المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع ثغرة السي بنل الجديدة في خاصية ال Cron jobs ( المهام المجدولة )



said
11-02-2013, بتوقيت غرينيتش 01:00 AM
السلام عليكم
ورحمة الله وبركاته
انتشرت ثغرة في لوحة تحكم الموقع النسخة 11




وطبعا الترقيع عن طريق ايقاف الخاصية مش فعال ,, لانه في طريقة تشغلها من نفس السي بنل , والحل المثيل هو على الشكل التالي , وتم اتباعه مع كل السيرفر SERVERات المدارة من قبل الاستضافة HOTING الفلسطينية

نفوت بحساب الشل بصلاحية روت

نطبق الامر

رمز:
cd /usr/local/cpanel/base/frontend/
ومن ثم بنشوف كم ثيم للسي بنل راكب عندنا على السيرفر SERVER

مثل ما بالصورة التالية :
http://hackteach.org/cc/images/statusicon/wol_error.gifThis image has been resized. Click this bar to view the full image. The original image is sized 681x523.http://www.hackteach.net/uploads/16a43f1975.jpg

ندخل على كل ثيم منهم ونتاكد من وجود المجلد cron بداخله

مثل ما في الصورة التالية

http://hackteach.org/cc/images/statusicon/wol_error.gifThis image has been resized. Click this bar to view the full image. The original image is sized 681x523.http://www.hackteach.net/uploads/04430f09a8.jpg

في كل مجلد من مجلدات الثيمز للسي بنل راح تلاقي مجلد اسمه cron

ما عليك غير تطبق الامر التالي

رمز:
mv cron z3ro
او تحذف المجلد بشكل كامل


رمز:
rm -rf cron
وبنفس الوقت تلغي الخاصية من السيرفر SERVER

كل الود , ورافقتكم السلامة

الحقوق محفوظة لغضب فلسطين والاستضافة HOTING الفلسطينة
الكاتب : Cold z3ro




https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى