عرض مشاركة مفردة
 
  #4  
قديم 02-06-2007, 02:56 AM
رياح الحب رياح الحب غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 117
مستوى تقييم العضوية: 19
رياح الحب is on a distinguished road
الافتراضي



حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات



السلام عليكم ورحمة الله وبركاته

هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور
او اي ملف يحمل التصريح 777
يقوم اغلب المخترقين من رفع ملف php
إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته
صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل


PHPShell ، MySQLInterface

والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك

الحل

بتعطيل تنفيذ الـ php
داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف

.htaccess

كود PHP:
php_flag engine off 
بعدها تقوم برفع ملف الـ .htaccess
الى كل المجلدات ذات تصريح 777

نصيحتي لكل اصحاب السيرفرات يجب عليك منع كل هذه الدوال وخاصة دالة كوبي

كود PHP:
dlexecshell_execsystempassthrupopenpcloseproc_openproc_niceproc_terminate proc_get_statusproc_closepfsockopenleak
 apache_child_terminate
posix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidescapeshellcmdescapeshellarghell-execfpassthruexeccrack_checkcrack_closedictcrack_getlastmessagecrack_opendictpsockopenphp_ini_scanned_filesphp_unamephpinfocopy 
هالدالة copy بعدم منعك لها راح يتم إختراق المواقع الكثيرة التي على استضافتك
وإذا انت يا صاحب الإستضافة تبي تحمي نفسك والمواقع اللي بإستضافتك
مهم جداً جداً جداً قرائة هذا الموضوع بالكامل


http://www.arabwebtalk.com/showthread.php?t=12321

واتمنى ان يكون شرحي هذا قد نال على إعجابكم






التوقيع
تركيب صور وإيقونات الشات
تركيب اي ستايل مجاني + 45هاك
فقط بـ / 100 ريال