النتائج 1 إلى 5 من 5

الموضوع: ملفات الشل والسيرفرات

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    112

    ملفات الشل والسيرفرات



    رفيجي عنده سيرفر ومتمشكل مع الاختراقات
    كل شوي يلاقي ملف شل في موقع مستضاف عنده ويخترقون موقع الاستضافة ويخربون المنتديات
    اشلون يقدر يحمي موقع الشركة والسيرفر من ملفات الشل ؟
    واشلون اخلي الموقع اللي عليه ملف شل ما يقدر يسوي اي اختراق سوا للموقع اللي عليه الملف يعني ماله صلاحيات خارج الموقع والمجلد ؟

    وهل في طريقة مثل جدرا ناري وحماية من ملفات الشل .؟ أو اوامر تضاف لملف .htaccess

    وشنو تنصحونه فيه ؟





    __________________
    كلماتان خفيفتان عل السان ثقيلتان فى الميزان حبيبتان الى الرحمن سبحان الله وبحمدة سبحان الله العظيم


  2. #2
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    27


    يا ريت يركب مود سيكيورتى
    ويقفل السيف مود
    ويعطل الدوال المهمة
    ويظبط التصرحيات







  3. #3
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    اخوي !Moro! انت تقصد ان يقوم بتفعيل السيف مود

    جزاك الله خيرا .






  4. #4
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    112


    السيف مود مفعله صاحبنا

    ياليت تشرحلي اشلون يقفل الدوال المهمه

    واشلون يضبط التصريحات ؟





    __________________
    كلماتان خفيفتان عل السان ثقيلتان فى الميزان حبيبتان الى الرحمن سبحان الله وبحمدة سبحان الله العظيم

  5. #5


    ابحث بالقسم وستجد ما تريد

    على العموم هذه مجموعة من الدوال طريقة اضافتها

    nano /usr/local/lib/php.ini

    ثم ctrl+w ابحث عن disable_

    لم تجدها ضع بجوارها الاتى فى نفس السطر


    system,passthru,exec,popen,proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,shell_exec, highlight_file,pclose,pfsockopen,chmod,debugger_off,debugger_on,leak,ftp_exec,posix_uname,getmyuid,g etmygid,posix_kill,posix_mkfifo,chgrp,listen,define_syslog_variables,posix_getpwuid,get_current_user ,apache_child_terminate,posix_setpgid,posix_setsid,posix_setuid,getservbyport,getservbyname,myshelle xec,escapeshellarg

    لمزيد من التأمين للـ php

    اضغط ctrl+w و اكتب safe_mode_gid

    و تأكد انها بالشكل التالي

    safe_mode_gid =Off

    أضغط ctrl+w مره تانيه و اكتب register_globals

    و تأكد انها بالشكل التالي

    register_globals =Off

    أضغط ctrl+w و اكتب allow_url_fopen

    و تأكد انها بالشكل التالي

    allow_url_fopen = Off

    مره أخيره Ctrl+w و اكتب expose_php

    و تأكد انها بالشكل التالي

    expose_php = off

    بعد الانتهاء قم بأعاده تشغيل الاباتشي بالامر التالي

    xxx/etc/init.d/httpd restart

    مع مراعاة حذف xxx





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض