عرض مشاركة مفردة
 
  #1  
قديم 29-07-2004, 11:05 PM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 20
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي حماية المواقع و الاباتشي

السلام شباب في ناس ممكن يستغربون من هل مشاركة لكن انا احب اوضح


الحين اذا انت فتحت مساحة جديدة او عادتا الناس ينسون يامنون ملف من الملفات مثل image

لو تدخل اغلب المواقع على مثل هل مجلد راح تطلع لك الملفات الي بهل ملف مثلا تطلع لك الصور الخاصة بتصميم الموقع كلها

لذلك يجب علينا حماية هذا الملف بوضع ملف index من اي نوع سواء كان html او php او اي برمجة

و هذا بالنسبة للحماية بالاندكس لا ننسى نقفل الملفات عن طريق الترخيص المناسب
بالاضافة الى وضع ملفات .htacess تحولني مباشرة الى و صلة اعدت خصيصا لمحاولات الاختراق

و لاننسى تشفير الملفات سواء كانت اتش تي ام ال او بي اتش بي عن طريق برامج التشفير و انا شخصيا استخدم zend encodeing لتشفير ملفات البرمجة الي ابرمجها
--------------------------------------------------------------------------------------------------------
انتهينا من القسم الاول حماية الصفحات الحين حماية الاباتشي

و يقوم باخفاء معلومات الاباتشي من صفحة الملفات التي لا تحتوي على اندكس

و يكن ذلك عن طريق الشيل

اولا حرر ملف التكوين الخاص بالاباتشي
كود:
pico /etc/httpd/conf/httpd.conf
ابحث عن نص ServerSignature عن طريق الضغط على Ctrl + W

و اجعل القيمة من on ال off
كود:
ServerSignature on بدلها حتى تكون ServerSignature off
و اضعط Enter و اجعل المؤشر ياخذ سطر جديد و اكتب هذا النص
كود:
ServerTokens ProductOnly
احفظ الملف عن طريق Ctrl + X
و اعمل رستارت عن طريق هذا الامر

كود:
/etc/rc.d/init.d/httpd restart

الان و بعد الرستارت حاول دخول ملف ليس بة ملف اندكس و لاحظ الشاشة من الاسفل

احتفت ملعومات الاباتشي التي كانت توجد اسفل الخط

و الخطوة الثانية حاول الدخول على احد الايبيات مثلا 127.0.0.1 للمثال فقط فلن تعمل و يكتب الخطاء ممنوع الدخول 403

و لكن يمكنك كتابة 127.0.0.1/index.php و سوف يعمل لانك حددت ملف البي اتش بي انكس

و لمن يريد التجربة هذا الاي بي مال سيرفري 69.93.202.75 و حدد الان 69.93.202.75/index.php

و من يريد التجربة على ملف الايميج arabreg.net/image



و نشكر لكم قرائة هذا الموضوع 8)