النتائج 1 إلى 6 من 6

الموضوع: رأيكم مطلوب يا خبراء السيرفرات remote file inclusion

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    622

    رأيكم مطلوب يا خبراء السيرفرات remote file inclusion



    السلام عليكم


    الرجاء إعلامي ما مدى قوة هذا الأمر للـ ( Mod_Security ) وما مدى فاعليته لإيقاف ثغرات الـ remote file inclusion .... مع العلم بأنني لم أستطع تنفيذ ثغره على سكربت عملته للتجربة.


    هذا هو الأمر

    كود:
    #Generic PHP remote file inclusion attack signature
    SecFilterSelective REQUEST_URI "\.php\?" chain
    SecFilter "(http|https|ftp)\:/" chain
    SecFilter "(cmd|command)=(cd|\;|perl |killall |python |rpm |yum |apt-get |emerge |lynx |links |mkdir |elinks |cmd|pwd|wget |lwp-(download|request|mirror|rget) |id|uname|cvs |svn |(s|r)(cp|sh) |net(stat|cat) |rexec |smbclient |t?ftp |ncftp |curl |telnet |gcc |cc |g\+\+ |whoami|\./|killall |rm \-[a-z|A-Z])"
    
    #Generic PHP remote file inclusion attack signature with command
    SecFilterSelective REQUEST_URI "\.php\?" chain
    SecFilter "(http|https|ftp)\:/" chain
    SecFilter "(cmd|command)=.*(cd|\;|perl |killall |python |rpm |yum |apt-get |emerge |lynx |links |mkdir |elinks |cmd|pwd|wget |lwp-(download|request|mirror|rget) |id|uname|cvs |svn |(s|r)(cp|sh) |net(stat|cat) |rexec |smbclient |t?ftp |ncftp |curl |telnet |gcc |cc |g\+\+ |whoami|\./|killall |rm \-[a-z|A-Z])"



    أرجوا إبداء الرأي من الخبراء وشكرا







  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    فعال جداً

    و لا أعتقد ان تخلوا الروزل الخاص المود سكيروتي من هذا الشرط و حسب معرفتي اغلب المستضيفين هنا يستخدمون هذا الشرط





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    622


    ولكن لا توجد طريقة لتعديل هذا الشرط بحيث يعطي تنبيه لصاحب السيرفر أو الشخص المخترق مثال::


    المخترق ....

    عفواً هذا الأمر غير مصرح لك بتنفيذه......




    صاحب السيرفر ....

    عملية إختراق فاشلة من :

    أي بي : المخترق ( الأي بي الحقيقي ).
    الملف المراد تنفيذ الإختراق من خلاله.








    أعتقد أن هناك طريقة لعمل ما سبق في الشرط


    وشكرا






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    619


    الأمر فعال فعلا ً للتصدي لثغرات ال Remote File Inclusion
    للتحويل لصفحة حدد الصفحة فى ال Default Action فى بداية الكونفيج
    redirect:http://site.com/security.php





    __________________
    متخصصون في ادارة السيرفرات والدعم الفني على مدار الساعة ومن عملائنا:
    http://www.arabhosters.com/customers.html
    صفحتنا على فيس بوك
    https://www.facebook.com/arabhosters

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2005
    المشاركات
    343


    اضافة قد تكون مفيدة

    تعطيل allow_fopen_url من php.ini ..يفيد في التصدي لبعض محاولات include من مواقع اخرى ..
    (مثال : shell بهيئة txt على موقع آخر)





    __________________
    Website}--{Blog

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    619


    اقتباس المشاركة الأصلية كتبت بواسطة Ali7
    اضافة قد تكون مفيدة

    تعطيل allow_fopen_url من php.ini ..يفيد في التصدي لبعض محاولات include من مواقع اخرى ..
    (مثال : shell بهيئة txt على موقع آخر)
    إضافة رائعة أخ على
    تعطيل ال allow_url_fopen فى ال php.ini يحمى من ثعرات ال remote file inclusion أيضا ً
    وقوانين الMOD SECURITY تقوم بالواجب أيضا فى منع استغلال هذا النوع من الثغرات





    __________________
    متخصصون في ادارة السيرفرات والدعم الفني على مدار الساعة ومن عملائنا:
    http://www.arabhosters.com/customers.html
    صفحتنا على فيس بوك
    https://www.facebook.com/arabhosters





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض