النتائج 1 إلى 9 من 9

الموضوع: لماذا يتم حجب الدوال التالية

  1. #1
    عضو شرف
    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,379

    لماذا يتم حجب الدوال التالية



    يعاني المبرمجين من حجب الكثير من الدوال عن العمل وذلك لاسباب امنيه ... وهذه السبب جدا مقنع لاي مستظيف .

    لكن اعتقد ان مدير السرفر يجهل ان هذه الدوال كان وللحظه غير آمن وكان الحل الفوري دوما هو حجبها , لكن ليس الى الابد ... فغالبا ما يتم انظال نسخه جدبده من php ويتم تلافي المشكله الا انه مدير السرفر لا يفك الحجب عن هذه الدوال .

    هنا قائمه بما يحظرني بهذه الدوال ... لا يجب ان تحظر
    كود:
    curl_exec
    copy
    psockopen
    phpinfo
    fsockopen
    mail
    readfile
    fopen
    glob
    جميعها أخذتها من هذه الموضوع
    http://www.swalif.net/softs/showthread.php?t=168119





    __________________
    ضيف الله العتيبي مبرمج حر و مهندس معتمد من زيند (ZCE)
    الاتصال: daif@daif.net او جوال: 0556639884
    الخدمات: تقديم استشارات برمجيه, تطوير بوابات/خدمات إلكترونيه للقطاع العام او الخاص .


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2001
    المشاركات
    707


    السلام عليكم ورحمة الله وبركاته ،،

    جزاك الله خيراً أخي daif أتمنى من الإخوة أصحاب شركات الإستضافة الإجابة عليك ومن هم لهم خبرة بأمور الأمآن والأن في الخوادم،،

    ولدي سؤال/ ما هي الدوال يمكن أن تكون غير آمنة للخادم أي مكن تسبب له ثغرات يمكن الوصول إليها؟

    أرجوا أن أستفيد من هذا الموضوع فهو مهم بالنسبة لي أيضاً






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    431


    مؤخراً وجدت مربع يغلق Call-time pass-by-reference
    ولما سألت قالو ان نظام الأمن في مربع يختلف عن أي شركة وهذه الدالية (مع العلم انها ليست دالة أصلاً) تسبب مخاطر أمنية

    وكان ردي ياريت تذكر المخاطر الأمنية ... ولكني لم أجد رد للأسف

    وكذلك الكثير من أدارة السرفرات لا يفقهو شئ بالـPHP ولكن كل ما عليهم أن يغلقو لدرجة اني قولت ﻷحدهم "ياريت تقفل الـPHP على سرفرك أحسن"





    __________________
    حازم خالد
    مبرمج، بعمل مواقع ويب وتطبيقات موبيل، هتلاقي شوية كورسات فيديو على YouTube بتاعي، وشوية كود على اكونت Github، ودي سيرتي فيها شوية حجات من شغلي، اخيراً كل لينكات السوشيال ميديا بتاعتي هنا.

  4. #4
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    عزيزى ضيف


    psockopen يقوم بفتح بروسيس
    fsockopen يقوم بفتح سوكت ويليستن له


    بالنسبة ل
    fopen
    curl_exec
    لو مغلقة الريموت انكلود مش حيشتغل
    ويمكن ايضا استخدامها فى عمل سكربتات ضارة زى البروكسيات

    بالنسبة للباقى فلا اجد داعى لغلقه

    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  5. #5
    عضو شرف
    تاريخ التسجيل
    Apr 2002
    المشاركات
    1,379


    explorer
    - ايش المشكله في fsockopen وضيفتها هي انشاء اتصال على عنوان وبورت معين ... اين المشكله الأمنيه هنا .
    - بالنسبه pfsockopen هي نفس السابقه لكن لا تغلق الإتصال بعد انتهاء التنفيذ .
    - ليس هناك أ يمشكله أمنيه اطلاقا في fopen
    - ليس هناك اي مشكلة امنيه في curl_exec .
    - البرامج الضاره هي التى تساهم في عمل عطل في السرفر.

    اذا كنت تقدم استظافة مجانيه فيحق لك ان تحجب الدول او تمنع البرامج من العمل ..أن تقدم استظافه مدفوعه ... وليست وصايه على المستضيف ... آسف على اللهجه بس زعلان من مدراء السرفرات .





    __________________
    ضيف الله العتيبي مبرمج حر و مهندس معتمد من زيند (ZCE)
    الاتصال: daif@daif.net او جوال: 0556639884
    الخدمات: تقديم استشارات برمجيه, تطوير بوابات/خدمات إلكترونيه للقطاع العام او الخاص .

  6. #6
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    السلام عليكم

    أعتقد هذه كانت ثغرات قديمة وتمت السيطرة عليها بتحديثات php الأخيرة





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    431


    عقل معظم ادارة السرفرات مازال يعيش في اوهام قديمة

    أقصد انه ممكن ان يكون سمع عن دالة يجب اغلاقها من سنتيت فكل ما فعله أنه ضمها لقائمة الدوال التي يغلقها لكل سرفر يتعامل معه

    ولا يدري ان فريق عمل PHP يقوم بعمل Fix Bug بكل أصدار
    ولا فكر يقرا الجديد في كل أصدار PHP يحدث إليه على سرفره

    لو مغلقة الريموت انكلود مش حيشتغل
    انت عارف معنى انك أغلقت الريموت انكلود أيه ؟؟
    لا يمكن قرائة محتويات من سرفرات خارجية بمعظم الطرق المتاحة من قبل الـPHP
    لا يمكن التعامل مع بوابة SMS
    لا يمكن قرائة صورة وانشاء مصغر لها
    لا يمكن التعامل مع ملفات نصية من مواقع اخرى
    لا يمكن قرائة اخبار من مواقع الاخبار

    نصيحة ﻷدارة السرفرات
    تابع ما الجديد بكل أصدار جديد من PHP من خلال http://www.php.net/ChangeLog-4.php
    ويارت لو تشاهد التغيرات في PHP5 لكي تعلم أنهم لا يطورا PHP4 تقريباً من اكثر من سنتين وأن التطويرات في PHP5 من خلال http://www.php.net/ChangeLog-5.php

    شكراً أستاذ ضيف





    __________________
    حازم خالد
    مبرمج، بعمل مواقع ويب وتطبيقات موبيل، هتلاقي شوية كورسات فيديو على YouTube بتاعي، وشوية كود على اكونت Github، ودي سيرتي فيها شوية حجات من شغلي، اخيراً كل لينكات السوشيال ميديا بتاعتي هنا.

  8. #8


    ليس من حق اى حد ان يعرف ذلك يعنى مثلا هى بتحجبها هى و uname -a phpinfo

    هذه مثلا اعطيت شل لمبرمجينا وقالو ان معظم الشلات تعتمد عليها انا ليست لى خبرة فى البرمجة ولا اعرف ذلك ولكن هل لو هى مضرة لماذا لا تم توفير بديل fopen





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com

  9. #9


    السلام عليكم ورحمة الله وبركاته


    سؤال في الكيمياء العضوية ^_^


    لو كان لدى شخص php5.2.1

    وقام بتعطيل كل هذه الدوال:

    pcntl_exec,show_source,backtick,dl,copy,error_log,tempnam,curl_init,system,passthru,exec,popen,proc_ close,proc_get_status,proc_nice,proc_open,proc_terminate,shell_exec,highlight_file,pclose,pfsockopen ,chmod,debugger_off,debugger_on,leak,ftp_exec,posix_uname,getmyuid,getmygid,posix_kill,posix_mkfifo, chgrp,listen,define_syslog_variables,,posix_getpwuid,get_current_user,apache_child_terminate,posix_s etpgid,posix_setsid,posix_setuid,getservbyport,getservbyname,myshellexec,escapeshellarg,cmd,virtual
    ماهي الدوال التي يجب عليه إزالتها؟
    هل من منقح يقوم بتنقيح هذه الدوال بعلم ودرايه كاملين؟


    لكم خالص التحيات










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض