الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   تطويرالمواقع (http://www.arabwebtalk.com/forumdisplay.php?f=47)
-   -   مركز تحميل صور وملفات ؟ (http://www.arabwebtalk.com/showthread.php?t=30981)

هاوي قصيد 23-07-2006 06:35 PM

مركز تحميل صور وملفات ؟
 
:)


السلام عليكم


اخواني ابي اسوي موقع تحميل ملفات وصور زي طق طق وغيرها من المواقع التحميل


فا وش تنصحون فيه ويش احط وش اخلي وش الي ابتعد عنه


وش المساحه المطلوبه ؟


وهل المواقع الي مثل كذا اختراقها سهل ؟ ويش اسوي عشان احميه من لأختراق


يعني افيدوني بالي عندكم لو سمحتو



دمتم بود


هاوي

smsma.net 23-07-2006 08:21 PM

هذه موضوعات مفيدة لما تبحث عنه

http://www.arabwebtalk.com/showthread.php?t=30507

http://www.arabwebtalk.com/showthread.php?t=30634

http://www.arabwebtalk.com/showthread.php?t=9598

support_3arabawys 23-07-2006 08:43 PM

المساحة حسب مقدرتك المالية
ولكن الافضل برايي سرفر كامل لمركز التحميل
الاختراقات يوجد حلول كثيرة لها ان شاء الله

عبدالله الحصان 23-07-2006 09:13 PM

افضل شي تشوف شركة تسويه لك مع الحماية
لانه ثغرته خطيرة جدا :)

هاوي قصيد 23-07-2006 09:31 PM

هلا وغلا اخواني


يعطيكم العافيه بالنسبه لك اخوي عبد الله


طيب وش الطريقه للحمايه من هالثغرات الخطيرة



هاوي

support_3arabawys 24-07-2006 12:46 AM

السلام عليكم ورحمة الله وبركاتة


يقوم الشخص برفع ملف

كود PHP:
.php.jpg



ومن ثم يقوم باستخدام الأوامر اللينكس ورفع بي اتش بي شل

طريقة سد الثغره سهله بإذن الله

أول شي قم بفتح المذكره النوت باد (NotePad)

واكتب الأمر هذا

كود PHP:
php_value safe_mode on



ومن ثم احفظ الملف باسم

كود PHP:
.htaccess



هام انتبه النقطه قبل كلمة htaccess

هذا الأمر يشغل السيف مود للبي اتس بي ..
واذا كان السيف مود شغال .. محد يقدر يستخدم البي اتش بي شل (PhpShell)
وهني تكون حميت المنتدى والموقع مالك ..

وتقوم برفع الملف الى موقعك تحت الملف الرئيسي للموقع

مثال

3arabawys.com/.htaccess

وايضا الملف اللي يحتوي على الصور والملفات .. يكون ترخيصه 777 ..

فراح تضغ في نفس الملف (.htaccess)

ولكن الكود اللي داخل يختلف ..

اتبع الطريقة الأولى ولكن اضف الكود هذا لمزيد من الحماية

كود PHP:
RemoveType .php .php3 .phtml .pl .cgi



وارفع الملف الى ملف التحميل ..

مثال

alwafi.com/uploads/.htaccess

وانشالله باتباع الطريقة هذه راح يكون المنتدى مالك ومركز التحميل بأمان..

تم التجربة على استضافة بنظام لينكس .. والحمدالله شغاله

اذا واجهتك مشكلة دخول الموقع بعد اضافة الملف الأول ..

امسح الملف وكلم شركة الاستضافة وقولهم ابي اشغل السيف مود حق البي اتش بي

Safe Mode On for PHP

لانه احتمال ماتشتغل الطريقة على استضافة الوندوز ..

وبالاخير انشالله استفاد الكل من الموضوع ..

support_3arabawys 24-07-2006 12:49 AM

السلام عليكم ورحمة الله وبركاته
مرحب بكم
كما لوحظ في الآونه الأخيرة قد كثرت الإختراقات من خلال ثغرة مركز التحميل الذي قام ببرمجتة أخونا fnan4arab
طريقة عمل الثغرة
انه تقتر تحمل ملف بكذا عنوان
NLP.gif.php
وحتى لو انت مب سامح ل بملفات php
الحل :
افتح ملف uploader.php
ابحث عن :
كود PHP:
$type = explode("." ,$file_name);




استبدله بـ :
كود PHP:
$type = explode("." ,$file_name,2);





انتهى .. حاول رفع نفس الملف NLP.gif.php

مركز تحميل 24-07-2006 01:27 AM

انظر يا اخى لموقعى
حصلت علية من شركة تصميمك

السيكربت
مع التصميم
مع سكربت ادارة الاعلانات
مع مساحة خمسة جيجا
مع دعم فنى على مدار الساعة
مع خدمة الدعم والحماية وسد جميع الثغرات ومراقبة الموقع على مدار الساعة

والله راحة كبيرة من كل هذة الامور
هى عليهم وانا فقط ما على سوى ادارة المركز والصور والملفات

استلمتة من المستضيف كامل من كل شئ
وانا معهم من سنة تقريباً ولم اصادف اى مشاكل
وهم معتمدون من الويب العربى كموقع استضافة رسمى
الله يبارك فيهم وفى اعمالهم

هاوي قصيد 24-07-2006 01:22 PM

يعطيكم العافيه اخواني ومشكورين افدتوني كثير



بالنسبه لك اخوي مركز تحميل


ياليت تقولي كم السعر الي سويته فيه موقعك انتضر ردك بسرع وقت



هاوي

دكتور البرامج 24-07-2006 02:22 PM

مشكوووووووووووووورين أخواني على المعلومات

مركز تحميل 24-07-2006 11:56 PM

يومها حاسبونى على 500 دولار فى كل هذة الامور
طلبت منهم تخفيض :)

فرفضوا التخفيض النقدى
ولكن صمموا لى ثلاثة بانرات هدية + اعلان فى موقعهم لمدة ستة شهور

يومها اخذت ابحث مثلك
ولكنى بالاخير فضلت من يجمع لى كل هذة الشغلة ويريح رأسى منها
ممكن يكون سعرهم عالى شوية ولكنى بصراحة فى راحة من كل مشاكل مراكز التحميل المعروفة

شوفهم وراسلهم
هذا الكلام كان من حوالى سنة
اعتقد ان السعر الان سيختلف كثير لان اسعار الاستضافة نزلت بشدة


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:30 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012