بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 04-08-2008, 12:14 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
Wink إفحص مواقع عملاءك ( PHP Scanner ) !

السلام عليكم ورحمة الله وبركاته

مساكم الله بالخير جميعاً !

كيف حالكم .. عساكم بخير و عافية يالطيبين

بالتأكيد فإن كل مستضيف يحتوي على سيرفره مجموعة من العملاء

من 40 % الى 60 % من العملاء في الغالب أصحاب مواقع مبتدئين ( أول مرة يفتح موقع )

هالأشخاص .. يركبون سكريبتات منوعة ويجربون مختلف البرمجيات اللي تتركب على الموقع

بغض النظر عن عيوبها الأمنية و بعض الأخطاء فيها التي قد تؤدي الى وصول الهكر لموقعه وربما الى المستضيف نفسه !

لذلك في هالموضوع بنشرح برنامج PHP Security Scanner بإذن الله بأفضل إصدار من إصداراته

وهو متخصص بفحص موقع او سكريبت معين على السيرفر و التأكد بأنه خالي من ثغرات الـ php بأنواعها

سواء File Include أو Sql Injection أو xss ..الخ

طبعاً هالبرنامج لأصحاب السيرفرات فقط وهم الوحيدين اللي قادرين على التطبيق

في حال كنت عميل لدى أي شركة .. تقدر تعطيهم رابط الموضوع وهم يتكفلون بالباقي ان شاء الله

نبدا خطوات التركيب :-

من الـ SSH .. ادخل على مجلد حساب موقع الإستضافة بالأمر التالي :

كود:
cd /home/user/public_html
استبدل user بإسم المستخدم لحساب موقع الاستضافة

الآن اسحب البرنامج الى المجلد بالأمر التالي :

كود:
wget http://nchc.dl.sourceforge.net/sourceforge/securityscanner/securityscanner-1.0.2.tar.gz
قم بفك الضغط عن الملف بعد إنتهاء تحميله بالأمر التالي :

كود:
tar zxvf securityscanner-1.0.2.tar.gz
ثم بتنفيذ الأمر التالي لتغيير اسم مجلد البرنامج الى php :

كود:
mv securityscanner-1.0.2 php
نفذ الأمر التالي لدخول المجلد :

كود:
cd /php
بعد ذلك قم بتنفيذ الأوامر التالية لضبط تصاريح ملفات البرنامج :

كود:
chmod 755 bin/security_scan.php chmod 755 bin/security_update.php chmod 755 interface/templates_c
كذا الحمد لله تمام .. ما بقى لنا إلا إعداد البرنامج

ادخل على لوحة تحكم Cpanel موقعك

وسوي قاعدة بيانات وضيف لها اسم مستخدم وكلمة مرور

الآن من الـ SSH وانت داخل المسار التالي :

كود:
/home/user/public_html/php
نفذ الأمر التالي لزراعة قاعدة بيانات البرنامج :

كود:
 
mysql -uhost_php -p123 database_name < db_generate.sql
استبدل host_php بإسم مستخدم قاعدة البيانات
استبدل 123 بكلمة مرور قاعدة البيانات
استبدل database_name بإسم قاعدة البيانات

بعد إنتهاء عملية الزراعة بنجاح بإذن الله .. نفذ الأمر التالي :

كود:
cp bin/config.php.sample bin/config.php
ثم

كود:
pico bin/config.php
إبحث عن الأسطر التالية :

كود:
$db_username = "root"; $db_password = ""; $database_name = "DB_you_created";
السطر الأول db_username هنا تكتب اسم مستخدم قاعدة البيانات ..
السطر الثاني db_password هنا تكتب كلمة مرور قاعدة البيانات ..
السطر الثالث database_name هنا تكتب اسم قاعدة البيانات ..

لنفرض ان البيانات هي

husain_user
123123
husain_phpscan

راح يكون التعديل النهائي كالتالي :

كود:
$db_username = " husain_user"; $db_password = "123123"; $database_name = "husain_phpscan";
بعد إنتهاء التعديل .. قم بإغلاق الملف وحفظ التعديلات عن طريق الضغط على الأزرار التالية بالكيبورد :

Ctrl+x

ثم

y

الآن عملية الفحص تكون بتنفيذ الأمر التالي وأنت داخل مسار البرنامج ( /home/user/public_html/php ) :

كود:
bin/security_scan.php /home/user/public_html scan1
user = اسم مستخدم الموقع الذي تريد فحصه
scan1 = اسم لعملية الفحص .. ضع هنا اي اسم في راسك .. مثلاً husain

راح يكون الأمر كالتالي :

كود:
bin/security_scan.php /home/user/public_html husain
لفحص سكربت معين على السيرفر

استبدل /home/user/public_html بمسار السكريبت على السيرفر

مثلاً المنتدى

كود:
bin/security_scan.php /home/user/public_html/vb husain2
وهكذا ..

وأخيراً .. لمشاهدة نتائج الفحص يمكنك الدخول على موقعك اللي رفعت عليه البرنامج

ومشاهدة النتائج ..

عن طريق الرابط التالي :

www.xxx.com/php/interface/index.php

استبدل xxx بدومين موقعك

( يفضل إغلاق المجلد بجدار ناري عبر الـ Cpanel )

دعواتكم لي ولوالدي ..

أخوكم في الله .. حسين

تشآآآآآآآآآو






التوقيع
كنتُ هنا يوماً ما ...

آخر تعديل بواسطة الصريح جداً ، 04-08-2008 الساعة 03:09 PM.
  #2  
قديم 04-08-2008, 09:09 AM
الصورة الشخصية لـ Mustafa Albazy
Mustafa Albazy Mustafa Albazy غير متصل
مصطفى البازي
 
تاريخ التسجيل: Mar 2004
المدينة: المملكة المتحدة - لندن
مشاركة: 1,558
مستوى تقييم العضوية: 10
Mustafa Albazy is on a distinguished road
وسام المشرف المميز في الويب العربي وسام الويب البرونزي وسام الويب الفضي وسام الويب الذهبي 
عدد الأوسمة: 4 (المزيد ...)
الافتراضي

جميل جداً , يعطيك العافية

ولكن هل يئدي العمل جيداً ؟؟






التوقيع
  #3  
قديم 04-08-2008, 03:05 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

الله يعافيك ..

حياك الله أخوي IrIsH .. عساك بخير يالغلا

بالنسبة لتجربتي مع البرنامج

جربت عليه ثغرات من النوع العادي و المتوسط .. والحمد لله أثبت فعاليته تجاهها

أما النوع المعقد ما جربتها معه لأني ما أظن انه يقدر يكشفه كونه مجرد برنامج يبحث في أخطاء الـ Php الظاهرة

ولكن لايمكنه التفكير .. في اكتشاف ثغرات معقدة الاستغلال ( وضع عدة خطوط أسفل كلمة معقدة )

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #4  
قديم 04-08-2008, 11:22 PM
الطيرالحر الطيرالحر غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 252
مستوى تقييم العضوية: 19
الطيرالحر is on a distinguished road
الافتراضي

اقف احتراماً لك ياالصريح
بارك الله فيك
ان شاءالله اهل الاستضافة يستفيدوا من الموضوع






  #5  
قديم 05-08-2008, 05:56 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

حياك الله أخوي الطير الحر ..

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
  #6  
قديم 14-08-2008, 11:00 PM
best-7ost.com best-7ost.com غير متصل
عضو
 
تاريخ التسجيل: Feb 2008
مشاركة: 126
مستوى تقييم العضوية: 17
best-7ost.com is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة الصريح جداً   مشاهدة المشاركة

  

السلام عليكم ورحمة الله وبركاته



من الـ SSH .. ادخل على مجلد حساب موقع الإستضافة بالأمر التالي :

كود:
cd /home/user/public_html
استبدل user بإسم المستخدم لحساب موقع الاستضافة

الآن اسحب البرنامج الى المجلد بالأمر التالي :

كود:
wget http://nchc.dl.sourceforge.net/sourceforge/securityscanner/securityscanner-1.0.2.tar.gz

طيب اذا ابي اركبة على مستخدم الرووت بحيث انة يفحص كل المواقع ينفع

استنى ردك مهم يابو عابد






التوقيع
الاستضافة الامثل
استضافة-رسيلرات-VPS دومينات -تطوير
BEST-7OST.COM
ADMIN@BEST-7OST.COM
  #7  
قديم 15-08-2008, 12:43 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

هو كذا يفحص كل المواقع أصلاً .. لأنك تشغله بصلاحية روت

اما سبب رفعه في موقع الاستضافة حتى تقدر تتحكم بنتائج الفحص و السكريبت

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:52 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية