الصفحه الرئيسية - دليل مواقع - فحص البيج رانك - القرآن الكريم - ترجمة نصوص - دليل رمضان - فوتوشوب أون لاين

 

التسجيل الخدمات التقنية التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
fvhl[ ,ويندوزات,برامج,شرح برنامج العاب,ترافيان,ترافيان بوت,بلاشتيشن,شبكات ماسنجر,توبيكات,نك,بنات,ماسنجريات,مسن,ياهو,سكايب,سكيب جوال,خلوي,تلفون,بلفون,يلفون,برامج,كاسبر سكاي,كاسبر الجيل الثاني,كاسبر الجيل الثالث,نغمات,رنين
دروس فوتوشوب,فوتشوب دروس مستلزمات تصميم,فرش,سكرابز,فراش,خطوط,باترنز,باترن,حشوات,تدرجات,فيكتور ,ورد,صور اطفال,تصميم مسابقه,ترفيه,نكت,ضحك,فرفشة,فله اناشيد,العفاسي,صوتيات,قران,نغمات,نغمة,انشودة,طفل

العودة   مجموعه الصياد العربيه > :: قسم تطوير ودعم المنتديات :: > ركن تطوير منتديـــــات vb3.7.x

ركن تطوير منتديـــــات vb3.7.x نسخ vBulletin - هاكات 3.7.0 و أقدم - تطويرات 3.7.0 و أقدم .

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 12-26-2007, 04:20 PM   رقم المشاركة : [1]
Abo Ali
:: أبو علي ::
:: إدارة المعهد ::

 الصورة الرمزية Abo Ali





Abo Ali مميز Abo Ali مميز إرسال رسالة عبر مراسل MSN إلى Abo Ali

بيانات موقعي

اسم الموقع: مجموعة الصياد العربية

اصدار المنتدى: VB 3.8.4

Iconrote [ ثغره] التصريح 777

السلام عليكم ورحمة الله وبركاته

أخواني الأعضاء في معهد الصياد
لاحظت أن الأغلبيه يستخدم سكربتات لرفع الملفات في موقعه وهذه السكربتات كثيره منها ماهو أمن ومنها ماهو غير أمن ، وهذه السكربتات تشترط منك ياصاحب الموقع أن تقوم بعمل تصريح 777 او تصريح 707 لمجلد معين وهذه التصاريح تسمح لزوار موقعك بالكتابه في المجلد الذي قمت أنت بتصريحه.
الخطوره هنا من ملفات الـ php لأنها تحتوي على تعليمات برمجيه يتم تنفيذها داخل خادم الموقع .
فلو قام أحد الأطفال المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت فسوف يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمعسكر لملفاته وسكربتاته مثل : PHP****l ، MySQLInterface ............. الخ بعدها سيصل إلى ملفات موقعك وبعدها أنت تعلم ماذا سيفعل

إذن ما الحل الصحيح لهذه المجلدات !؟!؟

الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف الـ .htaccess وهي :

كود PHP:
php_flag engine off 
بعدها تقوم برفع ملف الـ .htaccess الى كل المجلدات ذات تصريح 777 .

وللتجربه قم برفع اي سكربت php للمجلدات ذات التصاريح 777 والتي تحتوي على الـ htaccess وقم بالدخول على هذا السكربت وشاهد النتيجه .
سوف تجد أن السكربت لم يقم الخادم بتنفيذه

ملف .htaccess مرفق

 
الملفات المرفقة
نوع الملف: txt htaccess.txt‏ (19 بايت, المشاهدات 1)
توقيع Abo Ali
 
المبيعات - مجموعه الصياد العربية
sales@huntvb.com

Abo Ali غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

الانتقال السريع


الساعة معتمدة بتوقيت جرينتش +3 , الساعة الآن :11:32 AM .

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2