النتائج 1 إلى 2 من 2

الموضوع: طريقة منع المستخدم من تخطي إعداداتك عن طريق php.ini

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046

    طريقة منع المستخدم من تخطي إعداداتك عن طريق php.ini



    بسم الله الرحمن الرحيم

    بالتأكيد أغلبكم يعرف هذه المعلومة، لكني فضلت كتابتها لمن لا يعرفها وللفائدة:

    من أخطر الثغرات التي تؤدي الى اختراق المواقع على السيرفر هو امكانية المستخدم ايقاف السيف مود safe mode عن طريق رفع ملف php.ini الى اي مجلد بالموقع
    حتى تمنع المستخدم من تعديل أي اعدادات عن طريق رفع ملف php.ini الى موقعه قم بالتالي:
    في البداية يجب أن تكون تستخدم suphp
    افتح الملف /opt/suphp/etc/suphp.conf عن طريق اي محرر ملفات وليكن pico
    كود:
    pico /opt/suphp/etc/suphp.conf
    قم بالبحث عن الجزء
    كود:
    [phprc_paths]
    أزل رمز التعليق ; من بداية هذه السطور
    كود:
    ;application/x-httpd-php=/usr/local/lib/
    ;application/x-httpd-php4=/usr/local/php4/lib/
    ;application/x-httpd-php5=/usr/local/lib/
    احفظ الملف واعد تشغيل الاباتشي


    للفائدة
    وشكرا





    __________________
    مدونتي


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    2,485


    يعطيك العافيه وفعلا من ترفع ملف php.ini وان شاء الله طريقتك ممتازة










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض