النتائج 1 إلى 11 من 11

الموضوع: هنـا حل بسيط لثغرة forumhome

  1. #1

    هنـا حل بسيط لثغرة forumhome



    السلام عليكم ..

    الكثير عانا منها ولكم حل سريع اتبعه حاليا ..

    1) أول شي مراسلة المستضيف لترقية الملقم لأحدث إصدار وإغلاق مجموعة دوال copy() ، tempnam() ، function *() php/apache ، phpinfo()

    2) لحين الاجراء هذا ، أُفضل تشفير أي ملف config بالزند ..

    3) لكل صاحب موقع ، انصحه ان يزرع الملف التالي .htaccess متضمن الكود التالي :

    كود:
    <FilesMatch "\.(pl|cgi|py|php|php3|php4|php5|phtml?|shtml?|html?)$">
    deny from all
    </FilesMatch>
    في اي ملف يسمح بتحميل الملفات له ...



    اخواني اعتقد بيواجه البعض مشكله بعد الترقيه للملقم الاحدث .. لذلك انصح فقط فقط فقط بالاهتمام بالسكربتات الي تسمح بتحميل الملفات والصور ومحاولة زرع ملف .htaccess بها لمنع اي كود php من العمل .. وانتهت المشكله ...







  2. #2
    عضو نشيط
    تاريخ التسجيل
    Nov 2002
    المشاركات
    121


    مشكور عزيزي على الموضوع القيم





    __________________
    ترقية منتديات دمج قواعد بيانات دمج يوزرات في قواعد البيانات
    تركيب دردشة فلاشية و كل هذا بدون مقابل
    msn@ramihost.com
    كل ما تمناه رجل صالح يدعو لي بالخير

    تحياتي

    www.elhara.net

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    922


    بارك الله فيك يا مبدع






  4. #4


    الله يعطيك العافية





    __________________
    UQUNI.COM

    منتديات طلاب و طالبات جامعة أم القرى

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    620


    مشكور وماقصرت والله






  6. #6


    اشكر الجميع على المرور ،،،






  7. #7
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    285


    احيان يتم رفع الملفات بصيغ غير الموجودة بالكود مثل
    .rar
    .tar.gz
    .gz
    وهي تعمل بكل اسف

    كيف ايقافها؟





    __________________
    KSA
    إختلاف الرأي لايفسد .... قضية

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    142
    __________________
    سبحانك اللهم وبحمدك ، أشهد ان الا الــة الا انت استغفرك واتــوب اليك

  9. #9


    يعطيك العافية ياخوي

    ماقصرت





    __________________
    ₪ مجموعة البرق العربية ₪
    http://www.barrq.com/support

    ماسنجر/
    support@barrq.com

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    170


    مشكور اخوي افضل طريقة زراعة ملف .htaccess بها لمنع اي كود php

    اما سالفة الترقية اتوقع فيها مشكلة ايضا





    __________________
    السعودية الشرقية

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    225


    يعطيك العافيه اخوي










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض