المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحديث update هام - لمستخدمي Cpanel



romaissa
11-02-2013, بتوقيت غرينيتش 12:52 AM
اولا السلام عليكم


ثانياً الموضوع يعني مو بوقته بس الشكر لصعب المنال حثني على كتابته

المهم بلا مقدمات مملة
يا جماعة الخير كل السيرفر SERVERات الي تستخدم Cpanel فيها برامج يلزمها تحديث updateات لترقيع Bugs وثغرات أمنيه

المهم
ركز معي انت يلي بتقرء الموضوع اي اذ بتدخن ولع سيجارة عشان تصحصح لأن الغلطة ( مميتة )
لا تخاف وتطلع من الموضوع الأوامر سهلة بس كون مركز

الان كل السي بنل تستخدم برنامج OpenSSH وذلك لأستخدام الشيل
وطبعاً من اساسيات حماية الشيل كلنا نعرفها وفي مواضيع كثيرة في المنتدى forum عن طرق تغيير البورت والبروتوكول الخ ....

بس في شيء اساس ما حد أنتبه له



وهو شء جداً مهم وثغرة خفية ما يعلمها الا ناس قليلة

لن نطرح الثغرة ولا طريقة الأستغلال لا أنا ولا صعب لذلك نتمنى عدم الأحراج
سوف نطرح فقط الترقيع وترقية upgrade الـ OpenSSH من 3.9 الموجودة على سيرفر SERVERاتكم الى 4.6 النسخة الأخيرة المرقعة والمحمية


نبتدي لازم نرقي الـZlib اول شيء

نفذ هذه الأوامر , طبعاً رووت أكسس

رمز PHP:

<code style="white-space:nowrap"> <code> c*d /*u*s*r
</code> </code>

أحذف الـ*

الان اسحب
رمز PHP:

<code style="white-space:nowrap"> <code> wget http://www.zlib.net/zlib-1.2.3.tar.gz
</code> </code>

رمز PHP:

<code style="white-space:nowrap"> <code> t*a*r -x*z*f zlib-1.2.3.tar.gz
</code> </code>

أحذف الـ*
الان
رمز PHP:

<code style="white-space:nowrap"> <code> c*d zlib-1.2.3
</code> </code>

ر

بعدها
رمز PHP:

<code style="white-space:nowrap"> <code> ./configure
</code> </code>

ثم
رمز PHP:

<code style="white-space:nowrap"> <code> make
</code> </code>

ثم

رمز PHP:

<code style="white-space:nowrap"> <code> make install
</code> </code>


الان مبروك حدثنا الـ Zlib

نروح الى تحديث update الـ OpenSSH
رمز PHP:

<code style="white-space:nowrap"> <code> c*d /*u*s*r
</code> </code>

أحذف الـ *

رمز PHP:

<code style="white-space:nowrap"> <code> wget ftp://openbsd.secsup.org/pub/openbsd/OpenSSH/portable/openssh-4.6p1.tar.gz
</code> </code>

رمز PHP:

<code style="white-space:nowrap"> <code> t*a*r -x*z*f openssh-4.6p1.tar.gz
</code> </code>

أحذف الـ*

الان
رمز PHP:

<code style="white-space:nowrap"> <code> c*d openssh-4.6p1
</code> </code>

أحذف الـ*

بعدها
رمز PHP:

<code style="white-space:nowrap"> <code> ./configure
</code> </code>

ثم
رمز PHP:

<code style="white-space:nowrap"> <code> make
</code> </code>

ثم

رمز PHP:

<code style="white-space:nowrap"> <code> make install
</code> </code>

مبروك الحين حدثنا الـ OpenSSH

الان

رمز PHP:

<code style="white-space:nowrap"> <code> c*d /*u*s*r
</code> </code>

أحذف الـ*

رمز PHP:

<code style="white-space:nowrap"> <code> r*m openssh-4.6p1.tar.gz
</code> </code>

أحذف الـ*
بعدها
y
ثم أنتر

الان
رمز PHP:

<code style="white-space:nowrap"> <code> r*m zlib-1.2.3.tar.gz
</code> </code>

أحذف الـ*
بعدها
y
ثم أنتر


الان نفذ الأمر Reboot


لمن يريد الأوامر كلها موجودة في ملف تكست
في المرفقات

أتمنى الشرح طريقة كان سهل
المهم الحقوق محفوظة ولم يكتب أحد او يتكلم عن الموضوع هذا قبلي في أي منتدى عربي
وأشكر صعب المنال على تشجيعه لكتابة الموضوع مع ما يتضمنه من خطورة بحال أنتشرت الثغرة .

بحال النقل يرجى فقط حفظ الحقوق
لكم تحياتي
خالد
الكويت للتقنيات العالية


الملفات المرفقة
http://www.traidnt.net/vb/images/attach/txt.gif New Text Document (2).txt (http://www.traidnt.net/vb/attachments/132986d1179313696-new-text-document-2-.txt) (614 بايت, عدد مرات المشاهدة 53 مرة)


https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى