بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 10-10-2006, 04:59 AM
hegypt hegypt غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 13
مستوى تقييم العضوية: 0
hegypt is on a distinguished road
Smile هام ثغرة جديدة في Php تسمح بتعدي السيق ومود و openbase dir

السلام عليكم

بداية الثغرة لمذيد من المعلومات بي
http://www.securityfocus.com/bid/19933/info
وهي PHP Ini_Restore() Safe_Mode and Open_Basedir Restriction Bypass Vulnerability
وتعني ان المخترق يستطيع ارجاعة اعدات ال php
الي الوضع الافتراضي
طيب يعن اية يعني انا الاعدادات الاساسية لا بها حماية علي السيف مود او دوال مغلقة بترجخ اعداتات ال
php,ini
بيضاء بدون اي حماية
طيب كيف يفعل ذلك عن طريق دالة
Ini_Restore()

هل في حل من الشركة
للاسف هو الترقية الي النسخة التي تحت التجربة php4.4.5
وممكن تتسبب النسخة با الاعداء الخاطئ الي انهيار السيبانال لان السيبانال لا تدعمها
اخيرا في حل نهائي وهو بسيط

عمل اضافة لي php.ini
في
disable function
اضافة دالة
Ini_Restore
الي قائمة الدوال الممنوعة
تحياتي
عمرو

عرب ليكوس






التوقيع
Egytech.net 0106365506 عمرو مدير الدعم الفني و مدير قسم امن وادارة السيرفارات وزارة الطيران المدني
  #2  
قديم 10-10-2006, 11:28 AM
DR.DERMANN DR.DERMANN غير متصل
عضو
 
تاريخ التسجيل: Oct 2006
مشاركة: 13
مستوى تقييم العضوية: 0
DR.DERMANN is on a distinguished road
الافتراضي

السلام عليك يا اخى هذه فعلا مشكلة واظن انه ما نزل لها ترقيع فمؤقتا يتم منع الدالة الا ان يظهر الترقيع






التوقيع
عرب هوستنج
للمراسلة
من داخل مصر
0123072557
0101556298
  #3  
قديم 10-10-2006, 07:33 PM
Arabhosters.com Arabhosters.com غير متصل
عضو
 
تاريخ التسجيل: Oct 2006
مشاركة: 47
مستوى تقييم العضوية: 0
Arabhosters.com is on a distinguished road
الافتراضي

جزاك الله خير
الثغرة تم اكتشافها من مدة
وايضا هناك ثغرة اخرى فى ال php
وحلها مؤقتا إغلاق هذه الدوال
symlink ,mkdir , unlink , fopen
شكرا






التوقيع
حماية قصوى وإدارة ودعم فني إحترافي للسيرفرات
إستضافة بأقل الأسعار
  #4  
قديم 11-10-2006, 12:38 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
الافتراضي

شكرا لك اخي وياريت من الجميع الدخول هنا ايضا

http://www.arabwebtalk.com/showthread.php?t=38259






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #5  
قديم 14-10-2006, 02:52 PM
alsahernet alsahernet غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 55
مستوى تقييم العضوية: 20
alsahernet is on a distinguished road
الافتراضي

جزاك الله خير






التوقيع
حياكم الله معنا شبكة ترنيمه
من هنا
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
ثغرة جديدة في الـ Php الصريح جداً أمن المعلومات 15 16-11-2007 10:31 PM
ثغرة خطيرة في نسخة php تسمح برفع شيل حصريا لدى منتديات الهكرز nasimallil أمن المعلومات 3 23-04-2007 07:46 PM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
ثغرة جديدة في اخر عشرة مواضيع مهم جدا مزيون أمن المعلومات 2 19-12-2004 10:28 PM
تنبيه مهم لكل صاحب مجلة ( ثغرة جديدة ) غريب ديار أمن المعلومات 3 07-12-2004 02:04 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:14 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية