تشاهد الأن جميع تدوينات شهر مايو 2012. إظهار كافة الرسائل
الحماية من الفلود والهجوم على السيرفرات
pico /usr/local/apache/conf/httpd.conf
اضغط CTRL + W للبحث وابحث عن كلمة :
Timeout 300
استبدل الرقم 300 برقم اقل حسب ما ينسابك ممكن تضعه 100 او 50 جيد .
اضغط CTRL + X للخروج وبعدين اضغط حرف Y لحفظ العمل .
اعمل ريستارت للاباتشي عن طريق الامر :
service httpd restart
شرح وضع اعدادات لتدعيم وتقوية الملفات :
sysctl.conf
host.conf
اول شي نعمله بناخد نسخ احتياطية للملفات الاصلية حتى لو حصل خطأ يمكن ترجيع الاصل . طبعا بالاوامر بالاسفل ما عملت امر النسخ عملت امر النقل لاني بنشئ ملف جديد مكان القديم .
نطبق الاوامر :
cd /etc/
mv sysctl.conf sysctl.conf.original
pico sysctl.conf
ملاحظة : راح ناس تقول انو كيف دخلت عالتعديل دامك نقلت اسم الاول بامر mv >> للعلم امر pico بينئء لك الملف لو ما كان موجود .
المهم نتابع .
بعد تدخل على التعديل ضع فيه هذا الكود :
# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled. See sysctl(8) and
# sysctl.conf(5) for more details.
# Controls IP packet forwarding
net.ipv4.ip_forward = 0
# Controls source route verification
net.ipv4.conf.default.rp_filter = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.lo.rp_filter = 1
net.ipv4.conf.eth0.rp_filter = 1
# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0
net.ipv4.conf.all.accept_source_route = 0
net.ipv4.conf.lo.accept_source_route = 0
net.ipv4.conf.eth0.accept_source_route = 0
# Disable ICMP Redirect Acceptance
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.lo.accept_redirects = 0
net.ipv4.conf.eth0.accept_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
# Enable Log Spoofed Packets, Source Routed Packets, Redirect Packets
net.ipv4.conf.all.log_martians = 0
net.ipv4.conf.lo.log_martians = 0
net.ipv4.conf.eth0.log_martians = 0
# Lower retry rates
net.ipv4.tcp_synack_retries = 2
net.ipv4.tcp_syn_retries = 3
# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0
# Max File Handlers
fs.file-max = 8192
# Disable CTR+ALT+DEL Restart Keys
kernel.ctrl-alt-del = 1
# Controls whether core dumps will append the PID to the core filename.
# Useful for debugging multi-threaded applications.
kernel.core_uses_pid = 1
# Decrease the time default value for tcp_fin_timeout connection
net.ipv4.tcp_fin_timeout = 15
# Decrease the time default value for tcp_keepalive_time connection
net.ipv4.tcp_keepalive_time = 1800
# Turn off the tcp_window_scaling
net.ipv4.tcp_window_scaling = 0
# Turn off the tcp_sack
net.ipv4.tcp_sack = 0
# Turn off the tcp_timestamps
net.ipv4.tcp_timestamps = 0
# Enable TCP SYN Cookie Protection
net.ipv4.tcp_syn*********************************** = 1
# Enable ignoring broadcasts request
net.ipv4.icmp_echo_ignore_broadcasts = 1
# Enable bad error message Protection
net.ipv4.icmp_ignore_bogus_error_responses = 1
# Log Spoofed Packets, Source Routed Packets, Redirect Packets
net.ipv4.conf.all.log_martians = 1
# Increases the size of the socket queue (effectively, q0).
net.ipv4.tcp_max_syn_backlog = 1024
# Increase the tcp-time-wait buckets pool size
net.ipv4.tcp_max_tw_buckets = 1440000
# Allowed local port range
net.ipv4.ip_local_port_range = 16384 65536
احفضظ العمل بـ كنتيرول + حرف
y
/sbin/sysctl -p
sysctl -w net.ipv4.route.flush=1
الان نعدل على ملف host.conf تقريبا بنفس الطريقة :
cd /etc
mv host.conf host.conf.original
ومن ثم ندخل على التعديل :
pico host.conf
نضع فيه هذا الكود :
# Lookup names via DNS first then fall back to /etc/hosts
order hosts,bind
# Check for IP address spoofing.
nospoof on
# multiple IP addresses
multi on
وبعدها نحفظ العمل ونعمل ريستارت للاباتشي .
ايضا فعل الساين كوكيز ويمكن تفعيلها عن طريق
echo 1 > /proc/sys/net/ipv4/tcp_syn***********************************
By Pal-Li0n
تخطى امر cat /etc/passwd
بسم الله الرحمن الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
بعد الاوامر لاظهار ملف اليوزرات
etc/passwd
لو الامر غير شغال معاك جايبلكم اوامر
الامر الاول
awk -F: '{ print $1 }' /etc*/passwd
الامر التاني
awk -F: '{ print $1 }' /etc*/passwd | sort
الامر الثالث
awk -F: '{ print }' /etc*/passwd
الامر الرابع
awk -F: '{ print $1 " "$2 " " $3" "$4" "$5 " "$6" "$7" "}' /etc/passwd | sort
الامر التاني
awk -F: '{ print $1 }' /etc*/passwd | sort
الامر الثالث
awk -F: '{ print }' /etc*/passwd
الامر الرابع
awk -F: '{ print $1 " "$2 " " $3" "$4" "$5 " "$6" "$7" "}' /etc/passwd | sort
والنتيجه كالتالي
شرح التخمين على قواعد بيانات السيرفر
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
---------------------------------
بدون مقدمات ندخل مباشرةً على الموضوع . موضوعنا يتكلم عن طريقة
عملية التخمين على قواعد البيانات السيرفر من خلال برنامج HexorBase
البرنامج يشتغل على النظامين windows and linux
السلام عليكم ورحمة الله وبركاته
---------------------------------
بدون مقدمات ندخل مباشرةً على الموضوع . موضوعنا يتكلم عن طريقة
عملية التخمين على قواعد البيانات السيرفر من خلال برنامج HexorBase
البرنامج يشتغل على النظامين windows and linux
المتطلبات
python
python-qt4
cx_Oracle
python-mysqldb
python-psycopg2
python-pymssql
python-qscintilla2
python-qt4
cx_Oracle
python-mysqldb
python-psycopg2
python-pymssql
python-qscintilla2
طريقة التنصيب :
نفتح الترمينال ونطبق الامر التالي :
نفتح الترمينال ونطبق الامر التالي :
root@bt:~# dpkg -i hexorbase_1.0_all.deb
وللحصول على سورس كود للبرنامج
root@bt:~# svn checkout hexorbase - Revision 4: /
root@bt:~# svn checkout hexorbase - Revision 4: /
نبدء الشرح على بركة الله : نفتح الترمينال ونكتب netdiscover لاستعراض الاجهزة داخل الشبكة المحلية نشوف شو ظهر عدنا بعد تطبيق الامر بعدها نفحص الاي بي عن طريق اداة nmap حتى نشوف البورتات المفتوحة تمام الـ ( mysql ) مفتوح . الان نتوجه للبرنامج ونشوف الصوره 1 : نوضع يوزر افتراضي ونخلي خانة الباسورد فارغة حتى نشوف هل هناك باسورد ام لا 2 : نضغط على Lock as Default Login بعدها نتوجه الى MySQL في اعلى البرنامج ونعمل كما في الصورة 3 : نضغط عليها 4 : اي بي الهدف 5 : نضغط ok نشوف الصورة التاليه بعد ضفط ok ظهر عدنا Access denied يعني خانة الباسور ليست فارغة الان نتوجه لعميلة التخمين على يوزر وباسورد القاعدة نشوف الصور 1 : اي بي الهدف 2 : لست اليوزرات 3 : لست الباسوردات 4 : نأشر عليها علامة × 5 : نضغط عليها لبد علمية التخمين مثل ما واضح تم الحصول على قواعد بيانات ومازال برنامج يخمن الان ندخل على قاعدة من القواعد المخمنة سابقا . وطريقة الدخول هنا عن طريقين طريقة سطر الاوامر ( الترمينال ) او عن طريق البرنامج نفسه وهناك طرق اخرى نشوف الطريقة الاولى عن طريق الترمينال او سطر الاومر : مثل ما واضح طبقنا امر الاتصال مع اليوزر وبعدها طلب الباسورد وكتبت الباسورد ( الباسورد ما يظهر ) نشوف الطريقة الثانية عن طريق برنامج HexorBase نخلي اليوزر والباسورد لاي قاعدة من الي خمنها ونضغط على Lock as Default Login وبعدها نتجه الى MySQL في اعلى البرنامج كما في الصورة 1 : مثل ما قلنا نضغط على Mysql 2 : اي بي الهدف وبعدها ok راح تظهر لك هذه النافذة الي بالصوره بعدها نضغط على show tables في اسفل البرنامج
وبعدها نطبق اوامر SQL لدخول على القواعد كما في الصورة 1 : نكتب امر استعراض اعمدة في جدول اليوزرات 2 : نضغط على show tables 3 :نشوف ظهرت لنا الاعمدة لجدول users 4 : اذا كنت تريد تحفظ النتائج الظاهرة امامك بصيغة html منقول | ||||||||||||||
ايقاف البايثون بشكل كامل من على السيرفر
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
اذا المخترق وجد البيرل ممنوع فى السيرفر بيلجأ لتشغيل البايثون على السيرفر
ويستطيع تخطى الحماية
ايقاف البايثون من السيرفر فقد نفذ الامر
SecRule REQUEST_URI|REQUEST_BODY "(cmd|command)=(cd|\;|perl |killall |python |yum |apt-get |emerge |lynx |links |mkdir |elinks |cmd|pwd|wget |lwp-(download|request|mirror|rget) |id|uname|cvs |svn |(s|r)(cp|sh) |net(stat|cat) |rexec |smbclient |tftp |ncftp |curl |telnet |gcc |cc |g\+\+ |whoami|\./|killall |rm \-[a-z|A-Z])"
نكت جامده
سأل الأب ابنه الراسب للسنة الثانية على التوالي : لماذا رسبت ؟ قال الولد : لأن المدرس أتى بنفس أسئلة العام الماضي
:icon2600:
مره نكته ماشية بتعيط ليه؟؟ عشان واحد ضحك عليها
غبي دافن نصه في الارض ليه ؟ بيصور فيديوكليب انا عايش ومش عايش
لية بلديتنا بيلبس تي شيرت علية قطة ؟عشان الفار ميلعبش في عبة
مرة واحد طويل جدا شرب لبن مات ليه؟ لان اللبن صلاحيته انتهت قبل ما ينزل بطنه
مرة واحد كل ما يشوف البرق يضحك ليه ؟ عشان يطلع حلو فى الصورة
واحد جـزار ضرب بنته علقة سخنة جدا .. ليه ؟؟؟ ضبــــطها مــاشيـــة مــع عجــــل
واحد فافى وهو نازل من البيت أمه سالته "رايح فين؟" فقال لها "مش هقولك انا حر" ، نزل ووقف تاكسى فالسواق ساله "على فين يا باشا؟؟؟" قال له يعنى أنا مقولتش لمامي هقول لك أنت"
مره واحد كسلان محكوم عليه بالإعدام ردما فى حفرة فبيقلوله "نفسك فى ايه قبل ما نردم؟" راح قالهم "أشرب قالولوه "اطلع اشرب" راح رد وقال "انا لسه هطلع يا عم اردم !!"
مرة واحد مسطول قاعد يفكر مع نفسه ويقول "جمبرى فى الطبق؟ لا لا ارنب فى الجردل؟ برضه لا مش دى استكوزا فى البانيو؟ يوووة برضه مش دى، انا هتصل اعرف من الدكتور احسن." راح اتصل بيه وساله "يا دكتور انا عندى ايه؟" قال له "انا قولت لك ميت مرة انت عندك سرطان فى الحوض"
مرة واحد غبى واقف في الشارع و بيتكلم في المحمول و عمال يزعق و يقول: بس دوري تاني ، دوري كويس. ام واحد معدي في الشارع جه قال له: في إيه ؟؟؟؟ راح واخد المحمول منه وبيسمع ... لقى .... (الرقم الذي طلبته غير موجود في الخدمة)!!!!
واحد ندل قعد يتحايل على حبيبته علشان تخرج معاه لمده سنه ولما وافقت راح قال لابوها
مره واحد ماسك ثلجه ساعتين فاصاحبه بيقوله انتا ماسك الثلجه بقالك كتير قال له نفسى اعرف هى بتخر منين
مره واحد ماسك قنبله بيحدفها من ايده الى يده الثانيه عدى واحد صاحبه قالو كده تفرقع فى وشك قاله: معايا واحده غيرها
مرة واحد مسطول راجع البيت متأخر قعد يخبط مراته قالتله ارجع مطرح ماكنت راح شايط صفيحة الزبالة خبطت في الباب ورجعت قطعت ودنه راح مزعق و مخبط أجمد قالتله برده مش هافتحلك راح شايط الصفيحة تاني خبطت في الباب و رجعت قطعت ودنه التانية راح مصرخ و قالها افتحي يا ولية الصفيحة هاتموتني
رقد الرجل على فراشة يغالب الغيبوبةوكلما افاق وجد زوجتة بجوارة وتنظر الية بحنان فامسك بيدها قائلا: لما اترفدت وقفتى معايا، ولما شركتى فلست كنتى جنبى، ولما بيتنا اتحرق كنتى جنبى ، ودلوقتى انتى برضة جنبى ، مش عارف لية انا حاسس انك نحس
Dhoom 3
فيلم
Dhoom 3
عامر و Dhoom 3
على ما يبدو أن هناك حالة أخرى من الشائعات، شركة ياش راج للأفلام ليست سعيدة بما نسب لعامر أنه يريد التخلي عن تصوير Dhoom 3 بسبب فيلم راجكومار هيلاني.
و وفقا لبعض مصادر من شركة الفيلم ياش راج تقول ان هذه الشائعات لا أساس لها على الإطلاق. عامر سيبدأ في تصوير Dhoom 3 خلال شهر ماي من هذه السنة اذ ان الممثل سبق له وضع جدول زمني بخصوص هذا.
Dhoom 3 من إنتاج إديتا شوبرا و من تأليف و إخراج فيجاي كريشنا أشاريا الذي سبق له كتابة Dhoom و Dhoom 2.
و بغض النظر عن عامر خان اللي هو بطل الفيلم فان هناك ابطال اخرون سيشاركونه الفيلم و هم كاترينا كيف و المميزان أبهيشك باشان و عدي شوبرا في نفس ادوارهم السابقة جاي ديكسيت و علي.
و من المقرر أن يصدر Dhoom 3 عام 2013.
أتحداك أن تنشأ مجلد بإسم con
بسم الله الرحمان الرحيم و السلام عليكم و رحمة الله تعالى و بركاته .
هل صادف مرة أن حاولت تسمية ملف في حاسوبك و وجدت أنه يرفض ذلك .
لا أعتقد ؟؟؟ p :
حسنا حاول أن تسمي ملفا ما على حاسوبك بـ con أو قم بتسميته بـ prn أو يمكنك أن تجرب LPT1 أو LPT9
في الحقيقة لا يستطيع وندوز بأي حال من الأحوال، تسمية أي مجلد بهذه التسميات con, , lpt1,lpt9 لأنها عبارة عن أدوات أساسية للـDOS أو ما يسمى بـ ” underlying devices” فعلى سبيل المثال:
Con تعني Console
وprn تعني print
وبالتالي فإنه لو سمح لك بتسمية أي شيء بهذا الإسم..(أي ملف،وليس فقط المجلدات) على أي مكان في الوندوز،فإنه سيحدث التباس وغموض بالنسبة للوندوز،على أي شيء يكتب الـdata ؟؟؟
على سبيل المثال :
لو كنت سأطبع أي شيء، سيبحث الوندوز عن الأمر prn في الـDOS
كيف سيطبع الوندوز؟
سيطبع على الأمر الحقيقي، الذي برمج الـDOS عليه أم على المجلد الوهمي؟؟ وبالتالي فإن أي مجلد أو أي ملف بتلك التسميات لن يتصرف على نحو أنه مجلد…بل على نحو آخر…وهو ما سيحدث إلتباسا في نظام التشغيلwindows
هذا كل شيء ببساطة
هل صادف مرة أن حاولت تسمية ملف في حاسوبك و وجدت أنه يرفض ذلك .
لا أعتقد ؟؟؟ p :
حسنا حاول أن تسمي ملفا ما على حاسوبك بـ con أو قم بتسميته بـ prn أو يمكنك أن تجرب LPT1 أو LPT9
في الحقيقة لا يستطيع وندوز بأي حال من الأحوال، تسمية أي مجلد بهذه التسميات con, , lpt1,lpt9 لأنها عبارة عن أدوات أساسية للـDOS أو ما يسمى بـ ” underlying devices” فعلى سبيل المثال:
Con تعني Console
وprn تعني print
وبالتالي فإنه لو سمح لك بتسمية أي شيء بهذا الإسم..(أي ملف،وليس فقط المجلدات) على أي مكان في الوندوز،فإنه سيحدث التباس وغموض بالنسبة للوندوز،على أي شيء يكتب الـdata ؟؟؟
على سبيل المثال :
لو كنت سأطبع أي شيء، سيبحث الوندوز عن الأمر prn في الـDOS
كيف سيطبع الوندوز؟
سيطبع على الأمر الحقيقي، الذي برمج الـDOS عليه أم على المجلد الوهمي؟؟ وبالتالي فإن أي مجلد أو أي ملف بتلك التسميات لن يتصرف على نحو أنه مجلد…بل على نحو آخر…وهو ما سيحدث إلتباسا في نظام التشغيلwindows
هذا كل شيء ببساطة
وفـــاه الفنـانه ورده الجزائريه
أعلنت قناة العربية وفاة الفنانة الجزائرية وردة، مساء اليوم الخميس بالقاهرة، وذلك عن عمر يناهز 80 عاماً بعد معاناة مع المرض.
ولدت وردة الجزائرية، واسمها الحقيقي "وردة فتوح" في فرنسا عام 1936 - 1932 لأب جزائري وأم لبنانية من عائلة بيروتية تدعى يموت. ومارست الغناء في فرنسا وكانت تقدم الأغاني للفنانين المعروفين في ذلك الوقت مثل أم كلثوم وأسمهان وعبد الحليم حافظ، وعادت مع والدتها إلى لبنان وهناك قدمت مجموعة من الأغاني الخاصة بها.
وقدمت وردة لمصر سنة 1960 بدعوة من المنتج والمخرج حلمي رفلة الذي قدمها في أولى بطولاتها السينمائية " ألمظ وعبده الحامولي " ليصبح فاتحة إقامتها المؤقتة بالقاهرة، وطلب رئيس مصر الأسبق جمال عبد الناصر أن يضاف لها مقطع في أوبريت "وطني الأكبر".
وردة معروفة بعشق الشعب المصرى لأغانيها منذ الستينيات وحتى الآن، وكانت تعد نفسها جزائرية مصرية.
صور عامر خان Aamir Khan
السلام عليكم ورحمة الله وبركاته
جبت لكم صور لعامر خان من تجميعي
Aamir Khan Wallpapers – In 3 Idiots with Kareena
Aamir Khan Wallpapers – In a white shirt
Aamir Khan Wallpapers – In Dil Chahta Hai
Aamir Khan Wallpapers – In the Tata Sky Ad
Aamir Khan Wallpapers – In 3 Idiots
Aamir Khan Wallpapers – In the song Guzaarish
Aamir Khan Wallpapers – In the coke ad
Aamir Khan Wallpapers – Ghajini Poster
Aamir Khan Wallpapers – Tata sky ad
Aamir Khan Wallpapers – The famous Ghajini Look
من أنا
آخر التعليقات
التسميات Labels
- اخبار ومقالات عامه (10)
- اختراق المواقع والسيرفرات (6)
- الادوات (2)
- المعهد العالي للحاسب الالى نظم معلومات ابو قير (1)
- برامج كمبيوتر وانترنت (1)
- تطوير منتديات (2)
- تعليم برمجه (2)
- حماية سيرفرات (2)
- دورة اختراق المواقع والسيرفرات (3)
- صور متنوعه (10)
- يوتيوب (1)
الصفحات
قائمة مدونات
أرشيف المدونة الإلكترونية
-
▼
2012
(40)
-
▼
مايو
(38)
- شل r57 مشفر
- الحماية من الفلود والهجوم على السيرفرات
- تخطى امر cat /etc/passwd
- شرح التخمين على قواعد بيانات السيرفر
- ايقاف البايثون بشكل كامل من على السيرفر
- نكت جامده
- Dhoom 3
- أتحداك أن تنشأ مجلد بإسم con
- وفـــاه الفنـانه ورده الجزائريه
- صور امريتا راو
- صور امير خان
- صور عامر خان Aamir Khan
- صور حنان ترك 2012
- شرح اكتشاف الثغرات
- صور كارينا كابور 2012 جديده
- صور الفنانة الهندية كاجول جديده
- صور كاجول2012
- صور نجوم بوليود
- صور رانى موخرجى 2012
- حماية ملف index من التغير نهائي
- قرائة المفات عمل اختصار للسيرفر وتخطى الفوربيدن
- اغنيه رومانسيه
- شرح الشل
- حماية قالب forumhome
- القرائة بالبيرل عن طريق دالة السيم لينك
- االتنقل والقرائة بدالة السيم لينك
- تعليم php الدرس التاني المتغيرات
- تعليم php الدرس الاول
- الإنتربول المصري ينتظر تصديق الحكومة الإسبانية على...
- البوم اليسا 2013
- هل تريد ان تصبح هكر بمعنى الكلمة
- صور كارينا كابور
- لمن تقـــول Go To Hell
- تخطي تغير بادئة جدول user فى قاعدة بيانات المنتدى
- بخصوص اختراق منتدى الحماية توضيع
- تخطى الفوربيدن
- سكربت سحب كونفيجات السيرفر
- شرح برنامج Excel الدرس الاول
-
▼
مايو
(38)
يتم التشغيل بواسطة Blogger.