقع لممارسة رقابة على أي من تلك التعليقات إلا في حالة تطورها إلى دعوة للعنف أو لتكفير الآخر أو لاستخدام ألفاظ بذيئة، كما تبنى الموقع بصورة عامة سياسة منع التعليقات التي تدعو للعنف الطائفي منذ انطلاقته، وقد تحولت تعليقات قراء الموقع على وجه الخصوص إلى موضوع لأكثر من سبع دراسات علمية لجامعات كبرى في الولايات المتحدة واستراليا والدنمارك وغيرها باعتبارها الأصدق تمثيلا لتوجهات الشارع العربي.

وفي أوقات شديدة الخصوصية، تزايدت فيها حدة التوتر بين الفصائل والطوائف في الشارع العربي، لجأ فريق العربية.نت إلى حجب التعليقات من كافة الاتجاهات حرصا على عدم المساهمة في تزايد الصدع، كما جرى في أوقات حرب تموز 2006 عندما أغارت القوات الإسرائيلية على لبنان، والمرة الثانية عندما نزل مؤيدو حزب الله اللبناني إلى شوارع بيروت في وقت مبكر من هذا العام 2008 وسيطروا بصورة خاصة على المناطق الغربية من المدينة التي يتواجد فيها المسلمون السنة، احتجاجا على قرارين أصدرتهما الحكومة اللبنانية برئاسة فؤاد السنيورة وألغتهما فيما بعد، وهي الحادثة التي لا زالت أصداؤها تتردد في لبنان حتى الآن في شكل توترات ومواجهات طائفية مسلحة في أماكن عديدة ولا سيما في الشمال.

وكانت رسالة مزورة تم ترويجها في منتديات إلكترونية في الفترة الأخيرة تحمل توقيع وخاتم محمد الملا مدير مدينة دبي للإعلام تحمل تحذيرا مزعوما لقناة العربية الفضائية مما اعتبرته منهجها الذي يثير التوتر الطائفي، إلا أن مدير مدينة دبي للإعلام نفى في حوار نشرته العربية.نت ليلة أمس، أن يكون لهذه الرسالة أي نصيب من الصحة، مشددا على أن البحث جار عن الجهة التي قامت بتزويرها، ومؤكدا على أن "علاقتنا مع قناة العربية قديمة واستراتيجية كما هي علاقتنا مع جميع المؤسسات الإعلامية في المنطقة الحرة للتكنولوجيا والإعلام".

طبعا ظهر الموقع بعد تغييرIP عن طريق احد مواقع surfing وكما قال محمد عبد العزيز IP ما زال عليه حظر حتى هذه اللحظة

#41

لنضع امور السياسة بجانب و الدين بجانب و نفكر كيف نوقف هذه الأمور , دعونا نفكر على الطريقة الأمريكية الإستثمارية ( لا تغضبو مني :angry: )

عندي فكرة جيدة و اعتقد انها غير مطبقة في العالم العربي انها فكرة ممتازة وهي إنشاء ( موقع أو مكتب أو شركة ) لحماية مواقع الانترنت الأخرى , يعني يكون فيه مختصين حماية و امن معلومات يتابعون آخر الثغرات و المشاكل الأمنية و يقومون بحلها أو سد ثغراتها للمواقع المشتركة معهم , من الممكن تقديم الخدمة في المجان أو في مبلغ مالي (عقد شهري أو سنوي ... الله أعلم )

هذه مطبقة في أمريكا ( من حضر الفيلم الوثائقي Hackers Out Laws and Angels المقدم من قناة ديسكفري )

من يشاركني الرأي , في المنتدى خبراء , وكم من المواقع سوف تشترك عندما تعلم انه يوجد مثل هذه الخدمة

و السلام عليكم

#42
اقتباس
لنضع امور السياسة بجانب و الدين بجانب و نفكر كيف نوقف هذه الأمور , دعونا نفكر على الطريقة الأمريكية الإستثمارية ( لا تغضبو مني )

عندي فكرة جيدة و اعتقد انها غير مطبقة في العالم العربي انها فكرة ممتازة وهي إنشاء ( موقع أو مكتب أو شركة ) لحماية مواقع الانترنت الأخرى , يعني يكون فيه مختصين حماية و امن معلومات يتابعون آخر الثغرات و المشاكل الأمنية و يقومون بحلها أو سد ثغراتها للمواقع المشتركة معهم , من الممكن تقديم الخدمة في المجان أو في مبلغ مالي (عقد شهري أو سنوي ... الله أعلم )

هذه مطبقة في أمريكا ( من حضر الفيلم الوثائقي Hackers Out Laws and Angels المقدم من قناة ديسكفري )

من يشاركني الرأي , في المنتدى خبراء , وكم من المواقع سوف تشترك عندما تعلم انه يوجد مثل هذه الخدمة

و السلام عليكم

لايكفى شركة مثل ما تقول لان تلك الثغرات لا حصر لها وتعانى صعوبة فى ايجادها (تبعا لمبداء الاحتمالات ) والشى المعروف ان من يجد ثغرة

يقوم بالاعلان عنها لسدها او احيانا يحتفظ بها لنفسة

لكن يوجد شركات مثل hackersafe تحمى بنسبة 99.9% ولكن من الصعب (او من المستحيل لان فى عالم الالكترونات من المستحيل عدم وجودالحلول )

فالشركة ستحمى بنسبة ما وعلى الاقل ستقوم بوضع التعديلات الخاصة بالحماية دون عناء العميل بمتابعة ذلك

name : mohamedyosry

#43
اقتباس
نور

لااريد احباطك لكن نتيجة البحث تقول انهم بالميدان منذ اكثر من 4 سنوات

اي ان الطريق طويل ويحتاج لمرفة كل ما يتعلق بالWeb وانت كما اعرف مهتم باللإلكترونيات

اي تغيير 180%

لا يعنى إهتمامى بالإلكترونكس أننى لن أستطيع أن أهتم بغيرها و لن يعنى أننى سوف أهتم بغيرها أننى سوف أهملها

أنا فعليا مهتم بهذا المجال منذ قرابه العام (من حين ما بدأت فى دراسة البرمجة بأسلوب أكاديمى و حاليا معى الأن شهادتين من ماكرو)

أنا كل تركيزيى يا محمد ليس على الإختراق و لكن كيف تتم أريد أن أعرف كل الوسائل التى يتبعها هؤلاء حتى أتمكن من تحصين نفسى مستقبلا أو على الأقل إن عملت فى موضوع تصميم المواقع (و هذا أحد أهدافى الحالية) أن أستطيع أن أتعامل مع الثغرات و أساليب إختراقها و سدها)

اقتباس
اول شيئ ان تتخلى عن نور وأبومقاتل laugh.gif تختفي وتظهر شخص اخر

و ما يدريك اننى لست كذلك :lol:

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#44
اقتباس
يذكر أن الهجوم لم ينجح في اختراق أي من السيرفرات (الخوادم) التي تحمل قاعدة معلومات موقع العربية.نت ولكنه نجح في اختراق ملكية اسم النطاق www.alarabiya.net وتحويل زواره إلى موقع آخر يملكه الهاكرز.

كما قلت لكم سابقا ... المشكله من مسجل الدومينات GoDaddy

النطاق .net مخترق الان ويبدو ان مخترق قد حول dns الى سيرفر اخر .

معلومات النطاق

Registrant:
   Domains by Proxy, Inc.
   DomainsByProxy.com
   15111 N. Hayden Rd., Ste 160, PMB 353
   Scottsdale, Arizona 85260
   United States

   Registered through: GoDaddy.com, Inc. (http://www.godaddy.com)
   Domain Name: ALARABIYA.NET
	  Created on: 15-Sep-99
	  Expires on: 15-Sep-13
	  Last Updated on: 09-Oct-08

   Administrative Contact:
	  Private, Registration  ALARABIYA.NET@domainsbyproxy.com
	  Domains by Proxy, Inc.
	  DomainsByProxy.com
	  15111 N. Hayden Rd., Ste 160, PMB 353
	  Scottsdale, Arizona 85260
	  United States
	  (480) 624-2599	  Fax -- (480) 624-2598

   Technical Contact:
	  Private, Registration  ALARABIYA.NET@domainsbyproxy.com
	  Domains by Proxy, Inc.
	  DomainsByProxy.com
	  15111 N. Hayden Rd., Ste 160, PMB 353
	  Scottsdale, Arizona 85260
	  United States
	  (480) 624-2599	  Fax -- (480) 624-2598

   Domain servers in listed order:
	  NS1.CONCENTRIC.COM
	  NS2.CONCENTRIC.COM
#45

لدى بعض الشكوك ان طرف ثالث من مصلحته اشعال هذه الحروب الرمزية (قد يكون فى البدء قام احد اطراف السنه أو الشيعة بإختراق عدد محدود لمواقع الطرف الأخر، ورد عليه الطرف الاخر بالمثل، وهنا تدخل الطرف الثالث وزاد من ذلك بنفس النهج، وبخاصة عند وجود رائحة سياسة فى المواقع "علم اسرائيل المنحرق"، وهذا قد يشير بأصابع الاتهام لا بإبعادها عن طرف ثالث)، التى تعمق الكره بين مسلمى السنه ومسلمى الشيعه، ولذلك شواهده:

  • العمليه منظمة ومتزامنه من الطرفين.
  • بعض المواقع المستهدفة ليس لديها اتجاه دينى، أى لا يوجد ما يشير لتعصبها لاتجاه دون الاخر.
  • وجود عدد كبير جداً من المواقع تم استهدافه من الطرفين، وهذا ينفى ان يكون شخص او مجموعه صغيره هى التى قامت بذلك (لأن هذا يفرض محدودية الثغرات التى يستطيعوا العبور منها)، ولكن التعامل مع ثغرات متنوعه بهذا القدر يذكى فرضية أن منظمة كبيره وواسعة الامكانيات وجاهزه وفى انتظار إشارة البدء هى التى اسند لها هذه الهجمات.
  • اعمال التخريب يستمر مفعولها لوقت طويل (يصل لأيام) لإعادة الخدمة للموقع، ومعروف أن الموقع لا يرجع للخدمة الا إذا تم تأمين الثغره التى استغلت ضده مسبقاً، والا سيكون صيد سهل بعد عدة دقائق. وهذا مدلوله أن هذه الثغرات تأخذ وقت طويل من القائمين على الموقع لسدها، أى انها ثغرات قد يكون تم الكشف عنها الأول مره واحتاجت مجهود كبير لسدها، وهذا لايتوفر بقدر كبير لهواه الهاكر.
  • انتقاء مواقع بذاتها يدل على أن هذه المنظمه قادره على التعامل مع اى موقع مستهدف بغض النظر عن النظام القائم عليه، او نوع التأمين المطبق عليه، وهذا مدلوله أن لدى المخترقون قائمه جاهزه بجميع انواع الثغرات فى جميع الانظمة (المنتشرة ، والاقل انتشاراً) وهذا جهد كبير جداً، اكبر من أن يقوم به هاوى او مجموعه هواه، فقد يصل الجهد اللزم لاكتشاف ثغرات غير معروفه لنظام واحد الجهد المبذول فى رسالة ماجيستير. (وهذا يدل على عمل وابحاث منظمه فى امن ونظم البيانات والمعلومات)
  • تأمل هذا الخبر: http://www.aljazeera.net/news/archive/arch...chiveId=1093884

تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 17:29

#46
اقتباس
العلم والدين هو الذى يصنع الحضارات وليس اللحظات النادرة التى لا توحى بشى
+ الأخلاق (للشعب)

+ العدل (للحاكم)

(اللحظات النادرة تبين الفرق)

نور

اقصد ان كمية العلم في تضخم مستمر

صعب ان تكون مثل النحلة تجمع الرحيق من كل الازهار

اختيار مجال محدد و التخصص به فقط يزيدك احتراف

arabteam2000-forum.com مسجل من عند GoDaddy

عندي موقع ايضا مسجل من GoDaddy :lol:

الخطأ خطأ وعند حصوله نرمه على غيرنا :lol:

اقتباس
عدد كبير جداً من المواقع....ينفى ان يكون شخص او مجموعه صغيره هى التى قامت بذلك

هذا لايعني شيئ

يمكن لشخص واحد ان يقوم بكل ما حدث

اقتباس
التخريب يستمر مفعولها لوقت طويل (يصل لأيام) لإعادته الخدمة للموقع

تغيير NS يتطلب حتى ثلاث ايام لينتشر في شتى انحاء العالم

اقتباس
فرضية أن منظمة كبيره

التركيز على تحصين الموقع احسن من تضيع الوقت في الفرضيات و المؤامرات

d4baa0.gif
#47

لننظر بعمق للأمور (كما ذكر اخى apex)، بعيداً عن اى نظره سطحية يعطينا طرف ثالث ايحائات وهميه لنصدقها

B.M.AbdelAziZ كتب:
هذا لايعني شيئ

يمكن لشخص واحد ان يقوم بكل ما حدث

لنفترض أن البحث عن موقع شيعى (غالباً باللغه الفارسية التى لا يجيدها الكثير من العرب) ، والتنقيب عن النظام القائم عليه

ونظام التأمين المطبق عليه، والبحث عن ثغرة يمكن من خلالها السيطره على النظام، والسيطره عليه

والدخول اليه، وتخريبه ، واستبدال صفحاته، نفترض أن كل هذا يستغرق من هذا الشخص المحترف 30 دقيقه فقط

وعندما نتحدث عن شخص واحد يقوم بكل ما حدث، (نحو 300 موقع سيعى) ، يلزمه 300 * 30 = 9000 دقيقة = 150 ساعة متصلة

ولنفترض انه يعمل 15 ساعه متصله يومياً، (والـ 9 ساعات الباقية للنوم والغذاء والراحة)، فهذا يعنى ان يلزمه حوالى 150/10 = 10 أيام متصله من العمل لإنجاز هذا العمل

وهذا يتنافى مع الزمن القصير الذى تم فيه اختراق هذه المواقع، حنى ولو اختصرنا الـ 30 الى 20 دقيقة (وهذا صعب جداً)

وهذا بفرض ان هذا الشخص مقيم فى نفس المكان الذى يمكن تحديده بسهوله، وخلال الـ 10 ايام من العمل المتواصل لم يستطيع احد الوصول اليه

ملحوظة: المواقع المخترقة ليس كلها على نفس النظام، ومعروف لدى الهاكر أن اختراق موقع واحد قد يستغرق عدة ايام او اسابيع.

هذا ينفى ويضحض افتراضك تماماً بانه شخص واحد يقوم بكل ما حدث

B.M.AbdelAziZ كتب:
تغيير NS يتطلب حتى ثلاث ايام لينتشر في شتى انحاء العالم

هل كل المواقع تم اختراقها من خلال NS ؟؟؟

ولو افترضنا هذا، فبمجرد اختراق الموقع باستخدام NS ، فالقائمون عليه اول من يشعر بذلك (سواء مباشرتاً، او من خلال رسائل تنبيه من أول الزوار الذين شعروا بالاختراق، ومعروف أن اختراق NS من اسهل الامور معالجتها، بإرجاع القيم الصحيحة للـ NS)

وبالتالى سيقومون بمعالجته مباشرتاً، قبل مرور 3 ايام، وهذا يعنى أن كل العالم لن يشعر بهذا الاختراق

ومن يشعر به هم الذين تم تحديث ال NS عندهم فى هذا الوقت القصير

وهذا يتنافى مع مع حدث فى هذه المواقع

هذا ينفى ويضحض افتراضك تماماً بان تغيير NS هو الذى جعل المواقع تستمر عدة ايام للرجوع للخدمة

B.M.AbdelAziZ كتب:
التركيز على تحصين الموقع احسن من تضيع الوقت في الفرضيات و المؤامرات

لا يمكن للطبيب ان يعالج المريض بدون معرفة السبب وراء المرض

ولا يمكنك الانتصار على من يحاربك دون ادراك من هو وامكانياته ، ومعرفة من هو: يقودك الى معرفة ما يمكن ان يعرفه عنك

وهذه اساسيات التأمين على اى مستوى (سواء فى العالم المعلومات او العالم الحقيقى)

فإدراك الفرضيات والمؤامرات واستبعاد الغير مناسب منها والتعامل مع الاكثر ترجيحا ليس مضيعة للوقت كما ذكرت فى ردك السابق

فمعروف ان تكلفة امن البيانات مرتفعة جداً، وبالتالى انت تحصن بالقدر الذى تتوقعه من هجوم

فبالاضافه للتحصين بالسوفت وير ، هناك التحصين بالهارد وير (firewalls - IDS - IDP - ... ) وهذه الاجهزه مكلفه جداً (تكلفتها بالدولار ارقام من ذوى الخمس اصفار)

ويتم تغيرها على الاقل كل سنتين ، للتصدى للتحديات الجديده (انا اتكلم عن التأمين المثالى)

هذا غير حتمية نشر اكثر من خادم فى اماكن مختلفه (صور متماثله Mirrors) وتحديثها باستمرار، بالاضافة الى تكلفة اجور القائمين على خدمتها

ملحوظة للتقريب: من غير المعقول ان تشترى مدفع مضاد للطائرات لتحمى بيتك من اللصوص، ولكن شراء هذا المدفع يصير ضروره حتمية لحماية نفس البيت، إذا اصبحت رئيساً لدولتك، هذا ما اقصده بضرورة دراسة الفرضيات و المؤامرات.

الحقيقه بدون دراسة الفرضيات و المؤامرات لن يمكنك تحصين موقعك بشكل فعال يمنع اختراقه مره أخرى (لأنك لا تعرف قدرة من تحصنه ضدة)

تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 13:35

#48

الموضوع طال كثيرا وتوقعت أن تتم السيطرة عليه بشكل أسرع بكثير مما هو عليه الآن !

الوقاية 100% شبه مستحيلة وإلا لم ضربت مواقع كبيرة في الويب كمايكروسوفت وغيرها , هناك الآلاف ممن هم مهتمين بالدرجة الأولى في إكتشاف الثغرات ودراسة سلوكيات الخدمات الرئيسية التي تعمل على السيرفرات ,وثغرة سواء على مستوى http Server أو على مستوى سيرفر آخر ظهورها وارد في أي لحظة , وقد يكون المسؤول عن السيرفر نائم أو بعيد في هذا الوقت حتى لو كان هو الآخر مهتم بهذه الأمور .

لكن العلاج قد يكون أسهل ! لو عرف المسؤول أنهم إنضربو كان يجب عليه أن يقوم بعدة خطوات :

1. أن يحاول أن يعرف مستوى الإختراق , هل وصلو لل root shell أو حساب الأدمن أم أنه تم العبث ببعض الخدمات فقط من على بعد بإستخدام non-privileged user .

2. إن كان الضرب خفيف يمكن تصحيح الأمور بإيقاف DNS Server أولا , إغلاق خدمة Http ومحاولة حل الموضوع .

3. لو كان الإختراق على مستوى الرووت , بالتالي :

a. السيرفر متواجد فيزيائيا في مكان قريب من الأدمن , بالتالي يذهب للسيرفر ويقوم بفصل الكوابل عنه تماما ويحاول كسر وإعادة باسورد الرووت وبدون أي مضايقات من عمليات إختراق أخرى .

b. السيرفر بعيد عن المسؤول "سواء في مدينة أخرى - بلد آخر - وحتى لو مستضاف لدى شركة إستضافة تقدم حلول متكاملة dedecated servers " يتم إستخدام مايسمى بال Remote reset لعمل ريستارت قهري للسيرفر , بعد ذلك طلب KVM Switch over IP سواء من الشركة أو من أي مسؤول آخر قريب للسيرفر "ويجب أن تكون هذه الخدمة مفعلة في الأساس في حال كان السيرفر ملك للشركة , ولاأتخيل أن العربية سيرفرها مستضاف :lol: لكن أتحدث عموما " وبهذا ال KVM يمكن الولوج للسيرفر من بدء إقلاعه والدخول لل BIOS وكل شيء , بعدها يتم عمل crack لباسورد الرووت , وعليه أن يسأل الله سبحانه وتعالى أن لايحول المخترق كلمة الرووت لباسورد بألف خانة :lol: لأنه سيحتاج لمئة قرن بالطريقة العادية لإستخراجها . "بالطبع توجد طرق أسهل إن كان لديك وصول لملفات النظام وخصوصا ملف SAM في وندوز أو ملفات passwd وال shadow في nix* .

4. يتم إعادة الموقع لما هو عليه وفحص المنافذ الأساسية والخدمات التي تعمل عليها , وملفات ال cron وهذه قصة طويلة , لذلك من الأفضل أخذ بيانات الباكأب وعمل full format للسيرفر والتهيئة من الصفر للتأكد من أن كل شي على مايرام ولاتوجد أي back doors تم نصبها .

5. يفترض أساسا أن يكون هناك باك أب على أقراص أو على SAN أو NAS أو على مكان آخر خارج السيرفر بشكل دوري وحتى لو أدى للرجوع ليوم كامل للخلف "مع أنه يجب أن لايكون كذلك" لكي يتم عمل فورمات للسيرفر والمخترقون بداخله يعوثون الفساد وتنصيب السيرفر من الصفر بخدماته الرئيسية , وال downtime أفضل من الفضائح !

بالطبع المخترقون قامو بفعلتهم وأثبتو ماأثبتو , والسيرفر إنضرب , والمخترقون أخذو بيانات باكأب ومعلومات قد تكون حساسة كثيرة ولايمكن نفي ذلك.

في النهاية وقنا الله شر الإختراق والمخترقين :lol:

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#49

دحدوح

لاتبني وتفرض تنفي كما تشاء

كل اختراق بحاجة لتحليل تقني خاص به لوحده

امكانية ان يكون شخص واحد واردة

يمكن للمخترق ان يمضي ايام بل شهور للبحث والتخطيط

عندما يكتشف ثغرة تكفيه دقائق قليلة لتطبيقها (طبعا حسب نوع الثغرة)

كما يمكنه الاستعانة بسكريب خاص لجعل العمل ألي (ليس كل طرق المخترقين معروفة)

بالنسبة للNS تغييره يكون في ثواني لكن انتشاره حول العالم هو من ياخذ وقت ربما يصل الى 3 ايام

اذا بقي الموقع مخترق فهذا قد يكود لاسباب كثيرة

لا يمكن للطبيب ان يعالج المريض بدون معرفة السبب وراء المرض نعم لكن هناك امور يجب اتباعها لفادي التعرض للمرض

لا تجلس ساعات طويلة عاري الجسد في الشاطي ثم تذهب للطبيب ليبحث لك لدواء عن السرطان وتقل له لم افعل شيئ كنت اقضى عطلة الصيف

لا تقم بعلاقات غير اخلاقية وتقول للطبيب هات دواء السيدا

الكلام والفرضيات كثيرة لكن الحقيقة واحدة

الشمري

لا تنظر للامور من الزاوية التي تريحك انت فقط او تريح بلدك

واعلم ان لكل فعل رد فعل

اقتباس
الوقاية 100% شبه مستحيلة وإلا لم ضربت مواقع كبيرة

هذا تسليم بالامر...

حصن نفسك بما تستطيع فان كان العدو ادهى منك فهذا درس وتجربة تستفيد مها في المستقبل

اخ هيثم كونك اداري:

ماذا ستفعل لو اكتشف شخص معومات اسم نطاق المنتدى وقام بتغييرها الى استضافة اخرى

كم من الوقت ستقف عاجز ؟ وهل تستطيع استعادته :lol:

d4baa0.gif
#50

هيثم قل لى

فعلا لو حدثت مشكلة إختراق فما هى السناريوهات المخطط إتباعها

و هل هناك خطة كوارث

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…