آخر 10 مشاركات vBulletin 3.8.0 Released (الكاتـب : ABO Deema - مشاركات : 0 - المشاهدات : 3 - الوقت: 07:19 AM - التاريخ: 01-09-2009)           »          زفراتكم من حولنا تتصعد (الكاتـب : muath115 - آخر مشاركة : حلبيه - مشاركات : 1 - المشاهدات : 14 - الوقت: 02:41 AM - التاريخ: 01-09-2009)           »          غريبة مفيدة قيمة (الكاتـب : شهد المغرب - آخر مشاركة : حلبيه - مشاركات : 4 - المشاهدات : 18 - الوقت: 02:34 AM - التاريخ: 01-09-2009)           »          اتمنى ان اكون خفيفاً عليكم (الكاتـب : blue eyes - آخر مشاركة : حلبيه - مشاركات : 4 - المشاهدات : 18 - الوقت: 02:18 AM - التاريخ: 01-09-2009)           »          سجل دخولك اليومي بكلمه الى اهل غزه (الكاتـب : muath115 - آخر مشاركة : حلبيه - مشاركات : 3 - المشاهدات : 11 - الوقت: 02:15 AM - التاريخ: 01-09-2009)           »          كل من يحب النبي يصلي عليه ادخل و سجل حضورك اليومي بالصلاه على النبي (الكاتـب : الرسم بالكلمات - آخر مشاركة : حلبيه - مشاركات : 475 - المشاهدات : 3722 - الوقت: 02:09 AM - التاريخ: 01-09-2009)           »          أمحو ذنوبك في خلال دقيقتين (الكاتـب : نور - آخر مشاركة : حلبيه - مشاركات : 155 - المشاهدات : 890 - الوقت: 02:08 AM - التاريخ: 01-09-2009)           »          وصل للرقم 5 واهدي وردة (الكاتـب : حلبيه - آخر مشاركة : أبو البيش - مشاركات : 389 - المشاهدات : 3339 - الوقت: 11:58 PM - التاريخ: 01-08-2009)           »          الكباب المشوي على الفحم (الكاتـب : شهد المغرب - آخر مشاركة : أبو البيش - مشاركات : 1 - المشاهدات : 9 - الوقت: 11:58 PM - التاريخ: 01-08-2009)           »          روائع الإعراب العربي‏ (الكاتـب : muath115 - آخر مشاركة : سوزان - مشاركات : 1 - المشاهدات : 6 - الوقت: 08:18 PM - التاريخ: 01-08-2009)

العودة   منتديات الشام > قسم تطوير المواقع > منتدى تطوير المواقع
 

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 12-15-2007, 04:23 PM   #1 (permalink)
ABO Deema

واحـ من الناس ـد

الصورة الرمزية ABO Deema

 

رقم العضوية : 1
انظم بتاريخ: Jun 2005
عدد النقـــاط : 10
الاقامـة: من هنا وهناك
المشاركــات : 1,096  [ ؟ ]
بـــمعــدل : 0.84 يوميا
آخر تواجد :
علم الدولة syria
معدل تقييم المستوى: 10 ABO Deema is on a distinguished road
 
افتراضي [ حلول ] لحماية المجلدات المصرحة بـ777

 

وصف قصير للموضوع : تصريح المجلد ب777 يفتح باب للمخترقين و الهاكرز . هنا تجد بعض الحلول الممكنة للموضوع .

الافكار
في الفترة الأخيرة طرحت الكثير من الموضوعات و التي تتعلق بطريقة حماية المجلد و التي تم إعطاء تصريح 777 لها .. أنت تحتاج أحيانا إلى إعطاء تصريح 777 لمجلد تحميل الصور مثلا لو كان لديك مركز تحميل و هذا يعرضك للاختراق بسهولة حتى لو كان سكر يبت تحميل الصور و الملفات مثلا آمن ..

ما هو تصريح 777 ؟
نحن نستخدم أمر اليونكس CHMOD لإعطاء تصريح للملفات و المجلدات من يستطيع الكتابة لهذا المجلد أو الملف و من يستطيع القراءة و من يستطيع تنفيذ أو تشغيل الملفات أو السكريبتات ..
بإعطائك تصريح 777 أن تعطي الصلاحيات للجميع لعمل كل شي قراءة و كتابة و تنفيذ و بالتالي يستطيع الجميع التحميل لهذا المجلد حتى من الخارج .

زوار موقعي لا يعرفون مكان المجلد لذلك لا اعتقد انه يمكنهم استخدامه فيما يضر .. اعتقد أني في أمان .؟

لو كنت تعتقد كذلك فأنت مخطأ ..لو أراد أصغر هاكرو معرفة تفاصيل و هيكلة موقعك مثل عدد المجلدات و أسمائها فأنه يستطيع ذلك بسهولة
قبل شهر كنا مثلك سأحكي لك الحكاية ... في موقعنا الرئيسي ( SyRiAn BoY ) وصلتنا رسالة من الشركة المستضيفة مفادها أن هناك على ما يبدو هاكر يحاول تنفيذ ملفات شيل على موقعنا ( ملفات ضارة ) و أن هناك مجلدات كثيرة لدينا تحمل التصريح 777 و هذا خطر .. و من هنا بدأت رحلة البحث عن حل للمشكلة .. توصلنا لعدد من الحلول و التي تبدو معقولة (إن شاء الله ) .. و الآن لا يمكننا الإدعاء أننا في أمان كامل لكننا رفعنا درجة الأمان في موقعنا

لكني أحتاج تصريح 777 لمركز التحميل أو لبرنامجي ؟؟
أنه شر لابد منه لكن سأجمع هنا عدد من الأفكار التي طرحت في الفترة السابقة ..و يمكنك اختيارها جميعها أو اختيار انسبها لك القرار يعود لك .

الفكرة 1 :
إنها الفكرة التي أفضلها في اغلب الأوقات ( و ليس كلها ) و هي تتعلق بتطبيق php فأنا أعطي مجلد التحميل التصريح العادي 755 و لكن عند تحميل الملف يقوم البرنامج بتغير التصريح إلى 777 باستخدام الأمر
شفرة
كود:
php : <? chmod(/somedir/somefile, 0777); ؟&gt;
و من ثم يقوم البرنامج بتحميل الملف و بعد ذلك إعادة التصريح إلى 775 باستخدام نفس الأمر..
المشكلة الوحيدة هنا إن php يجب أن يكون مالك المجلد Owner لتغير التصاريح و هناك حلان أطلب من مستضيف موقعك أن يعطي الphp ملكية هذا المجلد أو أنشأ ملف php مؤقت يقوم بإنشاء المجلد

شفرة

كود:
php : <? mkdir(/path/to/my/dir, 0775); ?>
ذلك أول مرة فقط و بالتالي سيملك الphp المجلد ويستطيع تغيير صلاحياته .

الفكرة 2:
تعتمد هذه الفكرة على إعطاء المجلد التصريح 777 و استخدام ملف .htaccess ( اقرأ أكثر عن htaccess هنا ) و باستخدام أوامر أباتشي لتعطيل تنفيذ ملفات php و cgi ... الخ و التي يمكن استخدامها لتنفيذ أوامر تضر بسيرفرك.
داخل htaccess ضع

كود:
php_flag engine off RemoveType .php .php3 .phtml .pl .cgi.html.htm.asp.aspx
و رفع هذا الملف في كل مجلد تحتاج لحمايته و تحتاج لتصريحه إلى 777

مصدر هذه الفكرة :
http://forums.devshed.com/security-a...em-319823.html
سوالف سوفت
http://www.webmasterworld.com/forum10/3543.htm
أفكار أخرى
http://www.swalif.net/softs/showthread.php?t=157589

إنتهى الشرح بالتوفيق للجميع ...

منقول من نادي سيريان بوي










 
التوقيع - ABO Deema

أريدُ أن أتنفسَ الحريّة … وأن أنثُرَ في عينيكِ رُكاماتِ الحنين …

مدونتي الشخصية
Host .. Design .. support .. Contact .. facebook
ABO Deema غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع


تبادل روابط ( إعلانات نصية )


الساعة الآن 10:34 AM.


Powered by vBulletin® Version 3.7.4, Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
TranZ By Almuhajir
جميع الحقوق محفوظة لدى منتديات الشام العربية

Security byi.s.s.w

 


vBulletin Skin developed by: ABO Deema