| 
			
			 
			
				02-06-2007, 02:56 AM
				
			
			
			
		 | 
	| 
		
		
			
			| عضو |  | 
					تاريخ التسجيل: Apr 2006 
						مشاركة: 117
					 
                    
					
                    مستوى تقييم العضوية: 20      |  | 
	| 
				  
  حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات  السلام عليكم ورحمة الله وبركاته
هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور او اي ملف يحمل التصريح 777
 يقوم اغلب المخترقين من رفع ملف php
 إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777  أو 707 لأن صلاحياته
 صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل
PHPShell
 ،MySQLInterface
والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك  
الحل
بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف
.htaccess
 
	بعدها تقوم برفع ملف الـ   .htaccess
الى كل المجلدات ذات تصريح 777
نصيحتي لكل اصحاب السيرفرات يجب عليك منع كل هذه الدوال وخاصة دالة كوبيكود PHP: 
		
			
php_flag engine off 
 
	هالدالة copy بعدم منعك لها راح يتم إختراق المواقع الكثيرة التي على استضافتككود PHP: 
		
			
dl, exec, shell_exec, system, passthru, popen, pclose, proc_open, proc_nice, proc_terminate proc_get_status, proc_close, pfsockopen, leak
apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, hell-exec, fpassthru, exec, crack_check, crack_closedict, crack_getlastmessage, crack_opendict, psockopen, php_ini_scanned_files, php_uname, phpinfo, copy
 
 وإذا انت يا صاحب الإستضافة تبي تحمي نفسك والمواقع اللي بإستضافتك
 مهم جداً جداً جداً قرائة هذا الموضوع بالكامل
http://www.arabwebtalk.com/showthread.php?t=12321
واتمنى ان يكون شرحي هذا قد نال على إعجابكم
 
 
 
 
 
 
			 
			
			
			
			
			
			
			
			
            
            
                
           	
			
			
		 |