جوال سوالف سوفت
من الموقع: Crunchpad, عندما يتحول المستخدم الى منتج فإن القصة تكون حتما مثيرة !!

 

العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والتجارة الالكترونية
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع
عضو فعال
تاريخ التسجيل: Apr 2006-
#1 (permalink)  
Question خطر أمني = 777 = مالسبب ؟


السلام عليكم
كيفكم اخواني
صراحة كتبت هذا الموضوع حتى استفيد انا وغيري
اريد ان اقوم بتركيب مركز رفع ملفات ولاكن تواجهني المقولة الدائمة
777 = اختراق موقعك

مالسبب ؟؟
مالفرق بين التصاريح ككل
ماأفضل طريقة للتخلص من مخاطر التصريح 777 اذا كنت مجبرا عليه
الخطر يأتي من موقعي ام من المستضيف بسبب Safe Mode

أريد اجابة على سؤالي ولاكن ياريت تكون علمية او بسبب مقنع لااريد ان يأتي شخص ويقولي انه اخترق موقعه بسبب تصريح !!
انا غير مقتنع لاني ركبت اكثر من مركز تحميل في اكثر من موقع وجميعها 777 ولكن لم تخترق
مالرابط بين المخترق والتصريح

انتظر الأجابة .. وتكون مقنعه
تحياتي






Remano غير متواجد حالياً   قديم 15-10-2007, 06:29 PM
رد مع اقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
تاريخ التسجيل: Nov 2005-
#2 (permalink)  

السلام عليكم ورحمة الله وبركاتة

الترخيص 777 للمجلدات يعني السماح لمدير الموقع والمجموعات والزوار بالقراءه والكتابة والمسح داخل هذا الملف وهذا خطر امني.

الحلول المتوفرة:
\ استخدام ملف htaccess لإيقاف ملفات الشيل او كل ملفات المضرة
\ تفعيل safe mode

وكل هذا تجده في سوالف ومتوفر

بخصوص تركيبك لاسكربتات رفع ملفات ولم يتم اختراق موقعك فقد يكون لان الاسكربت محمي باحد الحلول التي في الاعلى .






__________________
أنشئ البوم لصورك وشاركها في موقعك صور TNT

أعمال و تصاميم اوبشنز للداعية والإعلان

expertsniper - Fast سابقاً
أحمد خلف غير متواجد حالياً   قديم 15-10-2007, 06:41 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2006-
#3 (permalink)  

مشكور حبيبي على التوضيح لاكن انا كزائر كيف استطيع الاستفاة من مجلد بهذا التصريح ؟؟
اعرف الكلام الي قلته لاكن كيف يشكل خطر امنى لم اعرف حتى الأن






Remano غير متواجد حالياً   قديم 15-10-2007, 07:13 PM
رد مع اقتباس
عبدالعزيز الزرعوني
تاريخ التسجيل: Feb 2004-
#4 (permalink)  

إذا أردت أن تفهم ماهي التصاريح وما معنى كل منها والفرق بينها، وكيف ستؤثر..
أنصحك بقراءة هذا وستعرف بإذن الله:
الترخيص chmod ، أبعاد أوسع

أنصحك أيضاً بمراجعة التعليقات على المقال نفسه، فهي مفيدة جداً..
لكن أنصحك بقراءة المقال أولاً لتفهم التعليقات
ووالسؤال والإجابة الخاصة بـ 777 في هذا التعليق بالضبط:
ط§ظ„ظ…ط´ط±ظˆط¹ » ط§ظ„طھط±ط®ظٹطµ chmod طŒ ط£ط¨ط¹ط§ط¯ ط£ظˆط³ط¹
ط§ظ„ظ…ط´ط±ظˆط¹ » ط§ظ„طھط±ط®ظٹطµ chmod طŒ ط£ط¨ط¹ط§ط¯ ط£ظˆط³ط¹


اقتباس:
5- الترخيص (777) سيعطي الصلاحيات كلها للمجموعات الثلاث.. فكيف يمكن لمجموعة الآخرين استغلال هذه الصلاحيات في الاختراق أو الدخول أو ماشابه ذلك.. أعني بذلك في أحوال المجلدات التي لايمكن الرفع عليها من مركز تحميل ملفات.. كيف يمكنهم استغلالها.. ولا أدري ان كان هذا يتطلب موضوعاً آخر..
الجواب:
اقتباس:
5- مجلد يحوي الترخيص 777 ، يعني ان بإمكان الآخرين الكتابة عليه، ماذا اذا رفع عليه احدهم ملف شل فيمكنه التحكم بأجزاء الخادم . كما احب ان ازيد حسب ما علمت ، ان وضع صلاحية المجموعات للدرجة 7 قد يتيح للمستضيفين الآخرين على نفس الخادم من كتابة اي ملفات على تلك المجلدات اذا لم يكن الخادم تحت الحالة SAFE MODE.






__________________
"انقطعت للقيام بتجربة تطبيقية لتحويل منتدى عادي إلى منتدى متميز.. وقد انتهيت من ذلك ونجحت.. وسأوافيكم بتفاصيل التجربة قريباً إن شاء الله"

^_^

مدونة المبدع العربي
المبدع العربي غير متواجد حالياً   قديم 15-10-2007, 07:51 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2006-
#5 (permalink)  

مشكور اخوي المبدع
افدتني بالمواضع
جزاك الله خيرا






Remano غير متواجد حالياً   قديم 15-10-2007, 08:12 PM
رد مع اقتباس
مشرف أخبار الإنترنت والتقنية ومناقشتها
تاريخ التسجيل: Nov 2005-
#6 (permalink)  

لك من اسمك نصيب يا مدبع

فقط تعليق حتى ولو كان السيف مود مفعل في السيرفر فهناك طرق عديدة لتجاوزة حتى ان مجلة الجملة حسب ما اتذكر متوفر فيها تجاوز السيف مود






__________________
أنشئ البوم لصورك وشاركها في موقعك صور TNT

أعمال و تصاميم اوبشنز للداعية والإعلان

expertsniper - Fast سابقاً
أحمد خلف غير متواجد حالياً   قديم 16-10-2007, 01:11 AM
رد مع اقتباس
عبدالعزيز الزرعوني
تاريخ التسجيل: Feb 2004-
#7 (permalink)  

شكراً..
معلومة جديدة






__________________
"انقطعت للقيام بتجربة تطبيقية لتحويل منتدى عادي إلى منتدى متميز.. وقد انتهيت من ذلك ونجحت.. وسأوافيكم بتفاصيل التجربة قريباً إن شاء الله"

^_^

مدونة المبدع العربي
المبدع العربي غير متواجد حالياً   قديم 16-10-2007, 01:23 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ربما هذا الدليل يشكل خطر أمني DESIGN-1983 صوت الأعضاء 3 20-09-2007 11:07 PM
الحل الصحيح للمجلدات المصرحه بـ 777 العندليب الإصلاح والصيانة 40 13-01-2006 05:33 PM
هلموا يا مسلمين !! الأقصى في خطر!! !! الأقصى في خطر!! !! الأقصى في خطر!! elkaser القسم العام 33 11-04-2005 05:04 PM
اقدم لكم افضل سكربت سباق مواقع مرعوب الويب والويب 2.0 والتجارة الالكترونية 19 08-10-2003 05:53 AM
احذورا من المجلدات ذات الترخيص 777 Abo Waled الويب والويب 2.0 والتجارة الالكترونية 8 31-05-2003 07:09 PM


الساعة الآن: 01:51 AM بتوقيت المملكة العربية السعودية