النتائج 1 إلى 11 من 11

الموضوع: ثغرة امنية في GD و ImageMagick

  1. ثغرة امنية في GD و ImageMagick



    الحقيقة كنت على وشك طرح حل اخر للكتابة بالعربي بواسطة مكتبة GD مختلف عن الحل الذي طرحه اخونا المبدع Nasa Baby ولكن عندما ......

    طلبت من احد المستضيفين تركيب مكتبة GD و ImageMagick في الموقع


    كان الجواب : لايمكن تركيبهما لأن فيهما مشاكل وثغرات امنيه

    الحقيقة لقد فوجئت بهذا الكلام وقلت اجيب الخبر بسرعة للأخوان

    في سوالف .

    منها اذا كان الكلام صحيح ناخذ حذرنا ، ووقف تجاربي حول هذه المكتبة

    او اعرف ان هذا المستضيف ليس سوى ريسيلر ما عنده اي خبره .


    فرجاء اللي عنده اي خلفية حول الموضوع لا يحرمنا من مداخلته .


    مع اطيب التحيات



    صقر العنزي
    المبرمجون العرب





    المبرمجون العرب غير متواجد حالياً


  2. #2
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    أخي العزيز صقر العنزي
    مرحباً بك
    أخي العزيز من جهل المستضيفين العرب إقفالهم لأغلب المكتبات
    و كذلك البيرل وحجتهم الوحيدة أنها تغرات أمنية ...
    سبحان الله ....
    مخترعين اللغة ومبرمجيها الفلاطحه لم يقولوا بأن هناك أي ثغرة أمنية
    ومستضيفينا العرب الأشاوس رأو ذلك ...
    سبحان الله ....
    وكذلك لأخفيك فإن أفضل طريقة لإستضافة موقعك حجز سيرفر خاص وتركيب جميع ماتحتاج إليه فأنا قبل فترة حجزت سيرفر للتجربة وركبت عليه جميع ماأريد فذلك الأفضل .....


    لك تحياتي
    Mr.Msuelm





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً



  3. اخي Mr.Muslem

    اشكرك على ردك ، ودائما ردك محل تقدير لدي .

    اذن انت توافقني الرأي انه لاتوجد ثغره ولا يحزنون

    عموما يا ليت تخبرني كيف احصل على سيرفر جيد وسعره معقوول

    ولك تحياتي





    المبرمجون العرب غير متواجد حالياً

  4. #4
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    أضيفني أخي الكريم على الماسنجر لو تسمح
    Muslem (@ ) Dr.com





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً



  5. اخوي

    للأسف لا استخدم الماسنجر

    هذا بريدي

    sager (@) 4alarab.com


    ولك تحياتي





    المبرمجون العرب غير متواجد حالياً

  6. #6
    عضو جديد
    تاريخ التسجيل
    Sep 2003
    المشاركات
    13

    نعم هناك ثغررررررره امنييييية

    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    راعي الحلال غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    أخوي راعي الحلال الثغرة قبل سنتين
    Wed Jan 23 08:02:18 PST 2002

    معقول في سيرفر ماطور نفسه من سنتين :funny:





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً

  8. #8
    عضو جديد
    تاريخ التسجيل
    Sep 2003
    المشاركات
    13


    رد مقتبس من Mr.Muslem
    أخوي راعي الحلال الثغرة قبل سنتين
    Wed Jan 23 08:02:18 PST 2002

    معقول في سيرفر ماطور نفسه من سنتين :funny:
    دليل على كلامك ان مافي ثغرات :funny: صباااااااااااااااااح الخييييييييييييير

    اشوف كل يوم موقع طايح مع ان كل فتره حاطين بقز من كثر الثغرات والمشاكل الأمنيه





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    راعي الحلال غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,092


    هل الثغرات اللي بالعالم كله محصورة في الـGD والـImage Magik





    __________________
    البريد
    almuslim@gmail.com
    الماسنجر
    muslem@php.net
    Mr.Muslem غير متواجد حالياً

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2003
    المشاركات
    466


    شكرا لك





    __________________
    http://www.rasoulallah.net
    serverhosting1 غير متواجد حالياً



  11. احسنت اخي راعي الحلال

    تحذير جيد ، و هذه المشكلة تحدث فقط اذا كانا في نفس المسار

    If the JVM is in the same address space as the web
    server, then a failure of the JVM or ImageMagick could take down the
    web server. Usually there are multiple processes making up a web server

    وهذا مثل ان تترك كلمة السر في ملف مكشووف

    عموما كما ذكر اخونا Mr.Muslem
    الثغرات بكل مكان ولكن كيف نستفيد من البرامج ونحذر من الثغرات

    وفي نفس الموقع ايضا ذكر المطور
    ImageMagick has a much better chance
    of being able to properly read files that it wrote than it does with
    reading random files from the net.

    اذن انت حدد ما تريد

    عموما كنت ابحث عن ردود مثل رد الاخ راعي الحلال
    التي تشرح لنا الطريقة المثلى لا ستخدام هذه المكتبة و التخلص من
    المشاكل التي قد تصادفها
    ومثل هذه النقاشات البناءه هي التي تصل بنا الى المعرفة المتقدمة


    فلكم جميعا اطيب التحيات







    المبرمجون العرب غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض