صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 22

الموضوع: طريقة حماية السيرفر من ملفات الـ (( cgi ))

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868

    طريقة حماية السيرفر من ملفات الـ (( cgi ))



    السلام عليكم ورحمة الله وبركاته

    أرى أن الكثير يسأل عن طريقة حماية ملف الباسووردات
    /etc/passwd
    الموجود بالسيرفر والذي يضم جميع باسووردات المواقع بشكل مشفر وهناك برامج تقوم بفك هذا التشفير

    ومن اخطر هذى البرامج والتي تقوم بالدخول على السيرفر بواسطة هذا الملف هو cgitelnet.cgi

    وانا هنا سوف أقوم بشرح طريقة قفل او تغيير مسار هذا الملف

    ========= بداية الشرح ==========

    الدخول للسيرفر بالرووت root

    اول شي عليك بانشاء مجلد وهمي ( أسم غريب تقريبا ) مثال على اسم املف : www
    طريقه بانشاء الملف
    mkdir www

    بعد الانشاء اكتب هذى الأوامر بالترتيب :

    cd /www
    touch etc/passwd etc/group etc/shadow
    chmod 400 etc/shadow

    الأن بعد متابعة الأوامر السابقة أكتب هذى الاوامر بالترتيب أيضا مع مراعات كل امر بسطر واحد:

    echo 'www:x:888:888:Web Account:/webhome:/usr/bin/False' > etc/passwd
    echo 'www:x:888:' > etc/group
    echo 'www:*:10882:-1:99999:-1:-1:-1:134537804' > etc/shadow

    وهذا أيضا :

    echo 'int main(int argc, char *argv[]) { return(1); }' > /tmp/False.c
    cc -o /www/usr/bin/False /tmp/False.c

    وهذا ايضا :

    chmod 111 usr/bin/*

    وهذا أيضا :

    cp -pi /lib/libnss_files.so.2 lib/
    cp -pi /lib/libnss_dns.so.2 lib/

    ========= نهاية الشرح =========


    بالتوفيق لكم جميعا ( ولا تنسونا بالدعاء الصالح )

    King Server










    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com
    البروفسيور غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    142


    يعطيك العافيه اخوي

    دايما مبدع

    تقبل تحياتي





    __________________
    Saudia Web Hosting
    بعض من عملائنا
    ===========================

    http://www.k-albal.com
    --------------------------
    http://www.7keem.com
    --------------------------
    http://www.alrassart.com
    --------------------------
    http://www.k-fahd-s.com
    --------------------------
    ===========================
    بعض من عملاء الدردشة
    --------------------------
    http://www.hwajees.com
    --------------------------
    http://www.roro4.com
    --------------------------

    ===========================

    بريد

    ماسينجر
    CrAzYeYeS غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    285


    الف شكر كنج على هالشرح





    __________________
    KSA
    إختلاف الرأي لايفسد .... قضية
    alkokh غير متواجد حالياً

  4. #4
    عضو فعال
    تاريخ التسجيل
    Feb 2002
    المشاركات
    1,454


    السلام عليكم ...

    شكرا لك على هذه الطريقة لكن للاسف غير فعالة ولن تفيدك من التلاعب بملفات سيرفرك

    تقبل تحياتي





    __________________
    شبكة مملكة العرب
    ---------------------
    استضافة مواقع تبدأ من 100 ريال سنويا
    خطط خاصة للموزعين
    سكربت دليل المواقع
    www.aknet.com
    code4arab غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    198


    اخوي King Server

    لوكانت كلمات السر مشفره بحروف عربية لاتستطيع برامج فك التشفير

    معرفة كلمة السر ؟





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    mamd2001 غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,373


    مشكور على الشرح اخوي
    لكن الافضل تغلق السي جي اي كله





    saudi4host غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Feb 2002
    المشاركات
    1,454


    use ensim pro if you need ultimate security otherwise you will need to do alot of things to ensure that your cpanel server is 99% secure





    __________________
    شبكة مملكة العرب
    ---------------------
    استضافة مواقع تبدأ من 100 ريال سنويا
    خطط خاصة للموزعين
    سكربت دليل المواقع
    www.aknet.com
    code4arab غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    306


    تعطيل امر cat واوامر اخرى قد يفيد قليلاُ
    لكن مايمنع من download و upload
    ولكن عالعموم لايمكنك تنزيل ملف الباسوردات اذا كانت معطلة او معطاة فقط للروت





    __________________
    هوست كوست
    http://hostcost.com
    sales@hostcost.com

    مارأي اعضاء سوالف في هوست كوست؟

    من عملائنا:
    مؤتمر رجال الاعمال العرب 18-19 اكتوبر 2003
    http://bbma.org
    hostcost.com غير متواجد حالياً

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Jan 2000
    المشاركات
    909


    السلام عليكم

    يعطيك العافية يا كنج على الشرح

    واجهت مشكلة بعد التركيب ألا وهي ان لوحة التحكم تعطلت !!

    انترنل سيرفر ايرور 500

    اتوقع انها تستخدم CGI واحنا عطلناها بهالطريقة

    تحياتي





    __________________
    السهم لخدمات المواقع:: www.shm.com.sa
    البريد وماسنجر: info(at)shm.com.sa
    حسابات في جميع البنوك السعودية + باك اب خارجي لجميع سيرفراتنا
    نقبل الدفع عن طريق PayPal !!
    بدأنا منذ تاريخ 12 - 2 - 2002 م
    زعيم2000 غير متواجد حالياً

  10. #10


    بسم الله الرحمن الرحيم

    اخوى كينج سيرفر لا تعتبر اغلاق cgitelnet نهايه القصه بل هناك طرق اخرى لستعراض الملفات

    ولا زال المسلسل قائم ولا ينتهى مع تطور علم أمن المواقع





    __________________
    شبكة فلاشيات

    http://www.flashyat.com/vb


    شبكة كيوت مون

    http://www.taqnia.com/vb



    CuTe MaSteR
    almastarx غير متواجد حالياً

  11. #11
    عضو جديد
    تاريخ التسجيل
    Jul 2003
    المشاركات
    19


    رد مقتبس من saudi4host
    مشكور على الشرح اخوي
    لكن الافضل تغلق السي جي اي كله
    ماهي الطريقة ؟





    iss_pro2003 غير متواجد حالياً

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    419


    [/list]
    لكن الافضل تغلق السي جي اي كله
    هيه والله نفسي






    __________________
    Arabs4host.net
    being special is our way
    msn messenger Arabs4host@hotmail.com
    خدماتنا :
    Webhosting - reseller hosting - domain registration - dedicated servers -
    digi chat
    Arabs4host غير متواجد حالياً

  13. #13
    عضو سوبر نشيط
    تاريخ التسجيل
    Jan 2000
    المشاركات
    909


    يا شباب شوفوا حل لمشكلتي وينك يا كنج سيرفر ؟؟

    تحياتي





    __________________
    السهم لخدمات المواقع:: www.shm.com.sa
    البريد وماسنجر: info(at)shm.com.sa
    حسابات في جميع البنوك السعودية + باك اب خارجي لجميع سيرفراتنا
    نقبل الدفع عن طريق PayPal !!
    بدأنا منذ تاريخ 12 - 2 - 2002 م
    زعيم2000 غير متواجد حالياً

  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Jan 2000
    المشاركات
    909


    لحد الآن ما عرفتوا حل لمشكلتي ؟؟

    طيب يا اخوان ايش العمل دحين ؟؟

    تحياتي





    __________________
    السهم لخدمات المواقع:: www.shm.com.sa
    البريد وماسنجر: info(at)shm.com.sa
    حسابات في جميع البنوك السعودية + باك اب خارجي لجميع سيرفراتنا
    نقبل الدفع عن طريق PayPal !!
    بدأنا منذ تاريخ 12 - 2 - 2002 م
    زعيم2000 غير متواجد حالياً

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    اهلين اخوي الزعيم


    السموحه على اني ما رديت عليك

    لكن اتاكد من التصريح حق هذا الملف

    /etc/passwd

    644

    و رد لي خبر





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com
    البروفسيور غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض