صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 18

الموضوع: حماية المجلد بال htaccess كفيله بحماية ما بداخله ؟؟؟؟

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389

    حماية المجلد بال htaccess كفيله بحماية ما بداخله ؟؟؟؟



    السوؤال مبين من عنوانه





    __________________
    PixStyle.com


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    أنا لا أعرف إذا كانت لهذه الطريقة عيوب .. شخصيا أعتقد أنها كافية ..





    __________________
    ....
    محمد حسام
    انترنت بلس

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389


    هل هي دائما كافيه

    حاليا احتاجها لحماية مجلد ملفات إدارة بسيطة لكني اتسائل اذا كانت فعالة وآمنه لما لا يتم استخدامها في كثير البرامج مع انها توفر الجهد والوقت





    __________________
    PixStyle.com

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    87


    نعم هي كفيلة بحمايته ...
    وهي أأمن طريقة ولم أسمع بأنه تم اختراقها من قبل ...





    __________________
    على المرء أن يسعى وليس عليه إدراك النجاح

  5. #5
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    طيب لو استخدمناها في حذف ملفات لا نريدها لو قام احد برفعها للموقع ؟؟

    مثلا نبيها تحذف ملف ( php )

    هل هي كفيلة بالحماية او لا ؟

    ولو افترضنا ان الملف رفع هكذا test.jpg.php او test.jpg.gif.php

    هل تقوم بالتشيك على اول امتداد test.jpg.php او على اخرة test.jpg.php

    <= داخل عرض





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    أنا لسه شايف طريقة أحد الإخوة نقلها مشكورا من منتدى آخر .. المشاركة اسمها الخبراء في الاختراق الرجاء الدخول .. وطريقة ممتازة بصراحة .. وأعتقد htaccess كفيلة بالحماية لسبب: أنها أول شيء ينفذ مع كل طلب للصفحات بالموقع ..





    __________________
    ....
    محمد حسام
    انترنت بلس

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    87


    الاخ يا قلبي
    سواء كان الملف php او gif أو jpg أو ...الخ
    السيرفر يقوم بقراءة وتنفيذ الأوامر في ملف htaccess ومن ثم يقوم بعرض ما في المجلد ...
    هو كبوابة المجلد ( سكورتي ) وأعتقد بأن مسماه واضح ولا يحتاج الى شرح...
    لا تفكر بكيفية إختراقه .. لأنك لن تتمكن من ذلك إلا عن طريق تغيير أولويات قراءة الملفات في السيرفر نفسه أي في الـ Opreating System





    __________________
    على المرء أن يسعى وليس عليه إدراك النجاح

  8. #8
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    شكرا لك اخي انترنت بلس والشكر موصول ايضا ً اليك اخي Myrosy

    لكن لا اتكلم عن اختراق الـ htaccess

    الذي اريد معرفتة هو .. كيف يعتمد ملف الـ htaccess على قراءة اسماء وأمتدادات مالفات المرفوعة للمجلد

    هل هو يقوم بالتشيك على اخر امتداد للملف ؟؟

    ولو قمت برفع ملف على هذا الشكل test.jpg.php هل سيقوم بالتشيك على jpg وبعدها ينتقل الى php اخر امتداد

    ام انة يقوم بالتشيك على اول امتداد ياتي بعد النقظة (.) ويهمل مابعدها حتا لو وضعت الملف بهذا الشكل test.jpg.php فسيقوم بأعتبارة على انة ملف صورة وليس ملف php

    الذي اريدة هو الية عملة ماهي ؟

    ارجو ان اكون قد اوضحت لك ..

    وشاكر لك ومقدر





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  9. #9
    Banned
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,778


    ياقلبي
    الملف
    مايمنع تحميل ملفات php
    بتنرفع لمركز التحميل عادي اذا كن فيه ثغره مثلا
    ولكن بعد الرفع وطلبها من المتصفح
    بتفتح على شكل ملف تكست ولن تنفع بشي
    سيستطيع قرائة الملف فقط لا اكثر
    ما يستفيد منه ابدا






  10. #10
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    فهمتك .. يقوم بالتشييك على ما تطلبه منه يعني طريقة كتابتك في htaccess هي التي تحدد .. ممكن تقول له اللي اخره كذا كذا .. أو اللي بعد أي نقطة في اسمه كذا كذا (على اعتبار أن الملف ممكن يكون في اسمه نقطة غير النوع) ..

    على فكرة ..
    إذا كان كل كلامك عن مراكز التحميل فلا تعتمد على htaccess .. لأنه كما قلت طريقة كتابتك في htaccess قد تترك ثغرة لم تغطها أنت فيه .. لذلك دائما أفضل طريقة هي التأكد من نوع الملف عن طريق php ..





    __________________
    ....
    محمد حسام
    انترنت بلس

  11. #11
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    اشكرك اخوي ريا ... فقد بينت لي المطلوب واوضحت لي ماكنت اجهله بخصوص عمل ملف الـ htaccess


    والشكر موصول اليك ايضا اخي انترنت بلس .. فعلا هذه مشكلة ايضا ً اذا كان الملف يسفتح لدي ثغرات متعلقة في برمجة الـ php

    ونعم انا اريدة لكي اضعة في اي مجلد يحمل الترخيص 777 لكي يكون مكمل للحمايلة لو حصل ثغرة في احدى السكربتات التي تستخدم التصريح 777 في احد مجلداتها .. السوأل الان هل هو كفيل بالحماية ؟؟

    وأريد منك الاجابة على هذه النقطة اخي انترنت بلس مشكورا ...

    مارايك في هذه الدالة ..

    كود PHP:
    explode("." ,$file_name,2); 
    هل هي كفيلة بمنع التلاعب في امتداد الملف ؟ على ان يكون هكذا مثلا test.jpg.php

    وشي اخر هل يوجد دالة او طريقة افضل وأقوى منها من حيث التأكد من اسم وأمتداد الملف .. ام هي كافيةووافية ؟

    بارك الله فيكم





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  12. #12
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    هذه هي الطريقة السيئة أو "البلدي" في التحقق من نوع الملف .. لأنك هكذا لا تتحقق من نوعه .. التحقق من نوع الملفات له دوال خاصة به في المانيوال والله لا أذكرها الآن لأني مشغول .. لكن ادخل المانيوال وابحث عن:
    mime type
    وسيعطيك دالة معرفة نوع الملف .. وإن كان عيبها على ما أذكر احتياجها لمكتبة برمجية مستقلة تضاف على PHP ..
    وابحث عن:
    image type
    وسيعطيك دالة معرفة نوع الصورة ..
    أعتقد سكريبت اتصل بنا الإصدار الثاني الذي فيه مرفقات فيه طريقة التأكد من نوع الصورة ..





    __________________
    ....
    محمد حسام
    انترنت بلس

  13. #13
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    شكرا لك اخي انترنت بلس .. واعانك الله على مشاغلك

    لكن المشكلة تكمن في ان السكربت ليس لتحميل الصور فقط بل انه يستخدم لرفع الملفات كافة

    ولذالك وضع فية هذه المصفوفة ...

    كود PHP:
    $types = array("zip""rar""swf""txt""gif""jpg""png""GIF""TXT""ZIP""JPG"); 

    وهذا هو الملف uploader بالمرفقات :shy:



    لو امكنك دراستة والتعديل علية بحكم خبرتك .. ساكون لك من الشاكرين .. لاني لاافقة شي بالي اتش بي سوا الامر انكلود

    مع العلم ان الملف لايتعدى بضعة سطور قليلة التي فيها الشروط

    وأذا وقتك لا يسمح فأنت معذور اخي انترنت بلس

    لا حرمك الله الاجر





    الملفات المرفقة الملفات المرفقة
    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  14. #14
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    لا توجد مشكلة يا أخي ..
    لكن الطريقة تتطلب تركيب مكتبة برمجية ولا أعرف إذا كان بإمكانك تركيبها على السيرفر أم لا .. كذلك الطريقة موجودة بالفعل في المانيوال .. سوف أحضر لك الأمر الآن ..

    أوكي
    http://www.php.net/manual/en/functio...ntent-type.php





    __________________
    ....
    محمد حسام
    انترنت بلس

  15. #15
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    والله ماعرفت شي :con2:

    شكرا لك اخي انترنت بلس





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض