حول ثغره البورت 110 علي السيرفرات

WebCraker

العبد الفقير إلى الله
طاقم الإدارة
9 مارس 2008
5,886
63
48
Egypt
support-ar.com
السلام عليكم ورحمة الله وبركاتة

اليوم ارسل لي الاخ ريان الحربي صاحب شركة rayan4it.com رابط علي الماسنجر يحتوي علي بيان عن ثغره علي موقع ترايدنت .

دخلت الي الموضوع حتي اشوف المحتوي صدمت من فكر بعض الشباب و مناقشتهم للموضوع فجأه تحس الكل مشاء الله اصبحو محللين ثغرات و بيناقشو الموضوع فالله المستعان .

كمدراء سيرفرات يجب ان تتعلمو الا تتجاهلو اي خبر عن اي ثغره و لا تنتظر ان ينزل لك الخبر علي صفحه جريده رسميه حتي تأمن و تصدق كاتب الموضوع
shiny01.gif


احيانا بعض الثغرات تكون Private و يتم تسريبها في هذه هل تنتظر الي ان يتم تطبيق الثغره علي موقعك او سيرفرك حتي تصدق بوجودها ؟


و تعجبت عندما رأيت كاتب الموضوع ذاكر انك تقدر تاخد روت كامل ( علي اي اساس يا عم الحج ) .

الثغره في الوقت الحالي و ما فيها انها تعرض سيرفرك للاستخدام من قبل مستخدمي الاسبام لا اكثر و لا اقل .

طبعاً بما ان المعلنين عن الثغره اشخاص عاديين فكان لابد ان يتم ذكر عباره ( اين رابط الخبر الرسمي ) .

حلها تطبيق هذا الامر في الشل :

كود:
  iptables -I INPUT -p tcp --dport 110 -j DROP



للعلم لن يتأثر الارسال لديكم في السيرفر بأي شئ نهائياً بعد تطبيق الامر .

و اي جديد عن الثغره ان شاء الله هتواصل معكم .

و لكم مني خالص التمنيات بالتوفيق

الموضوع للأستاذ ابو عمر


 
ايوه فعلا كلامك صح

الواحد بقى بيكره يرد او يتناقش في اى موضوع

تحس ان كل اللي بيدخل مش بيبص للموضوع وانما بيبص لآخر رد لو كان رادد رد كويس يرد هو كمان كويس

لو كان رادد العكس يعمل زيه


========================

بخصوص الموضوع الكل بيستخبى ورا كلمة

ولن أتحدث أكثر عن الثغره حتى لا يتم إستغلالها

هههههههههههههههههههههههههه

=========

اسف على الاطاله

مشكور اخي WebCraker على نقل الموضوع

والشكر موصول للاستاذ ابو عمر
 
بارك الله فيك على ثقافتك العالية فى الرد

ولن أتحدث أكثر عن الثغره حتى لا يتم إستغلالها

هذا حالنا للأسف لن نتحدث عن الثغرات حتى لا يتم اختراقنا

انظر للغرب يعلمون الاختراق من أجل الحماية وأبسط مثال شهادة الهاكر الاخلاقى ceh
 
جزاك الله خير ووفقك وبارك فيك
..
ويعطيك العافيه ..