بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 10-10-2006, 04:59 AM
hegypt hegypt غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 13
مستوى تقييم العضوية: 0
hegypt is on a distinguished road
Smile هام ثغرة جديدة في Php تسمح بتعدي السيق ومود و openbase dir

السلام عليكم

بداية الثغرة لمذيد من المعلومات بي
http://www.securityfocus.com/bid/19933/info
وهي PHP Ini_Restore() Safe_Mode and Open_Basedir Restriction Bypass Vulnerability
وتعني ان المخترق يستطيع ارجاعة اعدات ال php
الي الوضع الافتراضي
طيب يعن اية يعني انا الاعدادات الاساسية لا بها حماية علي السيف مود او دوال مغلقة بترجخ اعداتات ال
php,ini
بيضاء بدون اي حماية
طيب كيف يفعل ذلك عن طريق دالة
Ini_Restore()

هل في حل من الشركة
للاسف هو الترقية الي النسخة التي تحت التجربة php4.4.5
وممكن تتسبب النسخة با الاعداء الخاطئ الي انهيار السيبانال لان السيبانال لا تدعمها
اخيرا في حل نهائي وهو بسيط

عمل اضافة لي php.ini
في
disable function
اضافة دالة
Ini_Restore
الي قائمة الدوال الممنوعة
تحياتي
عمرو

عرب ليكوس






التوقيع
Egytech.net 0106365506 عمرو مدير الدعم الفني و مدير قسم امن وادارة السيرفارات وزارة الطيران المدني
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
ثغرة جديدة في الـ Php الصريح جداً أمن المعلومات 15 16-11-2007 10:31 PM
ثغرة خطيرة في نسخة php تسمح برفع شيل حصريا لدى منتديات الهكرز nasimallil أمن المعلومات 3 23-04-2007 07:46 PM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
ثغرة جديدة في اخر عشرة مواضيع مهم جدا مزيون أمن المعلومات 2 19-12-2004 10:28 PM
تنبيه مهم لكل صاحب مجلة ( ثغرة جديدة ) غريب ديار أمن المعلومات 3 07-12-2004 02:04 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 04:47 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية