كما قلت حصر كل IP ليس بسيط لاختلافها وتعددها
FemTo
ما هو اول رقم IP لاتصالك الحالي ؟
نور
لماذا تريد الاتصال بهم ؟
لتسال او لتتعلم ؟
كما قلت حصر كل IP ليس بسيط لاختلافها وتعددها
FemTo
ما هو اول رقم IP لاتصالك الحالي ؟
نور
لماذا تريد الاتصال بهم ؟
لتسال او لتتعلم ؟
نــور كتب:أنا من مصر
:blink: شى محير , رغم انه يعمل عندى وعملت ريفريش , انا من شركة تى داتا
اول رقم 41
تم تعديل هذه المشاركة بواسطة FemTo في 10 أكتوبر 2008 في 04:08
“Any fool can make things bigger, more complex, and more violent”
عندما ظهر الموقع المرة ما قبل الاخير كان Apache
وهو الوقت الذي كان به المخترق الاول يقوم بمسح صفحة المخترق الثاني وتجهيز الحظر
لو اخذنا مصر فقط هذه كل الIP
41.176.0.0 41.176.255.255
41.178.0.0 41.179.255.255
41.190.248.0 41.190.251.255
41.191.0.0 41.191.63.255
41.196.0.0 41.196.255.255
41.199.0.0 41.199.255.255
41.205.96.0 41.205.127.255
41.206.128.0 41.206.159.255
41.209.192.0 41.209.255.255
41.215.240.0 41.215.243.255
41.221.128.0 41.221.143.255
41.222.128.0 41.222.135.255
41.222.168.0 41.222.175.255
41.223.20.0 41.223.23.255
41.223.52.0 41.223.55.255
41.223.196.0 41.223.199.255
41.223.240.0 41.223.243.255
41.232.0.0 41.239.255.255
62.12.96.0 62.12.127.255
62.68.224.0 62.68.255.255
62.114.0.0 62.114.255.255
62.117.32.0 62.117.63.255
62.135.0.0 62.135.127.255
62.139.0.0 62.139.255.255
62.140.64.0 62.140.127.255
62.193.64.0 62.193.127.255
62.216.148.0 62.216.150.255
62.240.96.0 62.240.127.255
62.241.128.0 62.241.159.255
63.80.41.0 63.80.41.127
63.246.130.110 63.246.130.119
64.34.248.112 64.34.248.127
64.39.21.216 64.39.21.223
64.39.26.104 64.39.26.111
64.49.206.224 64.49.206.231
64.49.228.144 64.49.228.151
64.49.230.176 64.49.230.191
64.86.35.0 64.86.35.255
64.182.48.93 64.182.48.101
64.182.63.71 64.182.63.80
66.111.48.70 66.111.48.79
66.197.150.60 66.197.150.79
66.216.105.232 66.216.105.255
67.212.179.120 67.212.179.127
69.20.110.104 69.20.110.111
69.61.20.8 69.61.20.15
69.61.42.112 69.61.42.119
69.64.169.232 69.64.169.239
72.55.142.248 72.55.142.255
72.55.163.192 72.55.163.199
72.55.167.104 72.55.167.111
74.86.24.88 74.86.24.95
74.86.49.24 74.86.49.31
74.86.141.160 74.86.141.175
74.86.143.16 74.86.143.23
74.86.241.0 74.86.241.7
74.205.73.96 74.205.73.103
75.126.34.80 75.126.34.87
75.126.151.120 75.126.151.127
75.126.189.144 75.126.189.151
80.75.160.0 80.75.191.255
80.77.0.0 80.77.0.255
80.77.2.120 80.77.3.255
80.77.5.0 80.77.7.255
80.77.12.0 80.77.13.255
80.77.15.0 80.77.15.255
80.83.147.216 80.83.147.223
80.83.150.8 80.83.150.15
80.95.0.0 80.95.15.255
81.4.0.0 81.4.63.255
81.10.0.0 81.10.80.255
81.10.84.0 81.10.115.255
81.10.120.0 81.10.122.255
81.21.96.0 81.21.111.255
81.29.96.0 81.29.111.255
81.31.196.144 81.31.196.147
82.129.128.0 82.129.255.255
82.201.128.0 82.201.255.255
84.36.0.0 84.36.255.255
84.205.96.0 84.205.127.255
84.233.0.0 84.233.127.255
85.205.124.0 85.205.124.255
91.151.146.0 91.151.146.7
91.151.146.24 91.151.146.35
91.151.146.40 91.151.146.47
91.192.48.0 91.192.51.255
114.198.235.0 114.198.235.255
114.198.237.0 114.198.237.255
163.121.0.0 163.121.255.255
192.101.142.0 192.101.142.255
193.19.232.0 193.19.235.255
193.219.211.48 193.219.211.55
193.220.57.112 193.220.57.119
193.227.0.0 193.227.63.255
193.227.128.0 193.227.128.255
194.79.96.0 194.79.127.255
194.133.22.0 194.133.22.255
194.133.31.0 194.133.31.127
195.43.0.0 195.43.31.255
195.213.143.144 195.213.143.159
195.234.168.0 195.234.168.255
195.234.185.0 195.234.185.255
195.234.252.0 195.234.255.255
195.246.32.0 195.246.63.255
196.1.119.0 196.1.119.255
196.1.143.0 196.1.143.255
196.2.192.0 196.2.255.255
196.3.14.0 196.3.15.255
196.12.11.0 196.12.11.255
196.20.32.0 196.20.63.255
196.22.5.0 196.22.5.255
196.22.7.0 196.22.7.255
196.22.130.0 196.22.130.255
196.27.2.0 196.27.3.255
196.46.188.0 196.46.191.255
196.201.3.0 196.201.3.255
196.201.24.0 196.201.31.255
196.201.240.0 196.201.247.255
196.202.0.0 196.202.127.255
196.204.0.0 196.205.255.255
196.216.140.0 196.216.143.255
196.218.0.0 196.218.247.255
196.219.0.0 196.219.255.255
196.221.0.0 196.221.255.255
196.223.7.0 196.223.7.255
199.95.178.0 199.95.179.255
205.234.211.48 205.234.211.55
205.234.220.160 205.234.220.167
207.51.155.128 207.51.155.191
207.97.248.160 207.97.248.167
207.97.252.0 207.97.252.15
207.150.180.194 207.150.180.231
208.43.97.56 208.43.97.63
208.43.116.152 208.43.116.159
208.43.127.32 208.43.127.47
208.43.131.96 208.43.131.103
208.43.170.192 208.43.170.223
208.101.49.200 208.101.49.207
209.61.143.24 209.61.143.31
209.88.146.0 209.88.154.255
209.190.54.208 209.190.54.223
212.12.224.0 212.12.255.255
212.103.160.0 212.103.191.255
212.122.224.0 212.122.255.255
213.31.222.128 213.31.222.159
213.131.64.0 213.131.95.255
213.152.64.0 213.152.95.255
213.154.32.0 213.154.63.255
213.158.160.0 213.158.191.255
213.181.224.0 213.181.255.255
213.212.192.0 213.212.255.255
213.247.0.0 213.247.31.255
213.255.128.0 213.255.159.255
216.246.88.40 216.246.88.47
217.20.224.0 217.20.239.255
217.29.128.0 217.29.143.255
217.52.0.0 217.55.255.255
217.139.0.0 217.139.255.255
فما بالك بكل الدول العربية
تم تعديل هذه المشاركة بواسطة Skeleton_Eel في 10 أكتوبر 2008 في 04:26
Skeleton_Eel كتب:بيتم تحويل لنطاق تاني :D
هذا النطاق موجود منذ 2001
تم تحديثه اليوم
لكن كما قلت "حركة حلوة"
من حلاوتها ولارابط يعمل
كل الروابط بالصفحة الرئيسية تقود لArabiya.net :lol:
هذا ما يحدث عنما لا تكون الروابط نسبية :P لايزال ينتظرهم عمل كثير...
http://www.alarabiya.tv/articles/2008/10/09/57949.html
في مثل هذه الحالات تظهر قيمة من صمم الموقع (من قام بموقع العربية ليس بالمستوى)
اقتباسلماذا تريد الاتصال بهم ؟
خمن :evil:
عموما كل هذه الأعمال تعتمد على شيئيا رئيسيين
Sql Injection
Javascript Injection
و أنا حاليا لا أتقن هذه أو هذه و لكن عندى معلومات عامة عنهما
إلى جانب أشياء أخرى كالنباهة
و التى لا تأتى إلا بالمراس
لا إله إلا الله محمد رسول الله
アッラー以外に神はなし。ムハンマドはアッラーの使徒である
يبدو ان المشكلة اصلا فى الدومينات ... اظن انها تحت سيطرة احد اخر , لان حتى الدومين البديل الان يحول على الدومين المخترق
“Any fool can make things bigger, more complex, and more violent”
نور
لااريد احباطك لكن نتيجة البحث تقول انهم بالميدان منذ اكثر من 4 سنوات
اي ان الطريق طويل ويحتاج لمرفة كل ما يتعلق بالWeb وانت كما اعرف مهتم باللإلكترونيات
اي تغيير 180%
اول شيئ ان تتخلى عن نور وأبومقاتل :lol: تختفي وتظهر شخص اخر
الان http://www.alarabiya.tv لحق ب http://www.alarabiya.net
حتى الان المخترق الاول اظهر ذكاء اكثر من المخترق الثاني (عجز؟) + اصحاب الموقع (القائمين عليه :wacko: )
الموقعين شغالين دلوقتي حتى شوف :D
اقتباسForbidden
You don't have permission to access /articles/2008/10/10/57975.html on this server.
--------------------------------------------------------------------------------
Apache/2.2.3 (CentOS) Server at www.alarabiya.net Port 80
اقتباسمحمد كيف بيعرفوا هذه الثغرة
هناك مواقع متخصصة لعرض الثغرات .
او انك تستخدم جوجل للبحث عن ثغرة ما (البحث يتم بشكل معين) فيتم عرض جميع المواقع المصابة بهذه الثغرة
والثغرة هنا , مثل بوابة
فهي تمكنك من الدخول للموقع , ومن ثم رفع البرنامج الذي يساعدك في عملية الاختراق (يسمى شل Sell)
وبعدها انت تستعمل الشل لاختراق قاعدة بيانات الموقع والحصول على كلمة سر الـAdmin .
وتعدل على الموقع كيفما شئت بعد ذلك
اقتباسIf A is success in life, then A equals x plus y plus z. Work is x; y is play; and z is keeping your mouth shut
Albert Einstein
بصراحة شغل الهاكرز كان مظبوط
بالفعل اتفق معاك اخي B.M.AbdelAziZ يبان شغل الموقع اي كلام
ما بخصوص حظر ip ما ضبط صح ... بس فعلا لو لم يكن للفريق المقدرة بسرعة على حل المشكلة كان الجماعة ودفو ....
لو نلاحض ان المواقع جميعها تمت في نفس اللحضة حتى انه تم رفع نفس الصفحة في اكثر من موقع تحمل نفس التنسيق
مثلا موقع بن باز
فيه بعظ كودادات يمكن تم التعديل على موقع almanhaj ومن ثم تم ضرب بن باز بعدها مباشرة لوجود اسم almanhaj في موقع بن باز
استخدم هذه المره Microsoft FrontPage 5.0 للتحرير وتعديل الواجهات
كنت متوقع ان هناك عملية جدا كبيرة وكنت بصراحة معجب جدا باسلوب الاختراق لكن اكتشفت بعد ذلك انه لم يتم السيطره على الدومين لانه لو كان كذا كانت العربي راحت في خبر كان
العملية هي فقط بملف يتم تحويل الزائر من الدومين الحالي الى دومين ثاني في نفس سرفر الاستضافة ...
يعني ما فيش اي سيطره على الدومين نيم ...
الهبالة في العربية انهم حاولوا نقل الموقع الى نفس السرفر ولكن بدومين ثاني .... وهي ما تفسر سرعة ضرب الدومين الثاني ليعاود ويشير الى موقع الهاكرز لانه نفس الثغرات موجودة في سرفر الاستضافة ....
اخي B.M.AbdelAziZ ما هي الادوات التي تتوقع ان المخترق قام بها .. هل اعتمد على ftp او سكرب shell او ماذا برايك ...
موقع بن باز لا يزال مخترق حتى الجمعة صباحا .... وين الجماعة نايمين
التخصص : نظم معلومات - جامعة سبأ - اليمن
من مواضيعي :
السلسلة الذهبية في تعلم البرمجة [شرح عن الإجراءات والدوال function وبناء الـ Classes] .
اقتباسموقع بن باز لا يزال مخترق حتى الجمعة صباحا .... وين الجماعة نايمين
اليوم جمعة :D بس الموقع شغال عندي تمام التمام
شو قصة القناة مابيعرفوا يجيبوا واحد يركز الموقع لحد الآن !!! عيب عليهم يحكوا اسم الموقع مرة تانية في فضائيتهم
اقتباس
الموقع حكومي :S بس شو هو؟ يعني وزارة؟
موقع العربية عند كتابة هذا الرد
تدفع ضريبة الحرص على التوازن
"العربية.نت" تحت قصف الهاكرز بتهمة أنها "موقع سني"

الرسالة الأولى التي وضعها المخترقون على الموقع
دبي- العربية.نت
تعرض موقع العربية.نت مساء الخميس 9-10-2008 لهجوم من قبل مجموعة من المخترقين (الهاكرز) منعوا الوصول إلى صفحته الرئيسية ووضعوا بدلا منها تحذيرا اعتبر أن عملية الاختراق تأتي في إطار هجوم شيعي على ما اعتبرته مواقع سنية ردا على عملية اختراق مواقع شيعية.
وقال نص التحذير الذي تركه الهاكرز على الصفحة باللغتين العربية والإنجليزية "تحذير هام.. إن استمرت الاختراقات على المواقع الشيعية من بعد هذا فلن يسلم أي موقع من مواقعكم وشبكاتكم" كما حمل صورة لعلم إسرائيلي محترق، وأسفل التحذير أورد المخترقون قائمة بأكثر من 100 مواقع إسلامي سنية قالوا إنها تم اختراقها من بينها موقع الشيخ الراحل عبد العزيز بن باز رئيس هيئة كبار العلماء بالمملكة العربية السعودية، ووضعوا على رأس هذه القائمة موقع العربية.نت.

الصورة الثانية كما ظهرت بعد ساعات من اختراق الموقع
وبعد نحو ساعات من عملية الاختراق قام الهاكرز بتغيير الصفحة التي تحمل تحذيرا بصفحة أخرى تحمل صورة لفهد مرقط وفي أسفلها أسماء مستعارة لمخترقين دون أن تحمل أية رسالة تحذيرية ودون أن تحمل طابعا دينيا.
يذكر أن الهجوم لم ينجح في اختراق أي من السيرفرات (الخوادم) التي تحمل قاعدة معلومات موقع العربية.نت ولكنه نجح في اختراق ملكية اسم النطاق www.alarabiya.net وتحويل زواره إلى موقع آخر يملكه الهاكرز.
وكانت الأسابيع الماضية قد شهدت عمليات اختراق متبادلة لمواقع سنية وشيعية بدأت بإعلان مجموعة مجهولة من المخترقين تعطيل نحو 300 موقع ديني شيعي من بينها موقع سماحة آية الله علي السيستاني المرجع الأعلى للشيعة في العراق، وأعقب ذلك هجمات مقابلة على عدد كبير من المواقع الدينية السنية من بينها موقع نداء الإسلام التابع للشيخ عايض القرني الذي أعلن أنه تعرض لتخريب كامل وفقد كل محتواه وموقع الشيخ عبد العزيز بن باز الذي لا يزال تحت الاختراق ويبدو في واجهته تحذير مطابق لما بدا على صفحة العربية.نت.
ويتبنى موقع العربية.نت -بفريقه المنوع عرقيا ودينيا ومذهبيا ووطنيا- سياسة منفتحة على كل ألوان الطيف العربي والإسلامي حيث أجرى على صفحاته حوارات مع أبرز الرموز السياسة العربية من جميع الاتجاهات والدول إضافة إلى أبرز الوجوه الدينية والمذهبية سواء كانت سنية أو شيعية أو علوية أو درزية أو مسيحية.. الخ من ألوان الطيف العربي، وأدى ذلك الحرص على التوازن إلى اتهام كل طرف للعربية.نت بأنها تؤيد الطرف الآخر.
وكان أبرز ما قام الموقع بتغطيته صحفيا في الأسابيع الأخيرة التداعيات التي أعقبت تحذير الداعية الإسلامي السني يوسف القرضاوي من عمليات تبشير بالمذهب الشيعي في بلاد سنية خالصة، وهو ما أعقبه هجوم لاذع من مراجع شيعية عليه. وحرصت العربية.نت في تغطيتها للأزمة على استضافة أطراف الأزمة جميعا من شيعة وسنة ومن بلدان عربية مختلفة بمن فيهم من يخالف أو يؤيد وجهة نظر القرضاوي، وهو ما انعكس أيضا في مقالات الرأي ذات الاتجاهات المتباينة التي قام بنشرها حول القضية.
كما يتميز الموقع بأنه الأكثر تسامحا بين المواقع العربية مع تعليقات القراء مهما كانت خلفيتهم الدينية أو المذهبية إلى الحد الذي يستخدمه فيه بعضهم للتبشير بأفكاره التي يؤمن بها، ولا تسعى إدارة الموقع لممارسة رقابة على أي من تلك التعليقات إلا في حالة تطورها إلى دعوة للعنف أو لتكفير الآخر أو لاستخدام ألفاظ بذيئة، كما تبنى الموقع بصورة عامة سياسة منع التعليقات التي تدعو للعنف الطائفي منذ انطلاقته، وقد تحولت تعليقات قراء الموقع على وجه الخصوص إلى موضوع لأكثر من سبع دراسات علمية لجامعات كبرى في الولايات المتحدة واستراليا والدنمارك وغيرها باعتبارها الأصدق تمثيلا لتوجهات الشارع العربي.
وفي أوقات شديدة الخصوصية، تزايدت فيها حدة التوتر بين الفصائل والطوائف في الشارع العربي، لجأ فريق العربية.نت إلى حجب التعليقات من كافة الاتجاهات حرصا على عدم المساهمة في تزايد الصدع، كما جرى في أوقات حرب تموز 2006 عندما أغارت القوات الإسرائيلية على لبنان، والمرة الثانية عندما نزل مؤيدو حزب الله اللبناني إلى شوارع بيروت في وقت مبكر من هذا العام 2008 وسيطروا بصورة خاصة على المناطق الغربية من المدينة التي يتواجد فيها المسلمون السنة، احتجاجا على قرارين أصدرتهما الحكومة اللبنانية برئاسة فؤاد السنيورة وألغتهما فيما بعد، وهي الحادثة التي لا زالت أصداؤها تتردد في لبنان حتى الآن في شكل توترات ومواجهات طائفية مسلحة في أماكن عديدة ولا سيما في الشمال.
وكانت رسالة مزورة تم ترويجها في منتديات إلكترونية في الفترة الأخيرة تحمل توقيع وخاتم محمد الملا مدير مدينة دبي للإعلام تحمل تحذيرا مزعوما لقناة العربية الفضائية مما اعتبرته منهجها الذي يثير التوتر الطائفي، إلا أن مدير مدينة دبي للإعلام نفى في حوار نشرته العربية.نت ليلة أمس، أن يكون لهذه الرسالة أي نصيب من الصحة، مشددا على أن البحث جار عن الجهة التي قامت بتزويرها، ومؤكدا على أن "علاقتنا مع قناة العربية قديمة واستراتيجية كما هي علاقتنا مع جميع المؤسسات الإعلامية في المنطقة الحرة للتكنولوجيا والإعلام".
طبعا ظهر الموقع بعد تغييرIP عن طريق احد مواقع surfing وكما قال محمد عبد العزيز IP ما زال عليه حظر حتى هذه اللحظة
لنضع امور السياسة بجانب و الدين بجانب و نفكر كيف نوقف هذه الأمور , دعونا نفكر على الطريقة الأمريكية الإستثمارية ( لا تغضبو مني :angry: )
عندي فكرة جيدة و اعتقد انها غير مطبقة في العالم العربي انها فكرة ممتازة وهي إنشاء ( موقع أو مكتب أو شركة ) لحماية مواقع الانترنت الأخرى , يعني يكون فيه مختصين حماية و امن معلومات يتابعون آخر الثغرات و المشاكل الأمنية و يقومون بحلها أو سد ثغراتها للمواقع المشتركة معهم , من الممكن تقديم الخدمة في المجان أو في مبلغ مالي (عقد شهري أو سنوي ... الله أعلم )
هذه مطبقة في أمريكا ( من حضر الفيلم الوثائقي Hackers Out Laws and Angels المقدم من قناة ديسكفري )
من يشاركني الرأي , في المنتدى خبراء , وكم من المواقع سوف تشترك عندما تعلم انه يوجد مثل هذه الخدمة
و السلام عليكم
اقتباسلنضع امور السياسة بجانب و الدين بجانب و نفكر كيف نوقف هذه الأمور , دعونا نفكر على الطريقة الأمريكية الإستثمارية ( لا تغضبو مني )عندي فكرة جيدة و اعتقد انها غير مطبقة في العالم العربي انها فكرة ممتازة وهي إنشاء ( موقع أو مكتب أو شركة ) لحماية مواقع الانترنت الأخرى , يعني يكون فيه مختصين حماية و امن معلومات يتابعون آخر الثغرات و المشاكل الأمنية و يقومون بحلها أو سد ثغراتها للمواقع المشتركة معهم , من الممكن تقديم الخدمة في المجان أو في مبلغ مالي (عقد شهري أو سنوي ... الله أعلم )
هذه مطبقة في أمريكا ( من حضر الفيلم الوثائقي Hackers Out Laws and Angels المقدم من قناة ديسكفري )
من يشاركني الرأي , في المنتدى خبراء , وكم من المواقع سوف تشترك عندما تعلم انه يوجد مثل هذه الخدمة
و السلام عليكم
لايكفى شركة مثل ما تقول لان تلك الثغرات لا حصر لها وتعانى صعوبة فى ايجادها (تبعا لمبداء الاحتمالات ) والشى المعروف ان من يجد ثغرة
يقوم بالاعلان عنها لسدها او احيانا يحتفظ بها لنفسة
لكن يوجد شركات مثل hackersafe تحمى بنسبة 99.9% ولكن من الصعب (او من المستحيل لان فى عالم الالكترونات من المستحيل عدم وجودالحلول )
فالشركة ستحمى بنسبة ما وعلى الاقل ستقوم بوضع التعديلات الخاصة بالحماية دون عناء العميل بمتابعة ذلك
اقتباسنورلااريد احباطك لكن نتيجة البحث تقول انهم بالميدان منذ اكثر من 4 سنوات
اي ان الطريق طويل ويحتاج لمرفة كل ما يتعلق بالWeb وانت كما اعرف مهتم باللإلكترونيات
اي تغيير 180%
لا يعنى إهتمامى بالإلكترونكس أننى لن أستطيع أن أهتم بغيرها و لن يعنى أننى سوف أهتم بغيرها أننى سوف أهملها
أنا فعليا مهتم بهذا المجال منذ قرابه العام (من حين ما بدأت فى دراسة البرمجة بأسلوب أكاديمى و حاليا معى الأن شهادتين من ماكرو)
أنا كل تركيزيى يا محمد ليس على الإختراق و لكن كيف تتم أريد أن أعرف كل الوسائل التى يتبعها هؤلاء حتى أتمكن من تحصين نفسى مستقبلا أو على الأقل إن عملت فى موضوع تصميم المواقع (و هذا أحد أهدافى الحالية) أن أستطيع أن أتعامل مع الثغرات و أساليب إختراقها و سدها)
اقتباساول شيئ ان تتخلى عن نور وأبومقاتل laugh.gif تختفي وتظهر شخص اخر
و ما يدريك اننى لست كذلك :lol:
لا إله إلا الله محمد رسول الله
アッラー以外に神はなし。ムハンマドはアッラーの使徒である
اقتباسيذكر أن الهجوم لم ينجح في اختراق أي من السيرفرات (الخوادم) التي تحمل قاعدة معلومات موقع العربية.نت ولكنه نجح في اختراق ملكية اسم النطاق www.alarabiya.net وتحويل زواره إلى موقع آخر يملكه الهاكرز.
كما قلت لكم سابقا ... المشكله من مسجل الدومينات GoDaddy
النطاق .net مخترق الان ويبدو ان مخترق قد حول dns الى سيرفر اخر .
معلومات النطاق
Registrant: Domains by Proxy, Inc. DomainsByProxy.com 15111 N. Hayden Rd., Ste 160, PMB 353 Scottsdale, Arizona 85260 United States Registered through: GoDaddy.com, Inc. (http://www.godaddy.com) Domain Name: ALARABIYA.NET Created on: 15-Sep-99 Expires on: 15-Sep-13 Last Updated on: 09-Oct-08 Administrative Contact: Private, Registration ALARABIYA.NET@domainsbyproxy.com Domains by Proxy, Inc. DomainsByProxy.com 15111 N. Hayden Rd., Ste 160, PMB 353 Scottsdale, Arizona 85260 United States (480) 624-2599 Fax -- (480) 624-2598 Technical Contact: Private, Registration ALARABIYA.NET@domainsbyproxy.com Domains by Proxy, Inc. DomainsByProxy.com 15111 N. Hayden Rd., Ste 160, PMB 353 Scottsdale, Arizona 85260 United States (480) 624-2599 Fax -- (480) 624-2598 Domain servers in listed order: NS1.CONCENTRIC.COM NS2.CONCENTRIC.COM
لدى بعض الشكوك ان طرف ثالث من مصلحته اشعال هذه الحروب الرمزية (قد يكون فى البدء قام احد اطراف السنه أو الشيعة بإختراق عدد محدود لمواقع الطرف الأخر، ورد عليه الطرف الاخر بالمثل، وهنا تدخل الطرف الثالث وزاد من ذلك بنفس النهج، وبخاصة عند وجود رائحة سياسة فى المواقع "علم اسرائيل المنحرق"، وهذا قد يشير بأصابع الاتهام لا بإبعادها عن طرف ثالث)، التى تعمق الكره بين مسلمى السنه ومسلمى الشيعه، ولذلك شواهده:
تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 17:29
+ الأخلاق (للشعب)اقتباسالعلم والدين هو الذى يصنع الحضارات وليس اللحظات النادرة التى لا توحى بشى
+ العدل (للحاكم)
(اللحظات النادرة تبين الفرق)
نور
اقصد ان كمية العلم في تضخم مستمر
صعب ان تكون مثل النحلة تجمع الرحيق من كل الازهار
اختيار مجال محدد و التخصص به فقط يزيدك احتراف
arabteam2000-forum.com مسجل من عند GoDaddy
عندي موقع ايضا مسجل من GoDaddy :lol:
الخطأ خطأ وعند حصوله نرمه على غيرنا :lol:
اقتباسعدد كبير جداً من المواقع....ينفى ان يكون شخص او مجموعه صغيره هى التى قامت بذلك
هذا لايعني شيئ
يمكن لشخص واحد ان يقوم بكل ما حدث
اقتباسالتخريب يستمر مفعولها لوقت طويل (يصل لأيام) لإعادته الخدمة للموقع
تغيير NS يتطلب حتى ثلاث ايام لينتشر في شتى انحاء العالم
اقتباسفرضية أن منظمة كبيره
التركيز على تحصين الموقع احسن من تضيع الوقت في الفرضيات و المؤامرات
لننظر بعمق للأمور (كما ذكر اخى apex)، بعيداً عن اى نظره سطحية يعطينا طرف ثالث ايحائات وهميه لنصدقها
B.M.AbdelAziZ كتب:هذا لايعني شيئيمكن لشخص واحد ان يقوم بكل ما حدث
لنفترض أن البحث عن موقع شيعى (غالباً باللغه الفارسية التى لا يجيدها الكثير من العرب) ، والتنقيب عن النظام القائم عليه
ونظام التأمين المطبق عليه، والبحث عن ثغرة يمكن من خلالها السيطره على النظام، والسيطره عليه
والدخول اليه، وتخريبه ، واستبدال صفحاته، نفترض أن كل هذا يستغرق من هذا الشخص المحترف 30 دقيقه فقط
وعندما نتحدث عن شخص واحد يقوم بكل ما حدث، (نحو 300 موقع سيعى) ، يلزمه 300 * 30 = 9000 دقيقة = 150 ساعة متصلة
ولنفترض انه يعمل 15 ساعه متصله يومياً، (والـ 9 ساعات الباقية للنوم والغذاء والراحة)، فهذا يعنى ان يلزمه حوالى 150/10 = 10 أيام متصله من العمل لإنجاز هذا العمل
وهذا يتنافى مع الزمن القصير الذى تم فيه اختراق هذه المواقع، حنى ولو اختصرنا الـ 30 الى 20 دقيقة (وهذا صعب جداً)
وهذا بفرض ان هذا الشخص مقيم فى نفس المكان الذى يمكن تحديده بسهوله، وخلال الـ 10 ايام من العمل المتواصل لم يستطيع احد الوصول اليه
ملحوظة: المواقع المخترقة ليس كلها على نفس النظام، ومعروف لدى الهاكر أن اختراق موقع واحد قد يستغرق عدة ايام او اسابيع.
هذا ينفى ويضحض افتراضك تماماً بانه شخص واحد يقوم بكل ما حدث
B.M.AbdelAziZ كتب:تغيير NS يتطلب حتى ثلاث ايام لينتشر في شتى انحاء العالم
هل كل المواقع تم اختراقها من خلال NS ؟؟؟
ولو افترضنا هذا، فبمجرد اختراق الموقع باستخدام NS ، فالقائمون عليه اول من يشعر بذلك (سواء مباشرتاً، او من خلال رسائل تنبيه من أول الزوار الذين شعروا بالاختراق، ومعروف أن اختراق NS من اسهل الامور معالجتها، بإرجاع القيم الصحيحة للـ NS)
وبالتالى سيقومون بمعالجته مباشرتاً، قبل مرور 3 ايام، وهذا يعنى أن كل العالم لن يشعر بهذا الاختراق
ومن يشعر به هم الذين تم تحديث ال NS عندهم فى هذا الوقت القصير
وهذا يتنافى مع مع حدث فى هذه المواقع
هذا ينفى ويضحض افتراضك تماماً بان تغيير NS هو الذى جعل المواقع تستمر عدة ايام للرجوع للخدمة
B.M.AbdelAziZ كتب:التركيز على تحصين الموقع احسن من تضيع الوقت في الفرضيات و المؤامرات
لا يمكن للطبيب ان يعالج المريض بدون معرفة السبب وراء المرض
ولا يمكنك الانتصار على من يحاربك دون ادراك من هو وامكانياته ، ومعرفة من هو: يقودك الى معرفة ما يمكن ان يعرفه عنك
وهذه اساسيات التأمين على اى مستوى (سواء فى العالم المعلومات او العالم الحقيقى)
فإدراك الفرضيات والمؤامرات واستبعاد الغير مناسب منها والتعامل مع الاكثر ترجيحا ليس مضيعة للوقت كما ذكرت فى ردك السابق
فمعروف ان تكلفة امن البيانات مرتفعة جداً، وبالتالى انت تحصن بالقدر الذى تتوقعه من هجوم
فبالاضافه للتحصين بالسوفت وير ، هناك التحصين بالهارد وير (firewalls - IDS - IDP - ... ) وهذه الاجهزه مكلفه جداً (تكلفتها بالدولار ارقام من ذوى الخمس اصفار)
ويتم تغيرها على الاقل كل سنتين ، للتصدى للتحديات الجديده (انا اتكلم عن التأمين المثالى)
هذا غير حتمية نشر اكثر من خادم فى اماكن مختلفه (صور متماثله Mirrors) وتحديثها باستمرار، بالاضافة الى تكلفة اجور القائمين على خدمتها
ملحوظة للتقريب: من غير المعقول ان تشترى مدفع مضاد للطائرات لتحمى بيتك من اللصوص، ولكن شراء هذا المدفع يصير ضروره حتمية لحماية نفس البيت، إذا اصبحت رئيساً لدولتك، هذا ما اقصده بضرورة دراسة الفرضيات و المؤامرات.
الحقيقه بدون دراسة الفرضيات و المؤامرات لن يمكنك تحصين موقعك بشكل فعال يمنع اختراقه مره أخرى (لأنك لا تعرف قدرة من تحصنه ضدة)
تم تعديل هذه المشاركة بواسطة دحدوح في 10 أكتوبر 2008 في 13:35
الموضوع طال كثيرا وتوقعت أن تتم السيطرة عليه بشكل أسرع بكثير مما هو عليه الآن !
الوقاية 100% شبه مستحيلة وإلا لم ضربت مواقع كبيرة في الويب كمايكروسوفت وغيرها , هناك الآلاف ممن هم مهتمين بالدرجة الأولى في إكتشاف الثغرات ودراسة سلوكيات الخدمات الرئيسية التي تعمل على السيرفرات ,وثغرة سواء على مستوى http Server أو على مستوى سيرفر آخر ظهورها وارد في أي لحظة , وقد يكون المسؤول عن السيرفر نائم أو بعيد في هذا الوقت حتى لو كان هو الآخر مهتم بهذه الأمور .
لكن العلاج قد يكون أسهل ! لو عرف المسؤول أنهم إنضربو كان يجب عليه أن يقوم بعدة خطوات :
1. أن يحاول أن يعرف مستوى الإختراق , هل وصلو لل root shell أو حساب الأدمن أم أنه تم العبث ببعض الخدمات فقط من على بعد بإستخدام non-privileged user .
2. إن كان الضرب خفيف يمكن تصحيح الأمور بإيقاف DNS Server أولا , إغلاق خدمة Http ومحاولة حل الموضوع .
3. لو كان الإختراق على مستوى الرووت , بالتالي :
a. السيرفر متواجد فيزيائيا في مكان قريب من الأدمن , بالتالي يذهب للسيرفر ويقوم بفصل الكوابل عنه تماما ويحاول كسر وإعادة باسورد الرووت وبدون أي مضايقات من عمليات إختراق أخرى .
b. السيرفر بعيد عن المسؤول "سواء في مدينة أخرى - بلد آخر - وحتى لو مستضاف لدى شركة إستضافة تقدم حلول متكاملة dedecated servers " يتم إستخدام مايسمى بال Remote reset لعمل ريستارت قهري للسيرفر , بعد ذلك طلب KVM Switch over IP سواء من الشركة أو من أي مسؤول آخر قريب للسيرفر "ويجب أن تكون هذه الخدمة مفعلة في الأساس في حال كان السيرفر ملك للشركة , ولاأتخيل أن العربية سيرفرها مستضاف :lol: لكن أتحدث عموما " وبهذا ال KVM يمكن الولوج للسيرفر من بدء إقلاعه والدخول لل BIOS وكل شيء , بعدها يتم عمل crack لباسورد الرووت , وعليه أن يسأل الله سبحانه وتعالى أن لايحول المخترق كلمة الرووت لباسورد بألف خانة :lol: لأنه سيحتاج لمئة قرن بالطريقة العادية لإستخراجها . "بالطبع توجد طرق أسهل إن كان لديك وصول لملفات النظام وخصوصا ملف SAM في وندوز أو ملفات passwd وال shadow في nix* .
4. يتم إعادة الموقع لما هو عليه وفحص المنافذ الأساسية والخدمات التي تعمل عليها , وملفات ال cron وهذه قصة طويلة , لذلك من الأفضل أخذ بيانات الباكأب وعمل full format للسيرفر والتهيئة من الصفر للتأكد من أن كل شي على مايرام ولاتوجد أي back doors تم نصبها .
5. يفترض أساسا أن يكون هناك باك أب على أقراص أو على SAN أو NAS أو على مكان آخر خارج السيرفر بشكل دوري وحتى لو أدى للرجوع ليوم كامل للخلف "مع أنه يجب أن لايكون كذلك" لكي يتم عمل فورمات للسيرفر والمخترقون بداخله يعوثون الفساد وتنصيب السيرفر من الصفر بخدماته الرئيسية , وال downtime أفضل من الفضائح !
بالطبع المخترقون قامو بفعلتهم وأثبتو ماأثبتو , والسيرفر إنضرب , والمخترقون أخذو بيانات باكأب ومعلومات قد تكون حساسة كثيرة ولايمكن نفي ذلك.
في النهاية وقنا الله شر الإختراق والمخترقين :lol:
دحدوح
لاتبني وتفرض تنفي كما تشاء
كل اختراق بحاجة لتحليل تقني خاص به لوحده
امكانية ان يكون شخص واحد واردة
يمكن للمخترق ان يمضي ايام بل شهور للبحث والتخطيط
عندما يكتشف ثغرة تكفيه دقائق قليلة لتطبيقها (طبعا حسب نوع الثغرة)
كما يمكنه الاستعانة بسكريب خاص لجعل العمل ألي (ليس كل طرق المخترقين معروفة)
بالنسبة للNS تغييره يكون في ثواني لكن انتشاره حول العالم هو من ياخذ وقت ربما يصل الى 3 ايام
اذا بقي الموقع مخترق فهذا قد يكود لاسباب كثيرة
لا يمكن للطبيب ان يعالج المريض بدون معرفة السبب وراء المرض نعم لكن هناك امور يجب اتباعها لفادي التعرض للمرض
لا تجلس ساعات طويلة عاري الجسد في الشاطي ثم تذهب للطبيب ليبحث لك لدواء عن السرطان وتقل له لم افعل شيئ كنت اقضى عطلة الصيف
لا تقم بعلاقات غير اخلاقية وتقول للطبيب هات دواء السيدا
الكلام والفرضيات كثيرة لكن الحقيقة واحدة
الشمري
لا تنظر للامور من الزاوية التي تريحك انت فقط او تريح بلدك
واعلم ان لكل فعل رد فعل
اقتباسالوقاية 100% شبه مستحيلة وإلا لم ضربت مواقع كبيرة
هذا تسليم بالامر...
حصن نفسك بما تستطيع فان كان العدو ادهى منك فهذا درس وتجربة تستفيد مها في المستقبل
اخ هيثم كونك اداري:
ماذا ستفعل لو اكتشف شخص معومات اسم نطاق المنتدى وقام بتغييرها الى استضافة اخرى
كم من الوقت ستقف عاجز ؟ وهل تستطيع استعادته :lol:
هيثم قل لى
فعلا لو حدثت مشكلة إختراق فما هى السناريوهات المخطط إتباعها
و هل هناك خطة كوارث
لا إله إلا الله محمد رسول الله
アッラー以外に神はなし。ムハンマドはアッラーの使徒である
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…