بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 17-05-2006, 03:39 PM
قمر الشعراء قمر الشعراء غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 72
مستوى تقييم العضوية: 19
قمر الشعراء is on a distinguished road
الافتراضي كيف أحمي ملفات لها التصريح 777 ؟

بسم الله الرحمن الرحيم

الموضوع كله في العنوان

كيف أحمي ملفات لها التصريح 777 ؟






  #2  
قديم 17-05-2006, 05:25 PM
اخو عزيزه اخو عزيزه غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 27
مستوى تقييم العضوية: 0
اخو عزيزه is on a distinguished road
الافتراضي

قم بكتابة ملف htaccess يحتوي على التالي

كود:
RemoveType .php .php3 .phtml .pl .cgi .shtml
احفظه باسم

كود:
htaccess.
لاحظ النقطه في بداية الاسم

احفظه في المجلد اللي عليه الترخيص كي لايقرأ الامتدادات المذكوره

بالتوفيق





  #3  
قديم 17-05-2006, 08:21 PM
قمر الشعراء قمر الشعراء غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 72
مستوى تقييم العضوية: 19
قمر الشعراء is on a distinguished road
الافتراضي

شكرا لك ساقوم بإنشاء الملف

ولن أنسى النقطة في البداية

ملاحظة من زمان وأنا أفكر إن هذي النقطة موجودة في نهاية الأسم وليست في البداية






  #4  
قديم 17-05-2006, 09:39 PM
قمر الشعراء قمر الشعراء غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 72
مستوى تقييم العضوية: 19
قمر الشعراء is on a distinguished road
الافتراضي

سؤال
إذا كان الملف داخلة ثيمات للجوال بإمتداد themes.sis

هل أقوم بإضافة هذا الإمتداد هكذا أو أنه ليس ضروري

كود PHP:
RemoveType .php .php3 .phtml .pl .cgi .shtml .sis 






  #5  
قديم 18-05-2006, 12:20 PM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 20
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي

اذا ما تبي احد ينزل هل ملف ضيف الامتداد و محد يقدر ينزل هل ملفات الي على امتداد .sis

اما اذا ما تبي لا تضيف الامتداد و بهذا المتصفح يقدر يقراء و ينزل الثيم

بالتوفيق






التوقيع
عبدالله سامي
مبرمج و مدير شبكات
الكويت - حولي - شارع بن خلدون - مجمع الصامتة - كنسول كمبيوتر سنتر
مؤسسة الهوست دوت نت http://al-host.net
965.7169179+ | ceo@al-host.net
  #6  
قديم 18-05-2006, 11:36 PM
قمر الشعراء قمر الشعراء غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 72
مستوى تقييم العضوية: 19
قمر الشعراء is on a distinguished road
الافتراضي

ههههههه
ليش حطيت الثيمات بالموقع أجل

ومشكور على التوضيح

أنا خايف يجي هكر ويحذف ملف 777 مثل ما صار من كم يوم

هل بهذي الطريقة ملفات 777 محمية من الهكر حماية كاملة






  #7  
قديم 22-08-2006, 10:47 AM
طيف لخدمات الاستضافة طيف لخدمات الاستضافة غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 32
مستوى تقييم العضوية: 0
طيف لخدمات الاستضافة is on a distinguished road
الافتراضي

لا ياخوي ,
مو محمية مره
بس تفيد هالطريقة إن شاء الله
علشان اي ملف Php او غيره مايقراه
لكن الهكر كل يوم طالعين لنا بشيء جديد !





  #8  
قديم 20-09-2006, 04:35 PM
mmc mmc غير متصل
عضو
 
تاريخ التسجيل: Jan 2006
مشاركة: 34
مستوى تقييم العضوية: 0
mmc is on a distinguished road
الافتراضي

السلام عليكم ورحمة الله وبركاته

أخواني الأعضاء
لاحظت أن الأغلبيه يستخدم سكربتات لرفع الملفات في موقعه وهذه السكربتات كثيره منها ماهو أمن ومنها ماهو غير أمن ، وهذه السكربتات تشترط منك ياصاحب الموقع أن تقوم بعمل تصريح 777 او تصريح 707 لمجلد معين وهذه التصاريح تسمح لزوار موقعك بالكتابه في المجلد الذي قمت أنت بتصريحه.
الخطوره هنا من ملفات الـ php لأنها تحتوي على تعليمات برمجيه يتم تنفيذها داخل خادم الموقع .
فلو قام أحد الأطفال المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت فسوف يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمعسكر لملفاته وسكربتاته مثل : PHPShell ، MySQLInterface ............. الخ بعدها سيصل إلى ملفات موقعك وبعدها أنت تعلم ماذا سيفعل

إذن ما الحل الصحيح لهذه المجلدات !؟!؟

الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف الـ .htaccess وهي :


كود PHP:
php_flag engine off


بعدها تقوم برفع ملف الـ .htaccess الى كل المجلدات ذات تصريح 777 .

وللتجربه قم برفع اي سكربت php للمجلدات ذات التصاريح 777 والتي تحتوي على الـ htaccess وقم بالدخول على هذا السكربت وشاهد النتيجه .
سوف تجد أن السكربت لم يقم الخادم بتنفيذه


ايضا تقدر تضيف الامتدادات اللي تبي وماراح تشتغل ...

Re****Type .php .php3 .phtml .pl .cgi .shtml


http://www.atsdp.com/forum/showthread.php?t=1065






  #9  
قديم 29-09-2006, 06:55 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
الافتراضي

حل اغلاق ال php عن طريق ال htaccess
حل كويس اوى
و فيه حل تانى
اى ملف بيتم رفعه عن طريق ابلودر فى مجلد 777
بياخد صلاحيه nobody
فى اغلب الحالات ألا اذا كان صاحب السرفر مفعل خاصيه phpsuexec
و هذه قليل جداا نجدها
و عموما الحل هو انك تمنع اى سركبتات واخده تصاريح nobody
من التشغيل على السرفر بدون غلق ال php حتى
و الطريقه هى عن طريق المود سيكيورتى
شكرا






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #10  
قديم 29-09-2006, 06:36 PM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

مثلما قال لك الأخ اخو عزيزة
تستطيع حماية الفولدر عن طريق
RemoveType .php .php3 .phtml .pl .cgi .shtml
فى ال .htaccess
بالنسبة لطريقة المود سيكيورتى فهى سهلة جدا ولكن يعيبها ان الملفات اللى بتترفع كلها لن تعمل
حتى الصور والملفات المضغوطة
شكرا ً






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #11  
قديم 30-09-2006, 02:41 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
الافتراضي

كلام خاطئ من الشخص الذى يتحدث بأسم أكسترا هوستنج
و انا هبلغ أداره المنتدى بسرقه الاسم لشركتى السابقه أكسترا هوستنج
و الايميل الموجود ليس ايميل شركه رسميه و تم اغلاق شركه أكسترا هوستنج يا جماعه
و لم تعد توجد و تم انقاسمها الى شركتين
kdshost و sec-zone
و بالنسبه لأجابه الموقف كل الملفات هتشتغل عادى لانى بمنع فقط ملفات ال php و ال pl
التى يمكن ان تعمل بصلاحيات nobody
و شكرا






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #12  
قديم 01-10-2006, 02:48 AM
AWT 7 AWT 7 غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
المدينة: في بلاد الله الواسعة
مشاركة: 423
مستوى تقييم العضوية: 20
AWT 7 is on a distinguished road
إرسال رسالة عبر MSN إلى AWT 7
الافتراضي

اخواني الكرام

Sec-zone
Xtra-Hosting


يمنع منعاً باتاً أكمال هذا النقاش وبهذه الطريقة الاحضارية وبحال اكمال النقاش من اي منكم سوف يتم أيقاف عضويته مباشرة .

على كل من العضويتن الاتجاه الى قسم
مقترحات ودعم فني وسوف يتم الأطلاع على الموضوع من قبل المختصين بذلك القسم

لكم تحياتي
Awt 7
مشرف أقسام الأستضافة





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
كيف اعطي التصريح 777 للمجلد timani222 تطويرالمواقع 2 09-04-2007 07:56 PM
التصريح على الملفات howazen تبادل خبرات البرمجة 0 23-08-2006 07:45 AM
أدخلو وأنقضوا عائلة من التشريد والضياع anahoost المنتدى العام 1 08-02-2006 11:16 AM
شرح بالصور لبرنامج The Cleaner لمسح ملفات التروجانات و ملفات التجسس من جهازك بـــوســـارة أمن المعلومات 8 07-02-2005 12:27 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 08:11 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية