عرض مشاركة واحدة
  #4 (permalink)  
قديم 06-02-2007, 03:45 AM
صورة رياح الحب
رياح الحب رياح الحب غير متصل
طالب ثانوي
 
تاريخ التسجيل: Feb 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
جوال موبايل :
مشاركات : 690
العمر :
الاوسمة :
رد: ::: اقوى خمس شروحات هامه جدا ً لحماية منتداك من الأختراق بالصور وبالتفصيل الممل :::



حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات



السلام عليكم ورحمة الله وبركاته

هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور
او اي ملف يحمل التصريح 777
يقوم اغلب المخترقين من رفع ملف php
إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته
صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل


PHPShell ، MySQLInterface

والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك

الحل

بتعطيل تنفيذ الـ php
داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف

.htaccess

كود PHP:
php_flag engine off 
بعدها تقوم برفع ملف الـ .htaccess
الى كل المجلدات ذات تصريح 777

نصيحتي لكل اصحاب السيرفرات يجب عليك منع كل هذه الدوال وخاصة دالة كوبي

كود PHP:
dlexecshell_execsystempassthrupopenpcloseproc_openproc_niceproc_terminate proc_get_statusproc_closepfsockopenleak
 apache_child_terminate
posix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidescapeshellcmdescapeshellarghell-execfpassthruexeccrack_checkcrack_closedictcrack_getlastmessagecrack_opendictpsockopenphp_ini_scanned_filesphp_unamephpinfocopy 
هالدالة copy بعدم منعك لها راح يتم إختراق المواقع الكثيرة التي على استضافتك
وإذا انت يا صاحب الإستضافة تبي تحمي نفسك والمواقع اللي بإستضافتك
مهم جداً جداً جداً قرائة هذا الموضوع بالكامل


كل ما في الموقع من روابط للتحميل مثل صورة لعبة برنامج اغنية مقطع فلم على رسائل مسجات الى يوتيوب سواء للبنات او للشباب لابد من تسجيل اضغط هنا و استمتع مع اجمل و احلى مواضيع

واتمنى ان يكون شرحي هذا قد نال على إعجابكم


من مواضيعي في الموقع على قسم 0 تصميم جاهز لعبارات يتم وضعها على باب المسجد لإغلاق الجوال
0 حل مشكلة ظهور كلمة الملف المحدد خاطئ عند تحميل اي هاك للنسخة 3.6.9
0 هنا جميع الشروحات لتركيب المنتديات المجانية vb
0 ثغرة بصندوق المحادثات الاصدار vBShout v2
0 هاك صندوق المحادثة المطور الإصدار v2.1 ومعرب بالكامل ومغلق الثغرات
0 >>>>>>>:::::::: هـــــــــاك يوهم القارئ ان الكلام موجه له ::::::::::<<<<<<<<

منتديات فراشة حواء - للبنات للنساء نسائي للفتيات
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احلا الاغاني اجمل الاناشيد اخر و افضل البومات

بنات الرياض سعوديات نسائي بناتي سعودي-اروع و اقوى موقع افلام و فيديو يوتيوب youtube على الاطلاق
دليل مواقع الفوركس والمتاجرة الالكترونية

رد مع اقتباس