صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 29 من 29

الموضوع: ما هي الدوال المغلقه في سيرفرك ؟؟

  1. #16
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    اقتباس المشاركة الأصلية كتبت بواسطة النغم
    بإمكانك اخوي

    عدم اعتماد الدوال الى عندي وافتحها انت لعملائك

    الايميلات ترسل طبيعي يا اخي الكريم وخاصة من البرامج ( السكربتات ) الى على السرفر
    كيف ترسل وانت معطلها ؟
    واذا كان صحيح ترسل شيل دالة mail وضعها في اول الدوال وجرب !





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً

  2. #17
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    477


    اقتباس المشاركة الأصلية كتبت بواسطة 3rbhost
    كيف ترسل وانت معطلها ؟
    واذا كان صحيح ترسل شيل دالة mail وضعها في اول الدوال وجرب !
    بلا تعليق





    __________________
    أحمد عبد الفتاح
    www.servmix.com
    لمراسلتي : admin@servmix.com


  3. #18
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    واذا كان صحيح ترسل شيل دالة mail وضعها في اول الدوال وجرب !
    و ما الفرق ؟

    إن كانت في أول الدوال او في أخرها فما الفرق؟


    الأخ النغم، الدالة mail هي المسؤولة عن إرسال الإيميلات لبرامج الphp، و الدالة mb_mail لها علاقة بها لو كان هناك انكودنج معين للرسالة .

    طبعاً لا أقصد أن أشكك في كلامك لكن للتوضيح فقط لوظيفة عمل الدالتين .





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  4. #19
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    اقتباس المشاركة الأصلية كتبت بواسطة Eng. Amr
    و ما الفرق ؟

    إن كانت في أول الدوال او في أخرها فما الفرق؟


    الأخ النغم، الدالة mail هي المسؤولة عن إرسال الإيميلات لبرامج الphp، و الدالة mb_mail لها علاقة بها لو كان هناك انكودنج معين للرسالة .

    طبعاً لا أقصد أن أشكك في كلامك لكن للتوضيح فقط لوظيفة عمل الدالتين .

    يعطيك العافية

    بارك الله فيك اخي الكريم

    والف شكر على التوضيح






  5. #20
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    اقتباس المشاركة الأصلية كتبت بواسطة Eng. Amr
    و ما الفرق ؟

    إن كانت في أول الدوال او في أخرها فما الفرق؟


    الأخ النغم، الدالة mail هي المسؤولة عن إرسال الإيميلات لبرامج الphp، و الدالة mb_mail لها علاقة بها لو كان هناك انكودنج معين للرسالة .

    طبعاً لا أقصد أن أشكك في كلامك لكن للتوضيح فقط لوظيفة عمل الدالتين .
    الفرق اني مجربها على اكثر من سيرفر

    بعض الاحيان اذا وضعت دالة في اخر القائمة ما تنحجب وهذي عن تجربة شخصيه في اكثر من سيرفر مو واحد ولا اثنين بل الاغلب

    وضح الفرق ؟!





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً

  6. #21
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    و إياكم اخي النغم

    الأخ 3rbhost جميل كلامك، نعم من الممكن أن يحدث ذلك و لكن الخطأ ليس بسبب وجودها في الأول أو في الأخر بل بسبب كيفية وضعها و الفصل بين كل دالة و أخرى بComma "," ، مع التنويه بأنك حتى لو حظرت 100 دالة فكلهم سيحظرون لأن Disable_function تعتبر String ولا يهم العدد أو يؤثر عليها .





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  7. #22
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,077


    السلام عليكم

    الموضوع هام ويفيد الجميع وهذا ما هو عندي

    كود:
    disable_functions = dl,pcntl_exec,exec,shell_exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,pfsockopen,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,escapeshellcmd,escapeshellarg,show_source,virtual,backtick,suExec,cmd,tempnam,readfile







  8. #23
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    18


    اشكر الجميع على المشاركه


    الردود كانت مهمة جدا






  9. #24
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    توجد اكثر من دول مذكور في الردود السابقه مانصح بها.
    يجب ان تختار الدول المطلوب فقط لاغير.



    بوعيسى






  10. #25
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    18


    مثل ايش اخوي ؟








  11. ياحبايبي


    ماخليتوا دالة إلا وقفلتوها

    اجل شلون نشتغل حنا المبرمجين؟؟؟؟؟؟؟؟!!!!

    الاختراق شلون بيكون؟؟

    عن طريق ملف شل او غيره صح؟

    يعني لازم ملف وصل السيرفر فيه اوامر


    طيب شلون وصل هالملف؟؟؟

    ليش مايمنع وصل الملف اصلا مهما كانت طريقة وصوله بدل من منع الدوال بعد دخول الملف إلى السيرفر؟


    صححوني لو مخطئ ومنكم نستفيد ..

    اخوكم وحيد ،





    __________________
    كل مالا يعطى يضيع

  12. #27
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    376


    يا اخ وحيد المشكله بكل بساطه ان البعض يضيف له داله او دالتين كانت مسويه مشكله ولاشافهم في شل وظن انهم خطيرين لكنه ينسى ان هالدوال مكن تستخدم في سكربتات وبرمجيات كثيره

    اذا احد فاضي ممكن يتكرم و يدخل معاي في هالتجربه
    نراجع شوي الدوال الي تم ذكرها بالموضوع ونقسمهم لمجموعات

    1-دوال تسببت في ثغرات
    كود:
    sscanf,curl_init,tempnam,copy,
    2-دوال تسببت في ثغرات ولم تذكر
    symlink
    قد تتسبب في تعدي لحماية الـ open_basedir
    http://www.hardened-php.net/advisory_082006.132.html
    htmlentities و htmlspecialchars
    قد تسبب في ثغرات "الطفح"bufferoverflows التي تؤدي الى تشغيل اوامر النظام داخل السيرفر
    http://www.hardened-php.net/advisory_132006.138.html
    3-دوال اوامر النظام
    كود:
    system,exec,shell_exec,passthru,popen,proc_open
    4-دوال خاصه بالمسارات والسوكتس
    كود:
    pclose,proc_nice,proc_terminate,proc_get_status,proc_close,proc_close,pfsockopen,posix_kill,posix_setuid,apache_child_terminate,posix_mkfifo,posix_setpgid,posix_setsid,pclose,pcntl_exec

    5-دوال خاصه بأظهار معلومات في السيرفر
    كود:
    phpinfo,php_uname,get_current_user,getmygid,getmyuid,fileperms,filegroup,fileowner,apache_get_modules,apache_get_version,apache_note
    6-دوال خاصة بالتحكم بالملفات
    كود:
    readfile,show_source,fpassthru,openlog,copy
    7-دوال اخرى
    ini_alter مسمى آخر للدالة ini_set
    escapeshellcmd = يستخدم داخل الدوال الخاصه باوامر النظام لمنع الرموز مثل #&;`|*?~<>^()[]{}$\, \x0A \xFF. '

    8-دوال من تجارب الاعضاء
    كود:
    get_dir,dos_conv,cmd,myshellexec,filegetcontents,popens,backtick,leak
    !!لاتعليق



    *نسوي ابديت للنسخه الخاصه بالـphp من هالوصلة
    http://snaps.php.net/
    اترقع النظام من كافه الدوال الي اتسببت بثغرات
    نمسح المجموعه 1 و 2

    *نسكر السيف مود
    ويتم تلقائي اغلاق الدوال التاليه في السيف مود

    كود:
    dbmopen,dbase_open,filepro,filepro_rowcount,filepro_retrieve,pg_lo_import,move_uploaded_file,chdir,dl,backtick operator,shell_exec,exec,system,passthru,popen,fopen,mkdir,rmdir,rename,unlink,copy,chgrp,chown,chmod,touch,symlink,link,apache_request_headers,header,highlight_file, show_source,parse_ini_file,set_time_limit,max_execution_time,mail
    منهم دوال النظام وغيرها والفرق بين ان يتم اغلاقها بالسيف مود او ان توضع في الدوال الممنوعه هو
    انها لو وضعت في الدوال الممنوعه سيتم اغلاقها بشكل كامل ولن يتم عملها لكن في السيف مود سيتم التأكد من الصلاحيات وهل لديه تصاريح للكتابه او للقرائه في الملف او المجلد الهدف
    الوصله
    http://www.php.net/manual/en/feature....functions.php

    نشيل المجموعه 3 و 4

    *نفعل الـ open_basdir
    بكذا صلاحيات صاحب الموقع بتكون داخل ملفاته فقط ولن يصل لاي ملف خارج الفولدر الخاص به او ملفات السيرفر
    نشيل المجموعه رقم 6
    واغلب الدوال في هذه المجموعه مستخدمه من سكربتات وبرمجيات المواقع

    بالنسبه للمجموعه الخامسه فمن وجهة نظر شخصية لا ارى ان من متطلبات الحمايه في السيرفر ان يتم حجب هالنوع من المعلومات فمثلا هناك دوال لمعرفه التصاريح الخاصه بالملف او نوع النظام او اصداره او حتى اصدار الكيرنل
    لن يتسبب في مشكلة تهدد النظام وأمنه وبما ان بعض هذه المعلومات يمكن الحصول عليها من دون الدخول على السيرفر ليش يتم منعها على الملفات الموجووده داخله ؟

    المجموعه السابعه فيها دالتين ليس لهم اي علاقه في اي شي اطلاقا وتم اقحامهم بالموضوع رغم عنهم

    اما المجموعه الثامنه فسأترك لكم التعليق عليها

    خاتمة الموضوع : فعل السيف مود , open_basedir
    واذا اردت ان ترفع مستوى حمايه السيرفر انصح ب ـsuhosin
    http://www.hardened-php.net/suhosin.127.html
    البرنامج في مرحلة التجربه ولم انتهي منه بشكل كامل لكن اكثر من واحد مدحه لي
    او suphp او مود سكيورتي هذولي الي طرولي هاللحظه

    تحياتي








  13. تسلم اخي الكريم

    alwoolf

    كلامك رائع جدا وبالفعل هناك دوال لا شأن لها ويتم افلاقها

    من الدوال المهمة التي يجب عدم اغلاقها على حدة كما ذكرت


    والفرق بين ان يتم اغلاقها بالسيف مود او ان توضع في الدوال الممنوعه هو
    انها لو وضعت في الدوال الممنوعه سيتم اغلاقها بشكل كامل ولن يتم عملها لكن في السيف مود سيتم التأكد من الصلاحيات وهل لديه تصاريح للكتابه او للقرائه في الملف او المجلد الهدف

    منها الدالة

    move_uploaded_file
    و
    copy
    هالدالتين الوحيدتين الخاصة بالتعامل مع الملفات ومن خلال تجاربي في مراكز التحميل الدالة الأولى اوقى ويمكن التحكم فيها اكثر

    لكن البعض يقوم بتعطيلها سوية فماذا نعمل؟؟؟ هل نمتنع من استخدام سكريبتات مراكز التحميل وألبومات الصور؟؟؟

    الدالة

    phpinfo

    لا أعرف فائدة تعطيلها دام انه لا يوجد طريقة مباشرة للوصول إليها إلا برفع ملف


    الكثير من الدوال وخطوات حماية خاطئة تحتاج إلى اعداة نظر ياأصحاب شركات الاستضافة ولا حياة لمن تنادي

    عذرا ان خرجت عن الموضوع
    السلام عليكم





    __________________
    كل مالا يعطى يضيع

  14. #29
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    168


    السلام عليكم

    الموضوع يستاهل الرفع خاصتا الجزئ الخاص بالأخ alwoolf يعني كلام موزون و سليم و ماعليه غبار

    الحين كل واحد يقول إنه بيسوي حماية بس حماية عن حماية تفرق

    يجي يقفل كل الدوال على السيرفر و يقول حماية شو الحماية إلي تقولك تحبس المواقع في سجن غواتنامو

    يعني المبرمج الحين صار يخاف يستعمل دوال لحسن تكون محضوره

    شو فايدة تطور مستوى ال PHP إذا كانت الدوال مغلوقة

    لازم نفهمو المعنى الحقيقي للحماية و الحماية هي حماية النظام و قلب النظام (النواة) و هذا هو المعنى الحقيقي للحماية

    بحيث انا كمبرمج أقدر أسوي برنامج يعمل على كل السيرفرات و يعتمد على دوال متطوره في نفس الوقت لا يسبب خطر على السيرفر

    تحياتي
    أحمد صقر





    __________________
    www.sakr4host.com

    0021371136760

    برمجة و تصميم على كيف كيفك

    صقرفور هوست خدمات تفوق التطلعات





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض