الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   طريقة حماية المجلدات التي تحميل ترخيص 777 (مهم جداً) (http://www.arabwebtalk.com/showthread.php?t=90912)

Mustafa Albazy 23-08-2008 04:09 PM

طريقة حماية المجلدات التي تحميل ترخيص 777 (مهم جداً)
 

السلام عليكم ورحمة الله وبركاتة

اليوم درسنا عن طريقة حماية مجلدات الموقع التي تحميل ترخيص 777

777 = السماح لكل العضويات مثل ( مدير , مجموعة و زائر ) بل الكتابة و القراءة و التنفيذ

طبعاً ليس هذا ما يهمنا , ما يهمنا هوة عدم السماح برفع ملفات خطرة في هذا المجلد

مثل php , pl , js الخ الخ

الطريقة سهلة جداً

كل ما سوف نقوم بة هوة رفع ملف هاتكسس htaccess. الى المجلد المراد حمايتة من رفع هاذي الملفات

وسوف يكون محتوى الملف ( أضغط هنا فضلاً لا أمراً لرؤية محتوى الملف )

نقوم بعمل ملف txt على الجهاز و نضع فية محتوى ^ الرابط ^ ونقوم برفعة الى المجلد

على حساب الموقع , ثم نقوم بتغير أسم الملف الى htaccess.

ملاحظة : اذا كان على المجلد ملف html , htm, قم بأزالة htm , html من ملف الهاتكسس , لكي لا يضهر لك الخطأ internal server error عند تصفح المجلد

ملاحظة : اذا كنت تريد منع ملفات اخرى قم بأضافتها في أول سطر مثلاً اذا كنت تريد منع ملفات txt من الرفع قم بأ أضافة txt. وهكذا


هذا والله الموفق

الصريح جداً 24-08-2008 02:12 AM

وعليكم السلام ورحمة الله وبركاته

يعطيك العافية .. فعلاً طريقة قوية ومفيدة في حماية الملفات وبالأخص مراكز التحميل :)

تشآآو

Mustafa Albazy 24-08-2008 02:50 AM

إقتباس:

اقتباس من مشاركة الصريح جداً (المشاركة 514410)
وعليكم السلام ورحمة الله وبركاته

يعطيك العافية .. فعلاً طريقة قوية ومفيدة في حماية الملفات وبالأخص مراكز التحميل :)

يا هلا بخوي العزيز " أبو عابد" ,

صح كلامك هذي الطريقة مهمة جداً جداً لمراكز التحميل فل الحماية الموفرة من السكربت لا تكفي

إقتباس:

تشآآو
سي يووو :D

best-7ost.com 25-08-2008 08:01 PM

يعطيك العافية طريقة مجربة وفعاالة جدا



تقبل مروووري

Mustafa Albazy 25-08-2008 09:29 PM

إقتباس:

best-7ost.com
الجميع يارب , حياك منور الموضوع بوجودك

DES-N 26-08-2008 08:34 AM

ان شاء الله نطبقها
تسلم اخوي

ما قصرت

Mustafa Albazy 26-08-2008 05:05 PM

إقتباس:

DES-N
أن شاء الله ,, العفو أخوي

,, حياك منور

الدبلُومَاسي 28-08-2008 06:15 PM

بارك الله فيك و خلاك من ورثة الجنة

Mustafa Albazy 28-08-2008 07:27 PM

الجميع يارب ,, حياك منور

مجموعه القطري 28-08-2008 10:09 PM

ماقصرت اخوي

moh_mou 28-08-2008 10:57 PM

الف الف شكر ياغالى

Mustafa Albazy 29-08-2008 01:27 AM

منورين أخوان

schwa 29-08-2008 08:13 AM

مشكوووووووووووووور

Mustafa Albazy 29-08-2008 07:38 PM

العفو أخوي ,, منور .

ساري1 31-08-2008 05:13 AM

الله يعطيك العااافيه

Mustafa Albazy 31-08-2008 05:34 AM

الجميع يارب ,,, حياك منور .

dia-art 19-09-2008 03:17 AM

مشكور اخوي الطريقة جيدة وفعالة لحماية الملفات

كافي عذاب 28-09-2008 11:13 PM

كل الشكر لك على الرفع الطيب والتفصيلي
بس عندي تعليق وابي الكل يشارك


إقتباس:

مثل php , pl , js الخ الخ
يحصل شئ لو نزيده بتالي

XML يحصل خطي : بذا من سكربت المنتدى
shell كما نعرف انه بداخل الاكواد لشيل !
؟ علامه الاستفهام
asp وهذا بعد
sys وهذا
ini وهذا
cfm وهذا المحير
sql وهذا الخطر
وغيرها وما نعرف : سر الاستغلال في الرفع يندمج معه !! الرموز الكتابيه بمثال
%
#
@
^
*
كأساسيه وغيرها

إقتباس:

ملاحظة : اذا كان على المجلد ملف html , htm, قم بأزالة htm , html من ملف الهاتكسس , لكي لا يضهر لك الخطأ internal server error عند تصفح المجلد

هذا لا خطر له htm بما انك انت شخصين تعملها بنفسك

ويحسن يكون له امر برفعه بمثال
تحط فيه : تجسس بعملك للعدوا يعني باتش لكي غيره ما يدخل - بس ما انصح به يحسن نقوم بفكره ثانيه

بمثال : عند الدخول لاي شخص هاوي اختراق او مضيع !! يعطيك انتباه تلقائي بحفظ بيانات دخوله


هذى فكره واتمني اجد مبرمج يعمل خدمه بمثل كذا لصالح مواقعنا


ونتواصل معكم لنقشا مهم الموضوع

أجدع host 12-10-2008 08:15 PM

شكرا ليك جدااااااااااااااااااااااا اا

Mustafa Albazy 13-10-2008 04:03 AM

إقتباس:

اقتباس من مشاركة كافي عذاب (المشاركة 529160)
كل الشكر لك على الرفع الطيب والتفصيلي
بس عندي تعليق وابي الكل يشارك



يحصل شئ لو نزيده بتالي

XML يحصل خطي : بذا من سكربت المنتدى
shell كما نعرف انه بداخل الاكواد لشيل !
؟ علامه الاستفهام
asp وهذا بعد
sys وهذا
ini وهذا
cfm وهذا المحير
sql وهذا الخطر
وغيرها وما نعرف : سر الاستغلال في الرفع يندمج معه !! الرموز الكتابيه بمثال
%
#
@
^
*
كأساسيه وغيرها




هذا لا خطر له htm بما انك انت شخصين تعملها بنفسك

ويحسن يكون له امر برفعه بمثال
تحط فيه : تجسس بعملك للعدوا يعني باتش لكي غيره ما يدخل - بس ما انصح به يحسن نقوم بفكره ثانيه

بمثال : عند الدخول لاي شخص هاوي اختراق او مضيع !! يعطيك انتباه تلقائي بحفظ بيانات دخوله


هذى فكره واتمني اجد مبرمج يعمل خدمه بمثل كذا لصالح مواقعنا


ونتواصل معكم لنقشا مهم الموضوع



بل العكس كل ما زدنا الأحتمالات ,, فراح يكون أفضل ,, بس انا سويت هل الموضوع عشان يكون كبداية للي مايعرف بهل الحركة
اما بخصوص الأمتداد فكل شخص يضيف الامتداد حسب أحتاجاتة


بخصوص فكرة ال html او htm ,,, مافي داعي أنك تحط أكود جافا سكريبت ,,, يفضل أنك تحط داخل الأندكس كود تحويل فوري :)
يكون افضل ,,,,,,,,,,,,

شكراً لك على أثراء الموضوع ....


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:10 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012