صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 37

الموضوع: وداعا للإختراق بالدالة [Copy] ترقية الــ PHP لإصدار 5.1.4

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2003
    المشاركات
    439

    وداعا للإختراق بالدالة [Copy] ترقية الــ PHP لإصدار 5.1.4



    حياهلا .....

    أسعد الله أوقاتكم بكل خير ، منذ اكتشاف ثغرة الدالة Copy لإصدارات الphp السابقه واصحاب الشركات في قلق دائم من الأختراق لمواقع عملائهم ..

    الحمد لله نزلت النسخه 5.1.4 وحلت جميع المشاكل بإذن الله تعالى ,,

    سأقوم بشرح طريقة الترقية للأخوه الي مايعرفون الطريقة :

    من داخل السيرفر نفذ هذا الأمر :

    كود PHP:
    /scripts/easyapache 
    وانتظر حتى تظهر لك خيارات الكمبايل :

    كود PHP:
    1Beginner without/phpsuexec webroot protection support (*** DEFAULT ***)
    2Beginner with/phpsuexec support web root protection
    3
    Beginner with/php mcrypt support (if php will not compileyou must choose option 1)
    4Beginner with/php gd+freetype support (if php will not compileyou must choose option 1)
    5Beginner with/php gd+freetype+mcrypt support (if php will not compileyou must choose option 1)
    6Advanced (Experts OnlyAt Your Own Risk)
    7Advanced [Load Previous Config] (Experts OnlyAt Your Own Risk)
    8Failsafe mode (Resets apache config to default, USE ONLY AS A LAST RESORT
    ومن ثم أختر رقم 5 ومن ثم أضغط انتر وانتظر حتى ينتهي من الترقية

    إنتهاء


    بعد ذلك لكي تتأكد بأن دالة copy فعلا معطله ، قم بالسماح لها من ملف php.ini إذا كنت قد عطلتها من ضمن الدوال الممنوعه .

    واعمل ريستارت للأباتشي

    وبعد ذلك قم برفع الملف الموجود بالمرفقات للتأكد من انها تعطلت

    وبعد رفع الملف اطلبه بهذه الطريقه ماتغيير مايلزم

    http:/www.sss.com/ModeTest2.php?file=/home/yyy/public_html/vb/includes/config.php

    ملاحظه : sss=الموقع الي بترفع عليه الملف المرفق yyy= اسم يوزر اي موقع على نفس السيرفر
    ملاحظه ماتغيير الامتداد الاخير لاي ملف تحب قراءته بالسيرفر إذا ظهر لك هذا الخطاء

    Warning: copy() [function.copy]: open_basedir restriction in effect

    فأن الثغره قد أغلقت :nice:


    سلام عليكم ورحمة الله





    الملفات المرفقة الملفات المرفقة
    __________________
    مؤسســـــة واو التقنيــة
    الإدارة- ساري سليمان
    wawtec.com.sa
    manager(@)wawtec.com.sa
    2489706-9661 تحويله (101)
    2787551-9661 فاكس


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2003
    المشاركات
    2,786


    كفووو ياشنب

    مالها الا رجالها خخخ

    تسلم حابد والله يكافينا شر الاختراقات





    __________________
    (
    )
    (
    )

    Namr

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    312


    الله يعطيك الف عافيه

    ماقصرت يابو سليمان






  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,313


    حابد هل الزيند متوافق مع النسخه؟





    __________________
    Be Happy

  5. #5
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    2,272


    اقتباس المشاركة الأصلية كتبت بواسطة BitSurFer
    حابد هل الزيند متوافق مع النسخه؟
    الاصدار الجديد من الزند متوافق معها





    __________________
    Ding Dong ;)

  6. #6
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    17


    ياشباب عملت التحديث لكن الحين واجهتني مشكلة . افتح اي موقع PHP يعطيني تحميل الملف على الجهاز






  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,313


    php_admin_flag safe_mode Off
    أمر تعطيل السيف مود لموقع محدد لم يعد يعمل





    __________________
    Be Happy

  8. #8
    Banned
    تاريخ التسجيل
    Nov 2003
    المشاركات
    1,257


    ليه ترقون بس ... الله يهديكم








  9. اقتباس المشاركة الأصلية كتبت بواسطة مملكة شهد
    ليه ترقون بس ... الله يهديكم
    لانها ستيبالمع السى بانل فقط لاغير واظم هذا فقط كافى للترقيه ونحن قمنا بالترقيه





    __________________
    المصممون العرب
    أحمد المعتصم
    www.ip4s.com
    www.arabsdesign.com
    mail:ip4s@ip4s.com
    اذا احتجت اى مساعده لاتتردد
    بمراسلتى فساكون سعيد بالرد

  10. #10
    Banned
    تاريخ التسجيل
    Nov 2003
    المشاركات
    1,257


    اقتباس المشاركة الأصلية كتبت بواسطة المصممون العرب
    لانها ستيبالمع السى بانل فقط لاغير واظم هذا فقط كافى للترقيه ونحن قمنا بالترقيه

    لأنها ايش :con2:







  11. #11


    اقتباس المشاركة الأصلية كتبت بواسطة مملكة شهد



    لأنها ايش :con2:

    Stable





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com

  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    932


    اقتباس المشاركة الأصلية كتبت بواسطة مملكة شهد



    لأنها ايش :con2:
    يقصد Stable مع الـ CPanel
    يعني الـ Cpanel تنصح بالترقية






  13. #13
    Banned
    تاريخ التسجيل
    Nov 2003
    المشاركات
    1,257


    والله اعرف معتى stable

    لكن الطيب كان كاتبها ( ستيبالـ" مع " ) فرق كبير اظن يعني على الأقل يوم كتبها بالعربي كان كتب ( ستابل )

    عموماً ما افكر حالياً أبداً إني أحدث الـ PHP






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    932


    اقتباس المشاركة الأصلية كتبت بواسطة مملكة شهد
    والله اعرف معتى stable

    لكن الطيب كان كاتبها ( ستيبالـ" مع " ) فرق كبير اظن يعني على الأقل يوم كتبها بالعربي كان كتب ( ستابل )

    عموماً ما افكر حالياً أبداً إني أحدث الـ PHP
    Yeah, you use DirectAdmin,..... right؟






  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    339


    اقتباس المشاركة الأصلية كتبت بواسطة أبوعقاب
    ياشباب عملت التحديث لكن الحين واجهتني مشكلة . افتح اي موقع PHP يعطيني تحميل الملف على الجهاز
    نفس المشكلة صلت معي لما رقيتها لاحد السيرفرات










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض