منتديات بعد حيي

منتديات بعد حيي (https://www.b3b7.com/vb/index.php)
-   منتدى الكمبيوتر والإنترنت - وتطوير المنتديات (https://www.b3b7.com/vb/forumdisplay.php?f=98)
-   -   حماية المجلدات المصرحه من ملفات الـ php (https://www.b3b7.com/vb/showthread.php?t=51041)

مخاوي الكيبورد 09-03-2009 06:35 AM

حماية المجلدات المصرحه من ملفات الـ php
 
مراحب ..
اليوم بتكلم عن حماية المجلدات التي تحمل تصريح 777 ( اغلبها مراكز التحميل )

اللحين لو كانت على موقعك او احد مواقع السيرفر اللي عليه موقعك ثغرة RFI وقدر المخترق يرفع ملف PHP SH EL عن طريق الثغرة ..

اكيد بيدور اي مجلد يكون عليه تصريح 777 من خلال الشل عشان يقدر يرفع ملفات عليه مثل ملفات التحكم بقواعد البيانات الخ ..

وكما تعرفون لو كان على موقعك مركز رفع ملفات لازم يكون تصريح 777 موجود على المجلد اللي ترتفع داخله الملفات المرفوعة على المركز
من صور وملفات RAR الخ ..

فكرة الكود التالي انه يعطل تشغيل ملفات الـ PHP داخل المجلد اللي عليه التصريح
( اغلب الملفات اللي يستعمله الهكر بأختراقه لموقعك تكون مبرمجة بالـ PHP )

الكود
كود PHP:

php_flag engine off 



تضع هذا الكود بملف .htaccess وترفعه داخل كل مجلد عليه تصريح 777

علمن بأن لازم مايكون داخل المجلد المصرح ملفات PHP لان الكود اللي فوق راح يعطلها ويخليها بدون فائدة !


./ مخاوي

مناهي 09-03-2009 07:33 AM

مخاوي الكيبورد
الله يعطيكـ العافية يا مبدعنا

طروادا 09-03-2009 10:58 AM

كبير ياباشا
معروف عن الهكر انهم بعد مايرفعون الشل يبحثون عن المجلدات اللي تحمل التصريق 777 عشان يقدرون يرفعون ادواتهم فيها.

كم انت رائع يابطل ..
ما اقول غير وفقك الله والى الامام...

شلال الشوق 09-03-2009 11:44 PM

اشكركــــــــــ جزيل الشكر

تقبل مروري
وتحياتي

الغامدي نت 09-03-2009 11:45 PM

رائع رائع شاكرك مخاوي الكيبورد
دمت سعيدا

ووهم 09-04-2009 01:05 AM

كل الشكر مخاوي الكيبورد
وفقك الرب واسعدك

خالد الشلاقي 09-04-2009 04:11 AM

احسدك على ابداعاتك ومعرفتك الشامله
وفقك الرب ورعاك اخي مخاوي الكيبورد

تقديري

الـ ساري 09-04-2009 05:27 PM

ياهلا مخاوي الكيبورد
لاهنت يابعدي على هالجهود
ولا خاب ضني فيك يالغالي
يسلم راسك
ولا ننحرم منك

موووادع 09-08-2009 12:45 AM

وفيت وكفيت يامبدعنا ودائم مميز
كل الشكر لك يالغلا ع جهودك وربي يوفقك ومايحرمنا منك

اسير الروح 09-08-2009 01:10 AM

اشكركــــ مخاويـ بالفعل متمكن ورائع
وفقك الله ورعاك ..

اسير الروح

هـــايـــدي 09-09-2009 06:18 AM

[align=right]
مخاوي ،،
ما شاء الله ،، عليك ،،
الله يقويك ،، و يوفقك ،،
[/align]




مرتاح لك 09-12-2009 10:46 PM

يسلمووو مخاوي والله يعطيك العافية


الساعة الآن 09:04 AM.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010

mamnoa 5.0 by Abdulrahman Al-Rowaily