النتائج 1 إلى 2 من 2

الموضوع: الحل الصحيح للمجلدات المصرحه بـ 777

  1. #1
    الصورة الرمزية ضيف المهاجر
    Title
    المدير العام
    تاريخ التسجيل
    05- 2002
    المشاركات
    6,428

    الحل الصحيح للمجلدات المصرحه بـ 777

    أخواني الأعضاء في سوالف سوفت
    لاحظت أن الأغلبيه يستخدم سكربتات لرفع الملفات في موقعه وهذه السكربتات كثيره منها ماهو أمن ومنها ماهو غير أمن ، وهذه السكربتات تشترط منك ياصاحب الموقع أن تقوم بعمل تصريح 777 او تصريح 707 لمجلد معين وهذه التصاريح تسمح لزوار موقعك بالكتابه في المجلد الذي قمت أنت بتصريحه.
    الخطوره هنا من ملفات الـ php لأنها تحتوي على تعليمات برمجيه يتم تنفيذها داخل خادم الموقع .
    فلو قام أحد الأطفال المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت فسوف يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمعسكر لملفاته وسكربتاته مثل : PHPShell ، MySQLInterface ............. الخ بعدها سيصل إلى ملفات موقعك وبعدها أنت تعلم ماذا سيفعل

    إذن ما الحل الصحيح لهذه المجلدات !؟!؟

    الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف الـ .htaccess وهي :
    كود:
    php_flag engine off 

    قم باتباع الآتي للحماية
    1- إفتح مجلد جديد في موقعك عن طريق الـ FTP وقم بتسميته اي اسم مثلا files واعطيه صلاحيات 755 .
    2- ارفع ملف htaccess المرفق الى داخل هذا المجلد .
    3- انقل جميع المجلدات ذات التصريح 777 الى هذا المجلد

    ((( منقول لأخي العندليب )))

    شرح بسيط ...
    مثلا لو تريد تعمل برنامج لتحميل الملفات في موقعك طبعا لازم يحتاج الى ترخيص 777 حتى يتم رفع الملفات فيه
    ما هي مشكلة ,,,
    ارفع مجلد برنامج التحميل الى موقعك ,,, وعدل في بيانات الكوفنج أو اي ملف فيه بيانات التحميل

    الى هذا ,,, وذلك بالرجوع للخطوات السابقه كما قلنا أنك تنشيء مجلد باسم files وقد رفعت فيه ملف htaccess
    الان بداخل هذا المجلد أنشئ مجلد جديد بإسم upload وأعطيه الصلاحيات 777 ,,, الآن ارجع الى ملف الكوفنج وعدل امتداد المجلد الذي سيتم رفع الملفات فيه وغالبا ما يكون upload الى
    كود:
     
    ../files/upload
    احفظ ملف الكونفج وارفعه مرة أخرى ,,, جرب رفع ملف عن طريق السكريبت ,,, سيعمل بنجاح

    (( مجرب ))

    ملف .htaccess مرفق

    تحياتي
    <div style=text-align: center;><b><span style=font-family: Courier New><font size=4><a href=http://www.sultanqaboos.net target=_blank>موقع السلطان قابوس</a>
<a href=https://hmhaitham.om/ target=_blank><b><span style=font-family: Courier New><font size=4>موقع السلطان هيثم</font></span></b></a>
<a href=http://www.alrasby.net target=_blank>الراسبي نت</a>
</font></span></b>

</div>

  2. #2
    الصورة الرمزية ألوان الطيف
    Title
    نبض جديــد
    تاريخ التسجيل
    09- 2005
    المشاركات
    29
    شكراً لك أخي ضيف المهاجر وجزاك الله كل خير ..

    لايوجد ملف مرفق ؟.

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

RSS RSS 2.0 XML MAP HTML