| التميز خلال 24 ساعة | |||
العضو الأكثر نشاطاً هذا اليوم ![]() |
الموضوع النشط هذا اليوم ![]() |
المشرف المميزلهذا اليوم ![]() |
المشرفة المميزه ![]() |
![]() |
شكرا الجوري
بقلم : سحابة ديم ![]() |
قريبا![]() |
![]() |
| كلمة الإدارة |
|
|
|
|
||||||||
|
||||||||||
|
|
|
|
||||||||
« آخـــر الـــمـــشـــاركــــات » |
الإهداءات |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
|
|
#1 |
|
|
حماية المجلدات المصرحه من ملفات الـ php
مراحب .. اليوم بتكلم عن حماية المجلدات التي تحمل تصريح 777 ( اغلبها مراكز التحميل ) اللحين لو كانت على موقعك او احد مواقع السيرفر اللي عليه موقعك ثغرة RFI وقدر المخترق يرفع ملف PHP SH EL عن طريق الثغرة .. اكيد بيدور اي مجلد يكون عليه تصريح 777 من خلال الشل عشان يقدر يرفع ملفات عليه مثل ملفات التحكم بقواعد البيانات الخ .. وكما تعرفون لو كان على موقعك مركز رفع ملفات لازم يكون تصريح 777 موجود على المجلد اللي ترتفع داخله الملفات المرفوعة على المركز من صور وملفات RAR الخ .. فكرة الكود التالي انه يعطل تشغيل ملفات الـ PHP داخل المجلد اللي عليه التصريح ( اغلب الملفات اللي يستعمله الهكر بأختراقه لموقعك تكون مبرمجة بالـ PHP ) الكود كود PHP:
تضع هذا الكود بملف .htaccess وترفعه داخل كل مجلد عليه تصريح 777 علمن بأن لازم مايكون داخل المجلد المصرح ملفات PHP لان الكود اللي فوق راح يعطلها ويخليها بدون فائدة ! ./ مخاوي |
خلاص عافك الخاطر ياطروادا ..
مع السلامه
|
|
|
#3 |
|
الزوار
|
كبير ياباشا
معروف عن الهكر انهم بعد مايرفعون الشل يبحثون عن المجلدات اللي تحمل التصريق 777 عشان يقدرون يرفعون ادواتهم فيها. كم انت رائع يابطل .. ما اقول غير وفقك الله والى الامام... |
|
|
|
#9 |
|
|
وفيت وكفيت يامبدعنا ودائم مميز
كل الشكر لك يالغلا ع جهودك وربي يوفقك ومايحرمنا منك |
ما يصيد الجوازي كود بخصٍ وداري!! القنص بالركاده والتسرّع جهاله ![]()
|
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
(عرض الكل)
الاعضاء الذين شاهدو هذا الموضوع: 1
|
|
|
|