شوّيت: شبكة كرة قدم اجتماعية




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو فعال
#1  
Question خطر أمني = 777 = مالسبب ؟

السلام عليكم
كيفكم اخواني
صراحة كتبت هذا الموضوع حتى استفيد انا وغيري
اريد ان اقوم بتركيب مركز رفع ملفات ولاكن تواجهني المقولة الدائمة
777 = اختراق موقعك

مالسبب ؟؟
مالفرق بين التصاريح ككل
ماأفضل طريقة للتخلص من مخاطر التصريح 777 اذا كنت مجبرا عليه
الخطر يأتي من موقعي ام من المستضيف بسبب Safe Mode

أريد اجابة على سؤالي ولاكن ياريت تكون علمية او بسبب مقنع لااريد ان يأتي شخص ويقولي انه اخترق موقعه بسبب تصريح !!
انا غير مقتنع لاني ركبت اكثر من مركز تحميل في اكثر من موقع وجميعها 777 ولكن لم تخترق
مالرابط بين المخترق والتصريح

انتظر الأجابة .. وتكون مقنعه
تحياتي






Remano is offline   قديم 15-10-2007, 06:29 PM
الرد مع إقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
#2  

السلام عليكم ورحمة الله وبركاتة

الترخيص 777 للمجلدات يعني السماح لمدير الموقع والمجموعات والزوار بالقراءه والكتابة والمسح داخل هذا الملف وهذا خطر امني.

الحلول المتوفرة:
\ استخدام ملف htaccess لإيقاف ملفات الشيل او كل ملفات المضرة
\ تفعيل safe mode

وكل هذا تجده في سوالف ومتوفر

بخصوص تركيبك لاسكربتات رفع ملفات ولم يتم اختراق موقعك فقد يكون لان الاسكربت محمي باحد الحلول التي في الاعلى .






__________________
أنشئ البوم لصورك وشاركها في موقعك صور TNT


expertsniper - Fast سابقاً
أحمد خلف is offline   قديم 15-10-2007, 06:41 PM
الرد مع إقتباس
عضو فعال
#3  

مشكور حبيبي على التوضيح لاكن انا كزائر كيف استطيع الاستفاة من مجلد بهذا التصريح ؟؟
اعرف الكلام الي قلته لاكن كيف يشكل خطر امنى لم اعرف حتى الأن






Remano is offline   قديم 15-10-2007, 07:13 PM
الرد مع إقتباس
عبدالعزيز الزرعوني
#4  

إذا أردت أن تفهم ماهي التصاريح وما معنى كل منها والفرق بينها، وكيف ستؤثر..
أنصحك بقراءة هذا وستعرف بإذن الله:
الترخيص chmod ، أبعاد أوسع

أنصحك أيضاً بمراجعة التعليقات على المقال نفسه، فهي مفيدة جداً..
لكن أنصحك بقراءة المقال أولاً لتفهم التعليقات
ووالسؤال والإجابة الخاصة بـ 777 في هذا التعليق بالضبط:
ط§ظ„ظ…ط´ط±ظˆط¹ » ط§ظ„طھط±ط®ظٹطµ chmod طŒ ط£ط¨ط¹ط§ط¯ ط£ظˆط³ط¹
ط§ظ„ظ…ط´ط±ظˆط¹ » ط§ظ„طھط±ط®ظٹطµ chmod طŒ ط£ط¨ط¹ط§ط¯ ط£ظˆط³ط¹


إقتباس:
5- الترخيص (777) سيعطي الصلاحيات كلها للمجموعات الثلاث.. فكيف يمكن لمجموعة الآخرين استغلال هذه الصلاحيات في الاختراق أو الدخول أو ماشابه ذلك.. أعني بذلك في أحوال المجلدات التي لايمكن الرفع عليها من مركز تحميل ملفات.. كيف يمكنهم استغلالها.. ولا أدري ان كان هذا يتطلب موضوعاً آخر..
الجواب:
إقتباس:
5- مجلد يحوي الترخيص 777 ، يعني ان بإمكان الآخرين الكتابة عليه، ماذا اذا رفع عليه احدهم ملف شل فيمكنه التحكم بأجزاء الخادم . كما احب ان ازيد حسب ما علمت ، ان وضع صلاحية المجموعات للدرجة 7 قد يتيح للمستضيفين الآخرين على نفس الخادم من كتابة اي ملفات على تلك المجلدات اذا لم يكن الخادم تحت الحالة SAFE MODE.






__________________
مدونة المبدع العربي
المبدع العربي is offline   قديم 15-10-2007, 07:51 PM
الرد مع إقتباس
عضو فعال
#5  

مشكور اخوي المبدع
افدتني بالمواضع
جزاك الله خيرا






Remano is offline   قديم 15-10-2007, 08:12 PM
الرد مع إقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
#6  

لك من اسمك نصيب يا مدبع

فقط تعليق حتى ولو كان السيف مود مفعل في السيرفر فهناك طرق عديدة لتجاوزة حتى ان مجلة الجملة حسب ما اتذكر متوفر فيها تجاوز السيف مود






__________________
أنشئ البوم لصورك وشاركها في موقعك صور TNT


expertsniper - Fast سابقاً
أحمد خلف is offline   قديم 16-10-2007, 01:11 AM
الرد مع إقتباس
عبدالعزيز الزرعوني
#7  

شكراً..
معلومة جديدة






__________________
مدونة المبدع العربي
المبدع العربي is offline   قديم 16-10-2007, 01:23 AM
الرد مع إقتباس
الرد على الموضوع


 

أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المشابهه
الموضوع كاتب الموضوع القسم الردود آخر مشاركة
ربما هذا الدليل يشكل خطر أمني DESIGN-1983 صوت الأعضاء 3 20-09-2007 11:07 PM
الحل الصحيح للمجلدات المصرحه بـ 777 العندليب الإصلاح والصيانة 40 13-01-2006 05:33 PM
هلموا يا مسلمين !! الأقصى في خطر!! !! الأقصى في خطر!! !! الأقصى في خطر!! elkaser القسم العام 33 11-04-2005 05:04 PM
اقدم لكم افضل سكربت سباق مواقع مرعوب الويب والويب 2.0 والـ Semantic Web 19 08-10-2003 05:53 AM
احذورا من المجلدات ذات الترخيص 777 Abo Waled الويب والويب 2.0 والـ Semantic Web 8 31-05-2003 07:09 PM


جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 08:39 AM.