النتائج 1 إلى 11 من 11

الموضوع: إن مجرد تشفير ملف config.php لوحده غير نافع ...

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940

    إن مجرد تشفير ملف config.php لوحده غير نافع ...



    ينصحنا المطورون أن نقوم بتشفير ملف الـ config.php للحماية من هجمات المخترقين مع بعض النصائح الأُخرى.

    تُترك عادةً النصائح ويتم التركيز على تشفير الملفات الحاوية على كلمات المرور لقاعدة البيانات ...

    إن تشفير الملف config.php لوحده غير كافٍ ...

    لأن المخترق عندما يمتلك القدرة على (إنشاء أو تعديل) وتنفيذ ملفات الـ PHP فإنه سيكون قادراً على قراءة المتحولات في ملف الـ config.php حتى ولو كان مشفراً ...

    هذا بريمج بسيط وقوي يقرأ الملف config.php ويعالج المصفوفة $config ويعرض المتحولات في جدول جميل ....


    -----
    تم حذف الطريقة حتى لا يتم استغلالها من قبل ضعاف النفوس
    موودي
    -----



    هذا لا يعني أن vBulletin غير مضمون لأن هذا المبدأ يُمكن أن يتم تطبيقه على أي برنامج.

    الحل هو لدى المستضيف، لذلك اختر مستضيفاً ممتازاً.

    ولا تنسَ أن تحمي مجلداتك ...

    ملاحظة: سبق للأخ العندليب أن طرح موضوعاً بعنوان "الطريقة الصحيحة لحماية مجلدات 777" فلا تنسوا أن تطلعوا عليه ....





    Milad غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    940


    طبعاً البرنامج أعلاه من صنعي ...





    Milad غير متواجد حالياً

  3. #3
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    فتحت باب جديد للأطفال ..!!!!





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    121


    وعليكم السلام

    الله يعين الجميع ، جهد سنوات من أصحاب المواقع والمنتديات ودفع الأمول من أجل نفع الغير دون مقابل ، ثم تجد من يعبث بهذا المجهود دون أي تفكير لمجرد اللهو فقط.

    لا حول ولا قوة إلا بالله.





    __________________
    أشهد أن لا إله إلا الله ، وأشهد أن سيدنا وحبيبنا محمداً عبدهُ ورسوله ... الله أكبر والعزة للإسلام.
    ليبي مكافح غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    929


    ارى حذف هذا الموضوع


    لأنك كذا بتشجع الأطفال اللي يجون يلقون الملف مشفر





    __________________
    سبحان الله وبحمده ،، سبحان الله العظيم
    تذكر هذه الآيه قبل ان تشارك( مَا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ)
    طير شلوى غير متواجد حالياً

  6. #6


    بسم الله الرحمن الرحيم

    عزيزي الأخ Milad
    إسمحلي أن أنتقد موضوعك هذا
    فليس به ماينفع الا صغار النفوس وهم كثير والعياذ بالله ولا يتسلطون الا على أخوانهم المسلمين.

    ذكرت طريقه تجعلهم يتوصلون لما بداخل الـ config وهم في الأساس جهله همهم الأول هو التطبيق فقط والعيش على مايكتشف من قبل مختصي الحمايه.
    في مامضى كنت أتبع نفس طريقتك في هذا الموضوع وأنشر ثغرات أكتشفتها حتى أسجلها بإسمي وكنت أنشر طرق الإستثمار بكل وضوح ولم أكن أعلم أن هناك من يأخذ هذه الإستثمارات ويطبقها على مواقع أخوانه المسلمين ولكني تبت وأرجوا من الله أن يقبل توبتي إنه سميع الدعاء.
    للأسف هذه العينات كثيره وللأسف تجد منهم من يتعدى عمره الثلاثين عاماً.
    الله يهديهم

    ليتك لم تنشر هذا الحل أخي الكريم حتى يقع في يد هؤلاء الأطفال وإذا استطعت مسحه يكون أفضل.

    بإذن الله لي عوده بحل جديد.





    العندليب غير متواجد حالياً



  7. رددت عليك في الـvb.org

    وهنالك حل ايضا ، ولكن دعني اختبره قبل ان اذكره هنا

    لك الف شكر ،





    __________________
    ################################ PHP.SD ########
    We're not first,But We're the BEST

    ##
    HaMaDa4eVeR غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,002


    هنا ينطبق المثل....
    (( جـ يكحلها ، عماها))





    __________________
    vBulletin Only
    Spanish-soul.com
    marboosh.net غير متواجد حالياً

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    307


    نشر هكذا موضوع يفتح باباً للأطفال اللذين "كان" تشفير ملف الكونفيق رادعاً لهم عن الأختراق ..

    لم نكن نجهل طريقة أستخراج مابداخل ملف الكونفيق أو أي ملف php

    ولكن نشرها سيسهل إختراق الكثير والكثير من المنتديات





    __________________
    التوقيع مغلق حتى اشعار اخر
    سفر غير متواجد حالياً

  10. #10
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    العندليب .. أقترح عليك وضع الحل في موضوع مستقل ..وأتمنى ان تسرع في إيجاد حل للنسخة 3.5 ..

    وأتمنى حذف هذا الموضوع أو اغلاقه ..لانه لن يفيدنا بشيء .. سوى الضرر ...


    والسلام عليكم ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  11. #11
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2001
    المشاركات
    3,680


    اخي Milad ، معذرة لحذف طريقة الاستغلال و كيفية الوصول الى محتويات ملف الـ config.php حتى لو كان مشفراً .. حتى لا يتم استخدامها من قبل كل ضعاف النفوس .. و تم فصل الرد الخاص بالاخ العندليب في موضوع جديد يحتوي على الحل.





    __________________
    الحالة في سوالف : غير نشط


    لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ

    الألفاظ هي الثياب التي ترتديها أفكارنا، لذا ..يجب ألا تظهر أفكارنا في ثياب رثة بالية
    محمود المسعودي غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض