اختراق الصفحة الرئيسية

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة
  • إدارة الجمعية
    الإدارة
    • May 2009
    • 214

    اختراق الصفحة الرئيسية

    الزملاء والزميلات،

    السلام عليكم،

    اخترق مجرمون مجهولون الصفحة الرئيسية. وسيتم إعادة الصفحة قريبا إن شاء الله.

    نأسف لهذا العمل الجبان الذي يقف أعداء النور والنجاح خلفه. نحن ماضون في عملنا بإذن الله.

    إدارة الجمعية.
  • ahmed_allaithy
    رئيس الجمعية
    • May 2006
    • 3967

    #2
    أسأل الله أن يسلط عليهم جنداً من جنوده، إنه على كل شيء قدير.
    د. أحـمـد اللَّيثـي
    رئيس الجمعية الدولية لمترجمي العربية
    تلك الدَّارُ الآخرةُ نجعلُها للذين لا يُريدون عُلُوًّا فى الأَرضِ ولا فَسادا والعاقبةُ للمتقين.

    فَعِشْ لِلْخَيْرِ، إِنَّ الْخَيْرَ أَبْقَى ... وَذِكْرُ اللهِ أَدْعَى بِانْشِغَالِـي

    تعليق

    • عبدالرحمن السليمان
      عضو مؤسس، أستاذ جامعي
      • May 2006
      • 5732

      #3
      المشاركة الأصلية بواسطة ahmed_allaithy مشاهدة المشاركة
      أسأل الله أن يسلط عليهم جنداً من جنوده، إنه على كل شيء قدير.
      [align=justify]اللهم آمين أخي الدكتور أحمد.

      وأحب أن أضيف أنه ليس في الأمر اختراقا تقليديا فالسيرفر لم يمس لأنه محمي جيدا. وفي الحقيقة إن مهندس الموقع بريء مما حصل، وإن الخطأ الذي وقع خطئي أنا وأبحث له الآن عن حل.

      وتفسير ذلك هو أن صفحة الموقع الرئيسية كنت حملتها قبل أكثر من سنة من موقع (جملة) وركبتها على سبيل التجربة ولم أضع لها كلمة سر معقدة بل تركت كلمة السر الأصلية لأن الأمر كان تجربة. ولما قررنا تنصيبها لم نستطع تغيير كلمة السر الأصلية لأن هذا إجراء يكون وقت التركيب فيما يبدو. وقضيت أسبوعا مع أحد الأصدقاء العارفين بجملة ولم أستطع تغيير كلمة السر. وراسلنا جملة وأشاروا علينا بتنصيب البرنامج من جديد. وسنفعل وأمرنا إلى الله.

      إذن المجرم الذي أثار هذه المشكلة دخل إلى الصفحة الرئيسية وجرب كلمة السر العادية (وهي أدمن + أدمن) ونشر هذه الصفحة فيها. ودخلت قبل قليل إلى الصفحة وسأجد نص التافه وأخرجه إن شاء الله. وهذا يعني أننا سنضطر إلى تركيب الصفحة مكن جديد وتخير كلمة مرور معقدة.

      وحسبنا الله ونعم الوكيل. [/align]
      التعديل الأخير تم بواسطة عبدالرحمن السليمان; الساعة 06-14-2009, 10:19 PM.

      تعليق

      • عبدالرحمن السليمان
        عضو مؤسس، أستاذ جامعي
        • May 2006
        • 5732

        #4
        [align=justify]أزلنا النص الذي نشر في الصفحة الرئيسية وحجبنا الصفحة الرئيسية حتى نجد حلا لمشكلة كلمة السر.

        لا حول ولا قوة إلا بالله.[/align]

        تعليق

        • حامد السحلي
          إعراب e3rab.com
          • Nov 2006
          • 1373

          #5
          أنا حاولت الدخول على صفحة التحكم بجملة من خلال كلمة السر الافتراضية ولم أفلح أثناء حديث مع الدكتور أسامة
          ولكنني انتبهت إلى أن المستخدم لم يغير الملف الافتراضي الأصلي index.php ولكنه عدل خصائص الملف الافتراضي إلى ملف آخر وربما في موقع آخر
          وهذا تم على الأرجح ليس من جملة نفسها بل من أحد حسابات ftp أو cpanel
          تغيير كلمة السر

          ثم user manager ->administrator
          إعراب نحو حوسبة العربية
          http://e3rab.com/moodle
          المهتمين بحوسبة العربية
          http://e3rab.com/moodle/mod/data/view.php?id=11
          المدونات العربية الحرة
          http://aracorpus.e3rab.com

          تعليق

          • عبدالرحمن السليمان
            عضو مؤسس، أستاذ جامعي
            • May 2006
            • 5732

            #6
            المشاركة الأصلية بواسطة hamed_suhli مشاهدة المشاركة
            تغيير كلمة السر

            ثم user manager ->administrator
            [align=justify]
            أخي الأستاذ حامد،

            النسخة التي ركبناها تبيح الكتابة من اليمين إلى اليسار (صنع ذلك الأستاذ محمد عباس) ثم عربت أنا جميع الملفات الداخلية تقريبا.

            ثمة بعض الأوامر لا تعمل بمعنى أنه ثمة أخطاء في البرمجة (bugs) فيما يتعلق بتغيير كلمة السر بعد التنصيب ورفع الصور. وأتحدث عن النسخة التي استعملناها وهي من تعريبي كما تقدم. وقد ركبنا قبل أسبوع آخر إصدار وهو نسخة 1.5.2 ولم تحل المشكلة. فإذا كان لك أو للدكتور أسامة علم بنسخة ثابتة فيرجى إعلامي بها حتى وإن كانت غير مجانية. كما أرجو أن تدلني على نسخة معربة جيدا لدوربال مشكورا.

            لقد انتهت مشكلة المنتديات التي ستستقر نهائيا بعد إتمام عملية النقل. وأمر الصفحة الرئيسية هو التحدي الثاني بمعنى أننا سنصنع في المستقبل صفحة رئيسية تليق بالجمعية إن شاء الله.

            وتحية طيبة.[/align]

            تعليق

            • Aratype
              مشرف
              • Jul 2007
              • 1629

              #7
              إخواني،

              الشخص الذي اخترق الموقع ليس مجرماً وإنما فاضي أشغال...

              النسخة الأخيرة من جملة هي 11 ويجب تحميلها من الرابط التالي :
              Download the free open source CMS Joomla! and start building your awesome website.


              وهناك اختراقات خطيرة يمكن أن تحدث على النسخة 2 التي تستعملونها.

              تعريب محمد عباس قديم وهو للجانب الخلفي من جملة وهناك ماهو أحدث منه بكثير. ولكن يجب وضع نسخة إنكليزية وتعريبها بمايتوافق مع مصطلحات الموقع واستعمالاته....

              تعليق

              • حامد السحلي
                إعراب e3rab.com
                • Nov 2006
                • 1373

                #8
                أنا حتى الآن لم أر حاجة لكم لبرنامج قوي كجملة أو دروبال من أجل الصفحة الرئيسية فكلما زادت قوة البرنامج زاد تعقيده
                أنا لم يكن لدي اطلاع على جملة قبل إثارة موضوع موقع الجمعية منذ سنة ولكنني حملتها وأجريت بعض التجارب وهي أسهل كثيرا من دروبال ولهذا أنصحكم بها لئلا تدخلوا في تعقيدات دروبال
                الموقع الآن ما زال في طور الانتقال... السيرفر الذي أنتم عليه يحوي 83 موقع آخر ولهذا أحيانا يختنق ونسخة جملة التي تم تنزيلها هي أصلا ألمانية
                لهذا أنصح بنقل الموقع إلى joomla_host_business وسيبقى عليكم فقط تركيب التعريب 1 2 3 وربما لدى الدكتور أسامة نصيحة أعمق هنا
                الفكرة هي أن هذه مواقع احترافية مخصصة لتجاوز مشاكل الأمن وهناك دعم هاتفي في إصدارة الأعمال إضافة للعنوان الرقمي المخصص وهكذا تتجاوزون "معظم" مشاكل الأمن واختناق الحزمة أو التأثر بالمواقع الأخرى
                ونقل vbulletine ليس أمرا صعبا وبهذا يمكنكم متابعة الإشراف المباشر على الموقع
                إعراب نحو حوسبة العربية
                http://e3rab.com/moodle
                المهتمين بحوسبة العربية
                http://e3rab.com/moodle/mod/data/view.php?id=11
                المدونات العربية الحرة
                http://aracorpus.e3rab.com

                تعليق

                • حامد السحلي
                  إعراب e3rab.com
                  • Nov 2006
                  • 1373

                  #9
                  أمر آخر رغم أنه ليس لي اطلاع على تعريب جملة ولكن لا يفترض بالتعريب أن يؤثر على بنية البرنامج أو أمنه إلأا إذا كان يتضمن تعريب البنية وهو ما لا أتصوره لأن جملة تدعم العبرية فقد تم نقلها إلى rtl مسبقا... إذا التعريب هو مجرد قاموس تقابلات
                  إعراب نحو حوسبة العربية
                  http://e3rab.com/moodle
                  المهتمين بحوسبة العربية
                  http://e3rab.com/moodle/mod/data/view.php?id=11
                  المدونات العربية الحرة
                  http://aracorpus.e3rab.com

                  تعليق

                  • Aratype
                    مشرف
                    • Jul 2007
                    • 1629

                    #10
                    الموقع اخترق للمرة الثانية....

                    أين المهندس ؟

                    تعليق

                    • إدارة الجمعية
                      الإدارة
                      • May 2009
                      • 214

                      #11
                      المشاركة الأصلية بواسطة aratype مشاهدة المشاركة
                      الموقع اخترق للمرة الثانية....



                      أين المهندس ؟
                      [align=justify]
                      أعدنا الصفحة الرئيسية قبل ساعتين ثم اخترقت من جديد (الصفحة وليس الموقع ولا السيرفر). فقررنا حجبها حتى نجد حلا نهائيا.

                      شكرا لكم.

                      الإدارة.
                      [/align]

                      تعليق

                      يعمل...
                      X