المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع ثغره : إستغلال سكربت python للدخول علي FTP السيرفر SERVER



romaissa
11-02-2013, بتوقيت غرينيتش 02:02 AM
السلام عليكم ورحمة الله وبركاتة


أسعد الله أوقات الجميع بكل خير


كتبت أمس في موقعي عن وجود سكربت بايثون يتم من خلاله الدخول بصلاحية Anonymous عن طريق FTP


رابط التدوينه Anonymous FTP Scanner – Python Script (http://www.mohamedhafez.com/anonymous-ftp-scanner-python-script)


و الأن إليكم طريقة الترقيع لمثل هذه الثغره حتي لا يتم استغلالها من ضعاف النفوس .


الطريقة الأولي لمستخدمي السي بانل CPANEL :


أدخل لوحة تحكم السيرفر SERVER من خلال cPanel/WHM بأستخدام اليوزر root


بعد ذلك أدخل إلي http://forum.modelayer.com.eg/forumimage/ftp1.png (http://forum.modelayer.com.eg/forumimage/ftp1.png)




سوف تظهر شاشه أخري في الجزء الأيمين قم بضبط الخياران الموجودان في الصورة التاليه كما هو ظاهر أمامك هنا




http://forum.modelayer.com.eg/forumimage/ftp2.png (http://forum.modelayer.com.eg/forumimage/ftp2.png)


الأن نأتي للطريقة الثانيه و هي في حال عدم إستخدام cPanel علي السيرفر SERVER :


أفتح الشل و نفذ الأمر التالي لفتح ملف إعدادات pure-ftp









إبحث عن NoAnonymous no و أجعلها NoAnonymous yes


و تأكد من أن AnonymousOnly no بنفس حالتها المذكورة هنا .


بعد ذلك عليك أن تقوم بأعادة تشغيل خدمة ftpd علي السيرفر SERVER .


و بالله التوفيق




https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى