بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #9  
قديم 03-01-2010, 02:11 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

اهلاً وسهلاً فيك طال عمرك

شوف انا باعطيك الطريقة ..

الآن سكريبت المنتدى لو اعطيت احد كافة الصلاحيات فيه ... وطلع هكر .. او عضويته انسرقت من هكر
وقدر يدخل لوحة تحكم المنتدى ...
ففيه خاصية خطيره المنتدى وهي المنتجات و الاضافات .. هذي طال عمرك يقدر يضيف اي كود php
لسكريبت المنتدى ... ويضيف اوامر php لاستدعاء شيلات على موقعك وعرضها عليها ..
بمجرد عرض الشيل على موقعك فـ هنا ... على حسب
هو شي أكيد في كل الحالات يقدر يخترق كل السكريبتات على موقعك بقراءة ملف الكونفيق
واخذ كلمة المرور وبيانات القاعدة منها .... طبعاً هذا اذا صلاحيته على الموقع Nobody ... ( يعني ما يقدر يسوي شي غير قراءة الملفات )
اما النقطة الثانية ... اذا كانت صلاحيته على موقعك User .. فهذا خلاص يقدر يتحكم بموقعك كامل ويوصل للسي بانل
وللملاحظة .. حتى وان كان Nobody .... يقدر عن طريق ثغرات السيرفر يتحكم بالسيرفر كامل
بموقعك مع كل المواقع الثانية فيه

بمعنى آخر ..... اذا كنت بتعطي واحد لوحة تحكم منتداك ... فانت كذا كانك سلمته موقعك كامل مع السيرفر
وللحماية من هذا الموضوع ...
اعطيه عضوية يقدر يدخل فيها لوحة التحكم ... وسوي له لوحة تحكم خاصة في مجلد خاص فيه
واحذف منها الخصائص الخطيرة .. مثل خاصية التعديل على قوالب المنتدى ورفع الاستايلات
والتحكم بالاضافات ورفع المنتجات .... والتحكم بالأعضاء ... والبقية ما تهم

وفقك الله

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
المشرف لا يستطيع الدخول al-hadf.com مجتمع ديموفنف 3 03-08-2009 11:50 AM
ممكن طريقة حذف المشرف العام sahel قسم المنتديات 4 17-11-2007 05:23 PM
مشكلة في دخول لوحة تحكم المشرف العام للمنتدى e3sarcom.org قسم المنتديات 5 07-10-2007 01:29 PM
كيف اعطي المشرف العام الصلاحيات g4r4 قسم المنتديات 1 31-08-2007 05:20 PM
عاجل جداً: المشرف العام لا يستطيع دخول لوحة التحكم المخـــلـــص طلبات البرمجة والتصميم والتطوير 6 15-10-2004 02:03 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 02:29 PM.

Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية