إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

[ ثغره] التصريح 777

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • [ ثغره] التصريح 777

    اخواني الاعضاء
    لاحظت أن الأغلبيه يستخدم سكربتات لرفع الملفات في موقعه وهذه السكربتات كثيره منها ماهو أمن ومنها ماهو غير أمن ، وهذه السكربتات تشترط منك ياصاحب الموقع أن تقوم بعمل تصريح 777 او تصريح 707 لمجلد معين وهذه التصاريح تسمح لزوار موقعك بالكتابه في المجلد الذي قمت أنت بتصريحه.
    الخطوره هنا من ملفات الـ php لأنها تحتوي على تعليمات برمجيه يتم تنفيذها داخل خادم الموقع .
    فلو قام أحد الأطفال المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت فسوف يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمعسكر لملفاته وسكربتاته مثل : PHPl ، MySQLInterface ............. الخ بعدها سيصل إلى ملفات موقعك وبعدها أنت تعلم ماذا سيفعل

    إذن ما الحل الصحيح لهذه المجلدات !؟!؟

    الحل طبعاً بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف الـ .htaccess وهي :
    كود PHP:
    php_flag engine off 
    بعدها تقوم برفع ملف الـ .htaccess الى كل المجلدات ذات تصريح 777 .

    وللتجربه قم برفع اي سكربت php للمجلدات ذات التصاريح 777 والتي تحتوي على الـ htaccess وقم بالدخول على هذا السكربت وشاهد النتيجه .
    سوف تجد أن السكربت لم يقم الخادم بتنفيذه

    ملف .htaccess مرفق

    منقول للفائده
    الملفات المرفقة
    مو كل من يضحك مع الناس مرتاح ياكثر من يضحك ونفسه حزينه

  • #2
    مشاركة: [ ثغره] التصريح 777

    حاولت افهم شالسالفه بس ما فهمت
    المهم يعطيك العافية اخوي

    تعليق


    • #3
      مشاركة: [ ثغره] التصريح 777

      مشكور اخوي ويعطيك العافيه يالغالي


      ™®§«۩ ஜ يبدو أنني اسأت تقدير الناس .. فأعطيت البعض أكثر مما يستحقون ஜ۩»§®™

      أرسل خطابك لنصرة نبيك صلى الله عليه وسلم

      (رحمك الله يا فهد العبدالله)

      تعليق

      يعمل...
      X