صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 41

الموضوع: الحل الصحيح للمجلدات المصرحه بـ 777

  1. #1

    الحل الصحيح للمجلدات المصرحه بـ 777



    السلام عليكم ورحمة الله وبركاته

    أخواني الأعضاء في سوالف سوفت
    لاحظت أن الأغلبيه يستخدم سكربتات لرفع الملفات في موقعه وهذه السكربتات كثيره منها ماهو أمن ومنها ماهو غير أمن ، وهذه السكربتات تشترط منك ياصاحب الموقع أن تقوم بعمل تصريح 777 او تصريح 707 لمجلد معين وهذه التصاريح تسمح لزوار موقعك بالكتابه في المجلد الذي قمت أنت بتصريحه.
    الخطوره هنا من ملفات الـ php لأنها تحتوي على تعليمات برمجيه يتم تنفيذها داخل خادم الموقع .
    فلو قام أحد الأطفال المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت فسوف يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمعسكر لملفاته وسكربتاته مثل : PHPShell ، MySQLInterface ............. الخ بعدها سيصل إلى ملفات موقعك وبعدها أنت تعلم ماذا سيفعل

    إذن ما الحل الصحيح لهذه المجلدات !؟!؟

    الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف الـ .htaccess وهي :
    كود PHP:
    php_flag engine off 
    بعدها تقوم برفع ملف الـ .htaccess الى كل المجلدات ذات تصريح 777 .

    وللتجربه قم برفع اي سكربت php للمجلدات ذات التصاريح 777 والتي تحتوي على الـ htaccess وقم بالدخول على هذا السكربت وشاهد النتيجه .
    سوف تجد أن السكربت لم يقم الخادم بتنفيذه

    ملف .htaccess مرفق





    الملفات المرفقة الملفات المرفقة


  2. #2


    جارى التجربه وباذن الله تكون النتيجه فعاله
    شكرا لك يا عندليب على عطائك المستمر






  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2001
    المشاركات
    3,680


    جزاك الله كل خير يالعندليب .. تم إرسال نسخة الى قسم تطوير المواقع لاهمية الموضوع و لانه يهم اصحاب المواقع ايضاً ...





    __________________
    الحالة في سوالف : غير نشط


    لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ

    الألفاظ هي الثياب التي ترتديها أفكارنا، لذا ..يجب ألا تظهر أفكارنا في ثياب رثة بالية

  4. #4
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,866


    جزاك الله خيرا

    ولكن على حد علمي .. ان الشل ليس كله بامتداد php هناك امتدادات اخرى يمكن ان يستفيد منها





    __________________
    سبحان الله وبحمده عدد خلقه - زنة عرشه - مداد كلماته - رضاء نفسه

    شكرا لسوالف الزرعوني.
    شكرا لأعضاء سوالف الزرعوني .

    استودعكم الله الذي لا تضيع ودائعة.

    اخوكم الجياش

  5. #5


    العفو ياطيبين وشاكر مروركم

    بالنسبه لاستفسارك يا أخي الجياش عن أن هناك امتدادات اخرى يمكن الاستفاده منها فحاول أن تدقق في كلامي بالموضوع حيث ذكرت ( الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات )

    أي امتداد يتعلق بتنفيذ الـ php لن يعمل

    أخونا المشرف ابو محمود
    بارك الله بيك يا أخي والله يعيننا على الرد هنا وهناك






  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    660


    تسلم والله على موضوعك

    بارك الله لك بعلمك وزادك من فضله

    وجارى التجربه :nice:






  7. #7
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    226


    بطل

    والله انك بطل مشكور





    __________________
    لووول هوست
    نعمل لرضا العميل
    www.loool4host.com
    عروض ريسلر ولا في الأحلام
    http://www.swalif.net/softs/showthread.php?p=1141553

    للإستفسار
    sales@loool4host.com

  8. #8
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,866


    جميل جداا اخي العندليب .. لم انتبه لذلك

    يعني هذا انه سيمنع كل الاوامر للphp ولن تعمل ابداا حتى لو كان الشل بأمتداد shell.php.rar او shell.php3





    __________________
    سبحان الله وبحمده عدد خلقه - زنة عرشه - مداد كلماته - رضاء نفسه

    شكرا لسوالف الزرعوني.
    شكرا لأعضاء سوالف الزرعوني .

    استودعكم الله الذي لا تضيع ودائعة.

    اخوكم الجياش



  9. جزاك الله الف خير






  10. #10
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    113


    السلام عليكم

    شكراً لك






  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    667


    جزاك الله خير اخوي

    لكن عندي استفسار الله يرضى عليك

    ابي اعرف الملفات اللي عندي اللي حاط عليه هذا التصريح اما بازالة التصريح او تنفيذ الامر اللي تفضلت مشكور بوضعها لنا ..





    __________________
    فنتاستك لخدمات الواب

    منتديات البرنس

    أستغفرك ربي وأتوب إليك

    support @ e-fantastic.com

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    235


    بارك الله لك بعلمك وزادك من فضله


    وانا لدي استفسار بسيط ينفع اركبه على البوم الصور 4images لان اكثر ملفاته لازم تعطيها تصاريح 777





    __________________
    سبحان الله .. والحمد لله .. ولا اله الا الله .. والله اكبر ..

  13. #13
    عضو جديد
    تاريخ التسجيل
    Sep 2005
    المشاركات
    17


    السلام عليكم ورحمة الله
    الاخ الفاضل :- العندليب
    دائماَ استاذي الكريم له بصمة رائعه و حلول تفيد بها أصحاب المواقع قبل مستخدمي الشبكة ..
    جزاك الله خيراَ ... على ما تقدمه ..

    تمت التجربة بنجاح ...
    نطبق من بعدك و عيوننا مغمضه






  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    395


    السلام عليكم..

    اخوي العندليب يقولك الكبير يفضل كبير...ماشاء الله تبارك الله

    والله حل جبار فك ازمة الخوف على الموقع كامل بسبب مركز التحميل او اي مجلد يحمل التصريح 777...

    طبقته على المركز عندي....وحمدالله ارتحت الحين من اي ملف شل باي امتداد كان جديد ينرفع عندي...

    جزاك ربي الف خير وصراحه موضوع مهم جداً....عساك على القوه يارب ولا عدمناك يالغالي





    __________________
    شبكة عصوووم التطويرية
    http://3ssom.com/

  15. #15
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,439


    أنت تلومني يوم انك تغيب وأسأل عنك



    لا هنت يالذيب


    ورحم الله والديك





    __________________
    وقل الحمد لله الذي لم يتخذ ولداً ولم يكن له شريك في الملك ولم يكن له ولي من الذل وكبّره تكبيراً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض