النتائج 1 إلى 8 من 8

الموضوع: ثغرة جديد في php اعتقد لابد من التحديث

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390

    ثغرة جديد في php اعتقد لابد من التحديث



    الظاهر انة تم اكتشاف ثغرة جديدة تمكن الهكر من اي موقع على السيرفر يقدر يقرا ملف الكونفق او اي ملف ويتصل بالقاعده

    االثغرة في php الاصدار المصاب

    PHP 4.4.2 and 5.1.4

    اعتقد لابد التحديث

    او اذا احد الاخوان لدية طريقة لسد الثغرة بدون التحديث يتكرم ويضعها

    للاطلاع على الموضوع الاصلي

    http://securityreason.com/achievement_securityalert/39







  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    الثغره هذي قديمة شوي

    تقدر تحجب الدالتين هذي

    curl_init و curl_exec

    لكن لازم تعرف احتمال فية سكريبتات راح تتعطل ، مثل سكريبتات الـ Gallery واي سكريبت يعتمد عليها .

    ايضاً نزل تحديث جديد في موقع php.net نسخه 4.4.3 تقدر تحدث ، ولكني افضل الانتظار





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً

  3. #3

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    يعطيكم العافية

    ولكن وش رايكم بحجب هذة الامتدادت disable_functions

    او منعها في php

    الامتدادات التالية

    xx.php.rar
    xx.php.jpg
    xx.php.gif






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2003
    المشاركات
    305


    اقتباس المشاركة الأصلية كتبت بواسطة النغم
    يعطيكم العافية

    ولكن وش رايكم بحجب هذة الامتدادت disable_functions

    او منعها في php

    الامتدادات التالية

    xx.php.rar
    xx.php.jpg
    xx.php.gif
    كيف طريقة حجبها ياليت شرح بالتفصيل وجزاك الله خير؟





    __________________
    لينكس فور دايركت لاستضافة مواقع الانترنت

  6. #6
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    ما يصير من اسمها disable function

    الدوال المعطلة

    لتعطيل مثل هذه الملفات

    تقدر تستخدم ذكائك و تعدلها صيغتها MiME





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    ما يصير من اسمها disable function

    الدوال المعطلة

    لتعطيل مثل هذه الملفات

    تقدر تستخدم ذكائك و تعدلها صيغتها MiME

    الى اقصدة يا غالي

    هو فتح ملف php.ini

    واضافة هذة الامتدادات

    ضمن الامتدادات المعطلة بداخل disable function






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2003
    المشاركات
    305


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    ما يصير من اسمها disable function

    الدوال المعطلة

    لتعطيل مثل هذه الملفات

    تقدر تستخدم ذكائك و تعدلها صيغتها MiME
    ههههه تسلم يا Sn3s هذي الطريقة اعرفها تعطيل الدوال الموجوده امام disable function لكن كنت احسب لها طريقة ثانية وهو الي فهمته من رد الاخ شكراً لكم على التوضيح

    ابي استخدم ذكائي ان شاء الله في تعديل صيغتها MiME بس ايش يعني MiME ؟ وايش تقصد لا تدوخ مخي

    تسلم على الرد مقدما





    __________________
    لينكس فور دايركت لاستضافة مواقع الانترنت





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض