بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #4  
قديم 02-06-2007, 02:56 AM
رياح الحب رياح الحب غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 117
مستوى تقييم العضوية: 19
رياح الحب is on a distinguished road
الافتراضي



حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات



السلام عليكم ورحمة الله وبركاته

هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور
او اي ملف يحمل التصريح 777
يقوم اغلب المخترقين من رفع ملف php
إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته
صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل


PHPShell ، MySQLInterface

والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك

الحل

بتعطيل تنفيذ الـ php
داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف

.htaccess

كود PHP:
php_flag engine off 
بعدها تقوم برفع ملف الـ .htaccess
الى كل المجلدات ذات تصريح 777

نصيحتي لكل اصحاب السيرفرات يجب عليك منع كل هذه الدوال وخاصة دالة كوبي

كود PHP:
dlexecshell_execsystempassthrupopenpcloseproc_openproc_niceproc_terminate proc_get_statusproc_closepfsockopenleak
 apache_child_terminate
posix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidescapeshellcmdescapeshellarghell-execfpassthruexeccrack_checkcrack_closedictcrack_getlastmessagecrack_opendictpsockopenphp_ini_scanned_filesphp_unamephpinfocopy 
هالدالة copy بعدم منعك لها راح يتم إختراق المواقع الكثيرة التي على استضافتك
وإذا انت يا صاحب الإستضافة تبي تحمي نفسك والمواقع اللي بإستضافتك
مهم جداً جداً جداً قرائة هذا الموضوع بالكامل


http://www.arabwebtalk.com/showthread.php?t=12321

واتمنى ان يكون شرحي هذا قد نال على إعجابكم






التوقيع
تركيب صور وإيقونات الشات
تركيب اي ستايل مجاني + 45هاك
فقط بـ / 100 ريال
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
شروحات لبرنامج الفوتوشوب بالصور ضعها بموقعك ليس عليها حقوق لا تحتاج قواعد بيانات Mr.MoNw3aT تطويرالمواقع 1 12-08-2007 08:58 PM
حصررررررررريا (بالصور)- شرح تركيب مركز التحميل -مع خاصية الانتظار- وبالتفصيل الملل ولد الشارقة تطويرالمواقع 12 30-03-2007 10:35 PM
الآن يمكنك بيع منتاجاتك على موقعك ( بالشرح الممل و بالصور كمان ) esolbanking تطويرالمواقع 13 11-02-2007 11:01 AM
تابع اقوى عروض لتنشيط وزيادة اعضاء منتداك اذا تود ان يكون الافضل sopr-a3lan مزاد المواقع 0 18-12-2006 10:22 AM
احمى منتداك رغم انف الحاقدين بالتفصيل الممل serag777 قسم المنتديات 13 12-09-2006 11:30 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:55 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية