بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني مجتمع ديموفنف

مجتمع ديموفنف قسم مختص بدعم سكربت إدارة المحتوى "ديموفنف" من قبل المجتمع.

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 09-03-2008, 12:50 PM
* الليث * * الليث * غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
مشاركة: 80
مستوى تقييم العضوية: 19
* الليث * is on a distinguished road
الافتراضي بالله شوفوا رد شركة الاستضافة على متطلبات انفنتي 2

السلام عليكم

طلبت من شركة الاستضافة (( ؟؟؟؟؟ ))

تحديث السيرفر وتفعيل بعض الخواص والمطلوبة لأنفنتي 2

وكان هذا الرد منهم:


(( جميع ما ذكر لن ولم يتم تفعيلها حيث انها دوال خطيرة ومحجوبة :

allow_url_fopen = 1
output_buffering = 1

copy = On


iconv
mbstrin

وكأنك تقول لو سمحتم اريك اختراق السيرفر اللذي انا علية ))



أريك = أريد





  #2  
قديم 09-03-2008, 01:12 PM
الصورة الشخصية لـ algeriatech
algeriatech algeriatech غير متصل
عضو
 
تاريخ التسجيل: Apr 2007
المدينة: algeria
مشاركة: 372
مستوى تقييم العضوية: 0
algeriatech is an unknown quantity at this point
الافتراضي

أنا بقالي اثنين من الدوال غير مفعلة
ياريت أحد يقول واش أهمية هذه الدوال وماذا يمكن أن تسبب لي من مشاكل

هذه هي :
copy = Off
curl_init = Off
iconv = Off





  #3  
قديم 09-03-2008, 03:13 PM
أبو سلطان1 أبو سلطان1 غير متصل
عضو
 
تاريخ التسجيل: May 2007
مشاركة: 257
مستوى تقييم العضوية: 17
أبو سلطان1 is on a distinguished road
الافتراضي

روح لأبعاد وريح راسك





  #4  
قديم 09-03-2008, 03:28 PM
الصورة الشخصية لـ algeriatech
algeriatech algeriatech غير متصل
عضو
 
تاريخ التسجيل: Apr 2007
المدينة: algeria
مشاركة: 372
مستوى تقييم العضوية: 0
algeriatech is an unknown quantity at this point
الافتراضي

يعني انفاق + إنفاق = إفلاس

ما فيه مال يا أخي





  #5  
قديم 09-03-2008, 03:36 PM
* الليث * * الليث * غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
مشاركة: 80
مستوى تقييم العضوية: 19
* الليث * is on a distinguished road
الافتراضي

الموقع اسلامي

وتعبت بين انفنتي وشركة الاستضافة سعودي بتلكوم


ما الحل وفقكم الله





  #6  
قديم 09-03-2008, 05:00 PM
إسلامنا إسلامنا غير متصل
عضو
 
تاريخ التسجيل: Jun 2007
مشاركة: 183
مستوى تقييم العضوية: 17
إسلامنا is on a distinguished road
الافتراضي

انا بالنسبة لي لم يفعل
iconv
mbstring
فهل هو مهم يا انفنتي





  #7  
قديم 10-03-2008, 02:42 PM
* الليث * * الليث * غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
مشاركة: 80
مستوى تقييم العضوية: 19
* الليث * is on a distinguished road
الافتراضي

يبدو لي

أن شركات الاستضافة معهم حق

فهذه الدوال حسب كلامهم خطيرة وقد تسبب الاختراق

وهذا ما لاحظناه حيث هناك أكثر من موقع تم اختراقها


والله أعلم





  #8  
قديم 10-03-2008, 05:26 PM
د.نجلاء نور الدين د.نجلاء نور الدين غير متصل
عضو
 
تاريخ التسجيل: Feb 2008
المدينة: Dimofinf
مشاركة: 4,406
مستوى تقييم العضوية: 25
د.نجلاء نور الدين is on a distinguished road
وسام الويب البرونزي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي

مساء الخير اخوانى الكرام

أهمية الدوال تتضح من نظرة سريعة فى القسم هنا والمشاكل التى قابلت الكثيرين فى خاصية المتواجدين حاليا والتعليقات والتصويت والتقييم سنجد أن أكثرها واكثر الأخطاء اختفت بتفعيل الدوال هذه

اى انها دليل مباشر على اهمية تفعيل هذه الدوال



من ذكر الاختراقات فصراااحة اتعجب من قول ان اكثر من موقع تم اختراقه
فبرنامج انفنيتى والحمد لله منذ انطلاقه سواء انفنيتى 1 أو انفنيتى 2 لم يسجل اى حالة اختراق عن طريق البرنامج نفسه


وأعتقد هناك فرق كبير جدا بين اختراق البرنامج واختراق السيرفر المستضاف عليه البرنامج بسبب موقع آخر او برنامج آخر او تسرب بيانات الدخول للمخترق واختراق السيرفر سيسهل اختراق اى برنامج عليه


اما عن الدوال وتفعيلها وامنها

فأعتقد عدد المستضيفين الذين شملهم هذا الموضوع يعتبر 2 مثلا او 3 بالنسبة لعدد المجلات التى تم ترقيتها وتنصيبها الى الآن منذ انطلاق التحديث عدد لا يذكر

وهذا يعنى ايضا ان المستضيفين الأكثر وعياً والأكثر خبرة فى ادارة وحماية سيرفراتهم عددهم كبير جدا بالنسبة للمستضيفين الذين يمنعون تشغيل برامج محددة بسيرفراتهم لخوفهم من تقصير حمايتهم ومتابعتهم لسيرفراتهم

ان شاء الله تستطيع ايجاد شركة اخرى توفر لك احتياجاتك
وان شاء الله يقبل بقية المستضيفين تفعيل ما تبقى من دوال فى السيرفر



أطيب الأمانى للجميع





  #9  
قديم 10-03-2008, 07:26 PM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

إقتباس:

اقتباس من مشاركة * الليث *   مشاهدة المشاركة

  

السلام عليكم
طلبت من شركة الاستضافة (( ؟؟؟؟؟ ))
تحديث السيرفر وتفعيل بعض الخواص والمطلوبة لأنفنتي 2
وكان هذا الرد منهم:
(( جميع ما ذكر لن ولم يتم تفعيلها حيث انها دوال خطيرة ومحجوبة :
allow_url_fopen = 1
output_buffering = 1
copy = On
iconv
mbstrin
وكأنك تقول لو سمحتم اريك اختراق السيرفر اللذي انا علية ))

أريك = أريد

الغالي :

علشان اقفل الموضوع معي حبيت ارد رد نهائي ...

allow_url_fopen = 1

بامكانك ببحث بسيط في قوقل الغاء ال remote file open والابقاء على ال local مع الرستركشن اوف اوبن بيس دير والسيف مود ..... الخ
لكن ، الاصدار الثاني من انفنتي لايطلب allow_url_fopen = 1 . قم بتعطيلها وستعمل انفنتي بدون مشاكل .

output_buffering = 1
هذي مو داله اساسا علشان يكون منها خطورة

==
iconv
mbstrin
==

الاثنين هذولي الي فوق ماهم دوال من اساسه ، موديلات للتحويل بين اليونيكود والملتي بايت سترنج .... اين مكمن الخطورة

==
copy = On
==

يعني علشان الثغرة الي اكتشفت في الغابرين بقيت هذي ثغرة ، قبل 4 سنين اوخمس مااذكر بالضبط .
الدالة الي فوق على اسمها copy اذا تبي تنسخ ملف من مسار الى مسار ، اذا كان عندك التصريح اللازم قدرت تنقل
من المصدر الى الوجهه اما اذا ماكان عندك تصريح راح يتوقف .. وين المشكلة ؟


ملاحظة اخيره للعموم :
قبل ان يقوم اي احد بشراء انفنتي ، اوضحنا بشكل واضح ومباشر متطلبات انفنتي .. اذا كان مستضيفك لايريد او لايفضل مساعدتك .. فهذه مشكلتك وحلها بيدك .
تستطيع الانتقال الى اي استضافة اخرى او التصرف اي تصرف اخر فهذا شانك ......

بالمناسبة : اذا كان هناك 1000 مستضيف عربي ، فوصلتني تقريبا 4 - 5 مستضيفين تسببوا في مشاكل لعملائهم.

علي حمد ،






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 10:36 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية