:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية السيــرفرات والمواقـــع (http://www.vbspiders.com/vb/f138.html)
-   -   الترقيع من ثغرة البيرل وسكربتات الـ CGI Telnet (http://www.vbspiders.com/vb/t48244.html)

Mr.DarK 05-27-2011 07:59 AM

الترقيع من ثغرة البيرل وسكربتات الـ CGI Telnet
 
السـلام عليكم ورحمة الله وبركاتــه


قبل فترة حطيت طريقة الاختراق بدون شلات بسكربتات CGI Telnet

واليوم جايب طريقة الترقيع من هالثغره ...
:a2a1:


بداية قم بالخطوه البسيطه اللي هي اغلاق التل نت

افتح الشل واطبع الامر

كود PHP:
pico /etc/xinetd.d/telnet




ابحث عن
كود PHP:
disable = no



وبدل No خلها yes


قم بالاغلاق ctrl+x ثم Y وانتر

اعد تشغيل الاباتشي

كود PHP:
httpd restart




الآن

الدرس ..


قم باعطاء التصريح التالي
عن طريق الشل
اطبع الامر
كود PHP:
chmod 700 /usr/bin/perl




احيان اذا واجهت مشكله بدل التصريح 700 بـ 755 ..


ثانيا :

قم بفتح ملف الاعدادات بالامر

كود PHP:
pico /etc/httpd/conf/httpd.conf



ابحث عن

كود PHP:
<Directory "/">



ضع فوقه السطور التاليه


كود PHP:
<Directory "/home">


Options -ExecCGI


AllowOverride AuthConfig Indexes Limit FileInfo Options=IncludesNOEXEC,Indexes,Includes,MultiViews,SymLinksIfOwnerMatch,FollowSymLinks


</Directory>





مع تحـيآتي لــكــم
علي

أرجو التقييم

bleu moon 05-27-2011 06:32 PM

mercii

Mr.DarK 05-29-2011 08:20 AM

شكراا لك منووور


الساعة الآن 02:47 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0