صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 29

الموضوع: ما هي الدوال المغلقه في سيرفرك ؟؟

  1. #1
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    18

    ما هي الدوال المغلقه في سيرفرك ؟؟



    السلام عليكم

    حبيت يكون هذا الموضوع مصدر واسع للدوال الخطره التي يجب اغلاقها

    اتمنى من كل صاحب سيرفر وضع الدوال التي قام باغلاقها في سيرفره

    اي اهم الدوال التي يجب اغلاقها disable functions







  2. #2


    أخي الحبيب تفضل :
    كود PHP:
    disable_functions "system,exec,shell_exec,suExec, dl, passthru, popen, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, tempnam, curl_exec, curl_init, sscanf" 







  3. #3
    Banned
    تاريخ التسجيل
    Oct 2005
    المشاركات
    899


    فيه دوال كثيرة


    لكن دوال أخوي أبو علي أنا لاحظت حتى مواقع أمان الـ PHP تركز عليها بشدة

    هل لأنها الأخطر على الإطلاق أو ما أدري ؟؟؟



    لكن فيه دوال كثيرة نصفها حاجبها أخوي Sn3s الله يعافيه وقمت أنا وأضفت لها دوال برضه


    يعني مجموع الدوال المحجوبة عندي تزيد عن 35 دالة



    بس زيد شوي وخلي الـ Safe Mode على وضع ON






  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    376


    حدث نسخه php لاخر نسخه وشغل الـ openbasedir وقفل السيف مود

    بتكون حميت نفسك من معظم الثغرات في الـ php

    والسيف مود بيكون مغطي على كل الدوال الخطره

    تحياتي






  5. #5
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اقتباس المشاركة الأصلية كتبت بواسطة الخليج المتقدمة
    فيه دوال كثيرة


    لكن دوال أخوي أبو علي أنا لاحظت حتى مواقع أمان الـ PHP تركز عليها بشدة

    هل لأنها الأخطر على الإطلاق أو ما أدري ؟؟؟



    لكن فيه دوال كثيرة نصفها حاجبها أخوي Sn3s الله يعافيه وقمت أنا وأضفت لها دوال برضه


    يعني مجموع الدوال المحجوبة عندي تزيد عن 35 دالة



    بس زيد شوي وخلي الـ Safe Mode على وضع ON
    اخيرا اعترفت اني اشتغلت بسيرفر !! اجل ليش تقول باحد الردود اني ما اشتغلت بسيرفر !!

    اقول احسن ادفع الي عليك لاني ما راح اسامحك فيهم و يوم انك ما تبي تدفع ليش تقول للناس يشتغلون لك و انا الغلطان الي وثقت بواحد مثلك





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  6. #6
    Banned
    تاريخ التسجيل
    Oct 2005
    المشاركات
    899


    سبحانك يا الله


    إذا لك عندي حق أدخل ماسنجر أقسم بجلال الرحمن تأخذه وافي


    أنا أحسب حساب ربك قبل أحسب حسابك


    أدخل ماسنجر وخلنا نخلص من حكايتك وديباجتك اللي صار رأسي طبل منها






  7. #7
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    ماذا عن
    كود:
    sscanf, tempnam, copy,  popen , pclose, system, exec, shell_exec, suExec, dl, passthru, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg







  8. #8
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اقتباس المشاركة الأصلية كتبت بواسطة الخليج المتقدمة
    سبحانك يا الله


    إذا لك عندي حق أدخل ماسنجر أقسم بجلال الرحمن تأخذه وافي


    أنا أحسب حساب ربك قبل أحسب حسابك


    أدخل ماسنجر وخلنا نخلص من حكايتك وديباجتك اللي صار رأسي طبل منها

    انا موجود بالمسنجر لاكن انت الي مو موجود و اذا تحب ناخذ لك صورة من الشاشة و احطها لك انا حاضر





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  9. #9
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    و انا احب اضيف بعض الدوال مع دوال اخوي بوعيسى

    fpassthru, psockopen, cmd, backtick, virtual, pcntl_exec , ini_alter, show_source





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    حاجة كويسة إن يكون هناك موضوع خاص بالدوال الخطرة، لكن لي تعليق بسيط و هو أن تفعيل السيف مود و حجب الدوال الخطرة هو ثلث الطريق للحصول على أفضل حماية للPHP

    هناك أشياء أخرى مهمة سأضعها في بريمجي وسيستطيع الجميع رؤيتها و أيضاَ سأفرد لها موضوعاً منفصلاً بعد ذلك .

    بعض الدوال الخطرة التي لم تذكر :

    apache_get_modules , apache_get_version , apache_note , openlog


    سلام .





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  11. #11
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    الدول المحجوب الان حسب الموضوع هنا و اضافة الاخوان
    fpassthru, cmd, backtick, virtual, pcntl_exec, ini_alter, show_source, apache_get_modules, apache_get_version, apache_note, openlog, sscanf, tempnam, copy, popen , pclose, system, exec, shell_exec, suExec, dl, passthru, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg

    بوعيسى






  12. #12
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    السلام عليكم


    dl, exec, sscanf, tempnam, copy, shell_exec, system, passthru, popen, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, popens, show_source, filegetcontents, virtual, get_dir, dos_conv, posix_uname, posix_getpwuid, posix_getuid, myshellexec, get_current_user, php_uname, fileperms, filegroup, fileowner, _posix_getgrgid, _posix_getpwuid, phpinfo, getmyuid, getmygid





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً

  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    كود:
    disable_functions = dl, copy, exec, shell_exec, system, passthru, popen,
    pclose, proc_open, proc_nice, proc_terminate, proc_get_status,
    proc_close, leak, apache_child_terminate, posix_kill, posix_mkfifo,
    posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd,
    escapeshellarg, curl_init, curl_exec, mail, mb_mail







  14. #14
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اقتباس المشاركة الأصلية كتبت بواسطة النغم
    كود:
    disable_functions = dl, copy, exec, shell_exec, system, passthru, popen,
    pclose, proc_open, proc_nice, proc_terminate, proc_get_status,
    proc_close, leak, apache_child_terminate, posix_kill, posix_mkfifo,
    posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd,
    escapeshellarg, curl_init, curl_exec, mail, mb_mail

    انت موقف بعض الدوال الي ترسل الايميلات

    و بعض الاخوان موقفين الدوال الرئيسية بمكتبة الكلاينت يو ار ال

    بهذا الشكل سكربتات اساسية راح تتعطل





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    390


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    انت موقف بعض الدوال الي ترسل الايميلات

    و بعض الاخوان موقفين الدوال الرئيسية بمكتبة الكلاينت يو ار ال

    بهذا الشكل سكربتات اساسية راح تتعطل
    mail, mb_mail
    بإمكانك اخوي

    عدم اعتماد الدوال الى عندي وافتحها انت لعملائك

    الايميلات ترسل طبيعي يا اخي الكريم وخاصة من البرامج ( السكربتات ) الى على السرفر










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض