سبلة عمان
سبلة عُمان أرشيف سبلة العرب وصلات البحث

العودة   سبلة عمان » سبلة التقنية » سبلة تطويرالمواقع الإلكترونية

ملاحظات \ آخر الأخبار

 
 
أدوات الموضوع البحث في الموضوع أنماط العرض
  #61  
قديم 28/11/2009, 07:33 PM
صورة عضوية طريق الابداع
طريق الابداع طريق الابداع غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 03/11/2009
الإقامة: آلبريمي
الجنس: أنثى
المشاركات: 190
افتراضي

ربي يعطيك آلعافيه
شروح وآآآيد مهمة لآصحاب السيرفرات ...
  مادة إعلانية
  #62  
قديم 29/11/2009, 11:20 AM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة طريق الابداع مشاهدة المشاركات
ربي يعطيك آلعافيه
شروح وآآآيد مهمة لآصحاب السيرفرات ...
الله يعافيك ، ويسعدك...

تسلم على المرور الجميل .

تحياتي
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #63  
قديم 29/11/2009, 11:36 AM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
Red face [حل مشكلة] عدم تغير تصاريح الملفات في سيرفر

السلام عليكم ،

نشرح على سريع ، في بعض الاحيان تصادف مشكلة انك ما تقدر تغير تصاريح

مثلا تريد تغير تصريح مجلد من 755 الى 111 .

فحل المشكلة بسيط ومجرد ادخال الامر في منطقة SHH

ادخل على SHH ونفذ الامر التالي :

رمز:
 /scripts/chownpublichtmls
وان شاء الله تنحل المشكلة ...
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #64  
قديم 19/01/2010, 12:33 PM
صورة عضوية فوتو مسقط
فوتو مسقط فوتو مسقط غير متصل حالياً
مصممة مجلة الفكر الرياضي
 
تاريخ الانضمام: 19/06/2009
الإقامة: مسقط
الجنس: أنثى
المشاركات: 11,374
افتراضي

مشكور خيو ...
الله يعطيك العافيه
__________________
لا بد للشمس أن تشرق بعد إن تغيب


فارفع رأسك يا ابتي وزد شرفا بتربيتي
  #65  
قديم 03/02/2010, 06:56 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة فوتو مسقط مشاهدة المشاركات
مشكور خيو ...
الله يعطيك العافيه
العفو ، قريبا سوف اطرح كتاب لجميع الدروس المطروحة في هذا الموضوع .

__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #66  
قديم 06/02/2010, 10:37 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة Dr.Osama مشاهدة المشاركات
الكل يعرف اهمية برنامج الــzend في السيرفر .

اليوم راح نشرح طريقة تركيبه في سيرفر , قبل كل شي تاكد ان البرنامج غير موجود

نطبق الامر التالي
رمز:
php -v
كما موضح في الصورة :

ملف مرفق 190950

ثم نلاحظ تظهر معنا البرامج المركبة على السيرفر واصدار php , الي يهمنا هو برنامج الـzend

ملف مرفق 190949

طيب الحين الي ما عنده البرنامج يتبع الطريقة التالية لتثبيت برنامج zend
يقوم بسحب الملف البرنامج من الموقع الرسمي لــzend
رمز:
wget http://downloads.zend.com/optimizer/3.3.0/ZendOptimizer-3.3.0-linux-glibc21-i386.tar.gz
ثم نطبق الامر التالي :
فك ضغط الملف
رمز:
tar xvfz ZendOptimizer-3.3.0-linux-glibc21-i386.tar.gz

ندخل مجلد البرنامج :
رمز:
cd ZendOptimizer-3.3.0-linux-glibc21-i386
ثم نقوم بعملية التثبيت :
رمز:
./install.sh
سوف تظهر نافذة زرقاء , استمر بالضغط على انتر , لحد انتهاء من التثبيت .

لتاكد ان البرنامج تنصب من دون مشاكل على السيرفر نفذ الامر التالي :
رمز:
php -v
سوف يظهر من ضمن برامج السيرفر هذا البرنامج
ملف مرفق 190949

تحياتي لكم .
للعلم فهو لا يعمل في الإصدار الأخير للـ php
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #67  
قديم 07/02/2010, 06:18 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
Exclamation

اقتباس:
أرسل أصلا بواسطة w7ye مشاهدة المشاركات
للعلم فهو لا يعمل في الإصدار الأخير للـ php
السلام عليكم ،،،

الاصدار الاخير به مشاكل عديدة ولا انصح بالترقية ..

افضل اصدار حتى الان ومستقر من خلال تجربتي 2.2.14

على العموم جرب طبق هذا الاصدار قد ينجح مع الاصدار معك ، لاني لم اعمل ترقية لـphp بسبب المشاكل الموجودة في اخر اصدار .

رمز:
http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-i386.tar.gz
وفي انتظارك
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #68  
قديم 17/02/2010, 10:49 AM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة Dr.Osama مشاهدة المشاركات
السلام عليكم ،،،

الاصدار الاخير به مشاكل عديدة ولا انصح بالترقية ..

افضل اصدار حتى الان ومستقر من خلال تجربتي 2.2.14

على العموم جرب طبق هذا الاصدار قد ينجح مع الاصدار معك ، لاني لم اعمل ترقية لـphp بسبب المشاكل الموجودة في اخر اصدار .

رمز:
http://downloads.zend.com/optimizer/3.3.9/ZendOptimizer-3.3.9-linux-glibc23-i386.tar.gz
وفي انتظارك
مرحبا

عزيزي انا لم اجرب الطريقة لأنني على يقين ان الإصدار الأخير للـ php لايدعم الزند
والسبب ان شركة الزند لم تقوم بإصدار زند متوافق مع اصدار php الأخير

يفضل الإستمرار على الإصدار الحالي وعدم الترقية للإصدار الأخير .
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #69  
قديم 06/04/2010, 01:12 AM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
Smile مشكلة في تطبيقات الويب ( السكربتات ) بسبب الدوال

السلام عليكم ،،

كما تلاحظون الاخطاء في مواقع العملاء كثيرة ، ومن ضمنها مشكلة الدوال ...

طبعا تطبيقات الويب ( السكربتات ) تشتغل على دوال معينة ، لو تم حظرها سوف يتوقف السكربت عن العمل او العمل بصورة غير كاملة .


مثال للاخطاء :

رمز:
Warning: ini_get() has been disabled for security reasons in /home/user/public_html/vb/includes/core.php on line 3271
كما التلاحظون الخطأ بسبب الدالة : ini_get

حلها يكون من المستضيف ( صاحب السيرفر )

- الدخول على shh

- ثم تطبيق الامر في shh

رمز:
pico /usr/local/lib/php.ini
الاسم:  1.png
المشاهدات: 192
الحجم:  1.7 كيلوبايت

ثم عمل بحث عن الدالة عن طريق استخدام الكيبورد :

رمز:
Ctrl + W
والبحث عن الكلمة ( الدالة ) :

رمز:
ini_get
او

رمز:
functions =
والحين وصلنا للدالة كما في صورة :

الاسم:  2.png
المشاهدات: 195
الحجم:  1.7 كيلوبايت

نقوم بحذف الدالة : ini_get

ثم نقوم بحفظ بستخدام الامر التالي :

رمز:
Ctrl + O
ثم Enter

ثم نعمل ريستارت للاباتشي عن طريق الامر التالي :

رمز:
httpd restart
وبكذا حليت المشكلة ، وطبعا حسب الخطا والدالة ايضا

موفقين ان شاء الله ،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292




آخر تحرير بواسطة Dr.Osama : 09/04/2010 الساعة 11:25 PM
  #70  
قديم 08/04/2010, 10:31 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة Dr.Osama مشاهدة المشاركات
السلام عليكم ،،

كما تلاحظون الاخطاء في مواقع العملاء كثيرة ، ومن ضمنها مشكلة الدوال ...

طبعا تطبيقات الويب ( السكربتات ) تشتغل على دوال معينة ، لو تم حظرها سوف يتوقف السكربت عن العمل او العمل بصورة غير كاملة .


مثال للاخطاء :

رمز:
Warning: ini_get() has been disabled for security reasons in /home/user/public_html/vb/includes/core.php on line 3271
كما التلاحظون الخطأ بسبب الدالة : ini_get

حلها يكون من المستضيف ( صاحب السيرفر )

- الدخول على shh

- ثم تطبيق الامر في shh

رمز:
pico /usr/local/lib/php.ini
ملف مرفق 389188

ثم عمل بحث عن الدالة عن طريق استخدام الكيبورد :

رمز:
Ctrl + W
والبحث عن الكلمة ( الدالة ) :

رمز:
ini_get
او

رمز:
functions =
والحين وصلنا للدالة كما في صورة :

ملف مرفق 389189

نقوم بحذف الدالة : ini_get

ثم نقوم بحفظ بستخدام الامر التالي :

رمز:
Ctrl + W
ثم Enter

ثم نعمل ريستارت للاباتشي عن طريق الامر التالي :

رمز:
httpd restart
وبكذا حليت المشكلة ، وطبعا حسب الخطا والدالة ايضا

موفقين ان شاء الله ،،
بارك الله فيك اخوي .
وبالأصل هي مالها أي خطورة عشان تُحجب
سواء تم تفعيلها أو لا في النهاية مالها خطورة
ولكن معظم السكربتات تتطلب تفعيل الدالة وخصوصاً المدونات ..

ملاحظه بسيطه عزيزي :
عندك خطأ بسيط في
اقتباس:
ثم نقوم بحفظ بستخدام الامر التالي :

رمز:
Ctrl + W
طريقة حفظ التعديل :
اقتباس:
ctrl + x
ثم y بعدها انتر

بوركت

والسلام عليكم
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #71  
قديم 09/04/2010, 11:24 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
Red face

اقتباس:
أرسل أصلا بواسطة w7ye مشاهدة المشاركات
بارك الله فيك اخوي .
وبالأصل هي مالها أي خطورة عشان تُحجب
سواء تم تفعيلها أو لا في النهاية مالها خطورة
ولكن معظم السكربتات تتطلب تفعيل الدالة وخصوصاً المدونات ..

ملاحظه بسيطه عزيزي :
عندك خطأ بسيط في


طريقة حفظ التعديل :


ثم y بعدها انتر

بوركت

والسلام عليكم
السلام عليكم ،،

شكرا على التركيز في الاوامر ..

كان خطا مطبعي انا اقصد هذا :

رمز:
Ctrl + O
الميز فيه انه تحفظ العمل من دون الخروج من الملف ، وتشوف النتيجة قبل الخروج ، وتشوف السيرفر بخير ولا بعده ...

------------------

بخصوص الدوال ..

زمان اول ( زمن الغوص ) ، كان الهكر اعتمادهم على ثغرات فايل انكلود ، وكان سببها دالة على سبيل مثال : ()ini_set و ()allow_url_fopen

ايضا في ثغرات XSS تشتغل على دوال على سبيل مثال :

register_globals و ()intval

وثغرات الــSQL التي لها اكثر من طريقة لتخطي الدوال والفلترة ، وطبعا الاشهر استخدام لها عن طريق : ()mysql_connect

قد تشتغل ثغرات sql على سكربتات ولكن بعض الاوامر لا تنفذ والسبب من الدوال ..
مثل امر قرائة ملف معين على سيرفر ، وامر رفع ملف معين ..

ومعظم سكربتات الاختراق او كما تدعى "shell" تشغل على دوال معينة مثل :

dl,system,exec,passthru,popen,shell_exec

اريد اوضح بعض النقاط بالامثلة ، ولكن بعض الناس راح تستغلها في شي سلبي .

شكرا على متابعتك ..

تحياتي،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #72  
قديم 15/04/2010, 03:14 AM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي مشكلة بعد اعادة تشغيل الاباتشي : Warning: DocumentRoot [/dev/null] does not exist

السلام عليكم ،،

مشكلة عن اعادة تشغيل الاباشي من SHH تظهر هذه العبارة :

Warning: DocumentRoot [/dev/null] does not exist

المهم هذه صورة لمشكلة :

الاسم:  1.png
المشاهدات: 172
الحجم:  3.1 كيلوبايت

حلها بسيط وسهل ركز في الخطوات بس ...

اولاً نذهب الى ملف الاباتشي عن طريق تنفيذ الامر التالي :

رمز:
pico /usr/local/apache/conf/httpd.conf
كما في صورة :

الاسم:  2.png
المشاهدات: 167
الحجم:  2.0 كيلوبايت


نقوم بعملية البحث داخل الملف بتطبيق الامر التالي :

رمز:
Ctrl + W
لهذه العبارة :

رمز:
/dev/null
راح تحصلها داخل الملف اعمل امامها علامة # مثل في صورة :

الاسم:  3.png
المشاهدات: 170
الحجم:  5.4 كيلوبايت

بعد ذلك اعمل امر الحفظ :

رمز:
Ctrl + O
ثم انتر

والحين جرب اعمل ريستارت للاباتشي شوف النتيجة :

الاسم:  4.png
المشاهدات: 164
الحجم:  2.6 كيلوبايت

موفقين ان شاء الله ،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #73  
قديم 19/04/2010, 04:31 PM
Linux Support Linux Support غير متصل حالياً
عضو جديد
 
تاريخ الانضمام: 26/05/2008
الإقامة: كندا
الجنس: ذكر
المشاركات: 91
افتراضي

سلسلة مميزة
واصل اخي
__________________
Linux Support
  #74  
قديم 04/06/2010, 08:12 AM
صورة عضوية dj زياد
dj زياد dj زياد غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 21/06/2007
الإقامة: مسقط
الجنس: ذكر
المشاركات: 821
افتراضي

ماشاء الله موضوع طيب
عزيزي فى استفسار فى مخيلتي ^^
ماهى اخطر الدوال والتى يجب ان تحظرها ..
__________________
عمان الاصالة | منتديات عمان الاصالة | دليل مواقع عمان الاصالة | حملة الفضيلة |العاب فلاش | ادعية الشفاء | بث مباشر تلفزيون سلطنة عمان
  • اسم الشركة: شبكة مايكروبريت للمعلومات
  • خدمات الشركة: خدمات الأنترنت والإستضافة .
  • مقر الشركة: سلطنة عمان - صحار
  • روابط الشركة: مايكروبريت للمعلومات

  #75  
قديم 04/06/2010, 02:16 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة dj زياد مشاهدة المشاركات
ماشاء الله موضوع طيب
عزيزي فى استفسار فى مخيلتي ^^
ماهى اخطر الدوال والتى يجب ان تحظرها ..
هلا لك اخوي زياد ..
والله يا اخوي في كثير دوال
ولكن المشكلة يجيك عميل مركب سكربت ويطلب منك تفعيل داله معينه عشان يشتغل معاه السكربت
قبل كم يوم جاني عميل مركب سكربت العاب وقال السكربت ما راضي يشتغل لازم توقيف السيف مود في السيرفر .. طبعاً تقدر توقف safe_mode لموقع معين ..

كذلك الدوال مو كل شي عزيزي
كم سيرفر راح ضحية والدوال الخطيرة محظوره فيه والسيف مود مفعل .,


رمز:
"dl,exec,shell_exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_terminate,pos,proc_get_status,proc_close,pfsockopen,leak,apache_child_terminate,posix_getgrnam,posix_kill,posix_access,posix_mkfifo,posix_isatty,posix_getpgrp,posix_getrlimit,posix_strerror,posix_getgroups,posix_setpgid,posix_setsid,posix_getlogin,posix_get_last_error,posix_setuid,escapeshellcmd,escapeshellarg,hell-exec,fpassthru,exec,crack_check,crack_closedict,crack_getlastmessage,crack_opendict,psockopen,php_ini_scanned_files,php_u,curl_init, curl_exec,copy,tempnam,symlink,mkdir,unlink,fopen,ini_restore,ini_set,error_log,zip_entry_read,confirm_phpdoc_compiled,session_save_path,ini_get_all,posix_getpwuid,phpinfo"
هذي اغلب الدوال وفيها دوال مب خطيرة بس مثل ما يقولوا الباب الي تجيك من الريح سده واستريح

كذلك شوف في دوال يمكن تحتاج انها تكون مفعله حسب اصدار الـ php الي معاك

ولا تنسى ثغرات sql الي من خلالها يتخطي السيف مود ..

الحديث يطول أخوي لأنه الحماية لا تكمن في هذه الإعدادات فقط ..
راجع الدروس هنا الأخ اسامه ما قصر


خالص التحية
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #76  
قديم 04/06/2010, 02:33 PM
صورة عضوية عمان جير
عمان جير عمان جير غير متصل حالياً
عضو جديد
 
تاريخ الانضمام: 10/05/2010
الإقامة: مسقط
الجنس: ذكر
المشاركات: 69
افتراضي

شباب عندي مشكله في الاسيفر هوماكس ؟؟؟
.....
  #77  
قديم 04/06/2010, 02:52 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة عمان جير مشاهدة المشاركات
شباب عندي مشكله في الاسيفر هوماكس ؟؟؟
.....
ما فهمت قصدك اخوي
شو المشكلة بالضبط ؟
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #78  
قديم 04/06/2010, 09:22 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة w7ye مشاهدة المشاركات
هلا لك اخوي زياد ..
والله يا اخوي في كثير دوال
ولكن المشكلة يجيك عميل مركب سكربت ويطلب منك تفعيل داله معينه عشان يشتغل معاه السكربت
قبل كم يوم جاني عميل مركب سكربت العاب وقال السكربت ما راضي يشتغل لازم توقيف السيف مود في السيرفر .. طبعاً تقدر توقف safe_mode لموقع معين ..

كذلك الدوال مو كل شي عزيزي
كم سيرفر راح ضحية والدوال الخطيرة محظوره فيه والسيف مود مفعل .,


رمز:
"dl,exec,shell_exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_terminate,pos,proc_get_status,proc_close,pfsockopen,leak,apache_child_terminate,posix_getgrnam,posix_kill,posix_access,posix_mkfifo,posix_isatty,posix_getpgrp,posix_getrlimit,posix_strerror,posix_getgroups,posix_setpgid,posix_setsid,posix_getlogin,posix_get_last_error,posix_setuid,escapeshellcmd,escapeshellarg,hell-exec,fpassthru,exec,crack_check,crack_closedict,crack_getlastmessage,crack_opendict,psockopen,php_ini_scanned_files,php_u,curl_init, curl_exec,copy,tempnam,symlink,mkdir,unlink,fopen,ini_restore,ini_set,error_log,zip_entry_read,confirm_phpdoc_compiled,session_save_path,ini_get_all,posix_getpwuid,phpinfo"
هذي اغلب الدوال وفيها دوال مب خطيرة بس مثل ما يقولوا الباب الي تجيك من الريح سده واستريح

كذلك شوف في دوال يمكن تحتاج انها تكون مفعله حسب اصدار الـ php الي معاك

ولا تنسى ثغرات sql الي من خلالها يتخطي السيف مود ..

الحديث يطول أخوي لأنه الحماية لا تكمن في هذه الإعدادات فقط ..
راجع الدروس هنا الأخ اسامه ما قصر


خالص التحية

بارك الله فيك ما قصرت .
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #79  
قديم 04/06/2010, 09:24 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة عمان جير مشاهدة المشاركات
شباب عندي مشكله في الاسيفر هوماكس ؟؟؟
.....
اخي العزيز،

الموضوع يتكلم عن سيرفرات ، وليس الرسيفرات ...

شكراً على تفاعلك الكريم

تحياتي،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #80  
قديم 06/06/2010, 04:03 PM
صورة عضوية dj زياد
dj زياد dj زياد غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 21/06/2007
الإقامة: مسقط
الجنس: ذكر
المشاركات: 821
افتراضي

اخى w7ye اشكرك على ردك المفيد ..
طيب عزيزى هل اقدر اعرف كل دالة و وظيفتها؟
__________________
عمان الاصالة | منتديات عمان الاصالة | دليل مواقع عمان الاصالة | حملة الفضيلة |العاب فلاش | ادعية الشفاء | بث مباشر تلفزيون سلطنة عمان
  • اسم الشركة: شبكة مايكروبريت للمعلومات
  • خدمات الشركة: خدمات الأنترنت والإستضافة .
  • مقر الشركة: سلطنة عمان - صحار
  • روابط الشركة: مايكروبريت للمعلومات

  #81  
قديم 06/06/2010, 06:08 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة dj زياد مشاهدة المشاركات
اخى w7ye اشكرك على ردك المفيد ..
طيب عزيزى هل اقدر اعرف كل دالة و وظيفتها؟
السلام عليكم ،،

كل تطبيقات الويب تشتغل على دوال معينة ..

طيب هذا مثال للدوال :

رمز:
dl,exec,shell_exec
هذه تستخدم في ادوات الاختراق التي تسمى بــshell

رمز:
symlink
دالة خطيرة جداً تستخدم في قرائة الملفات على سيرفر .

هذه بعض الامثلة البسيطة ، أرجوا أن أستفدت بشي بسيط .

شكراً على متابعتك .
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #82  
قديم 06/06/2010, 09:30 PM
صورة عضوية dj زياد
dj زياد dj زياد غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 21/06/2007
الإقامة: مسقط
الجنس: ذكر
المشاركات: 821
افتراضي

موضوع جميل Dr.Osama
واكيد استفدت ..
بغيت استفسر واسمحلي بخرج شوي عن الموضوع ..

اذا تابعت هاك الفريق الامنى للحماية تجد انة يمدح ويعلى مقدرة الهاك على صد الاختراقات هل هذا صحيح !!
وشد انتباهى فى احد المرات ان مبرمج الهاك يقول انة بأستطاعتة يضيف كود فى الهاك يخليك تعرف اذا كان السرفر مالك جيد او لا وكم نسبة الحماية هل من الممكن اي مبرمج هاكات يسوي هذا الاستعلام؟
__________________
عمان الاصالة | منتديات عمان الاصالة | دليل مواقع عمان الاصالة | حملة الفضيلة |العاب فلاش | ادعية الشفاء | بث مباشر تلفزيون سلطنة عمان
  • اسم الشركة: شبكة مايكروبريت للمعلومات
  • خدمات الشركة: خدمات الأنترنت والإستضافة .
  • مقر الشركة: سلطنة عمان - صحار
  • روابط الشركة: مايكروبريت للمعلومات

  #83  
قديم 06/06/2010, 11:52 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة dj زياد مشاهدة المشاركات
موضوع جميل Dr.Osama
واكيد استفدت ..
بغيت استفسر واسمحلي بخرج شوي عن الموضوع ..

اذا تابعت هاك الفريق الامنى للحماية تجد انة يمدح ويعلى مقدرة الهاك على صد الاختراقات هل هذا صحيح !!
وشد انتباهى فى احد المرات ان مبرمج الهاك يقول انة بأستطاعتة يضيف كود فى الهاك يخليك تعرف اذا كان السرفر مالك جيد او لا وكم نسبة الحماية هل من الممكن اي مبرمج هاكات يسوي هذا الاستعلام؟
أخوي كثرت هاكات الحماية
ولكن صدقني هي تقفل ثغرة وتفتح ثغرة جديده
وهذا دليل على الجهل الزائد عند ....... .
---

عزيزي يستطيع معرفة حماية السيرفر ولكن بشكل غير دقيق ابدا ..
والي يقصده الأخ هو الإعتماد على الدوال .
يعنى انه يشيك على الـ PHP او بمعى اصح الدوال المحظورة
طبعاً الهاك عارف الدوال الخطيرة
لو كانت الدوال الي مبرمج عليها الهاك محظورة راح يعطيك النتيجة : 90% او95 % .....
وهكذا .. ,,

ولكن الفكرة في الأساس خاطئة ××

لأن الدوال تعتبر موجه بسيطه جداً من البحر
مهما حظرت جميع الدوال لا يعني ان السيرفر اصبح محمي 100%
كذلك الهاك بإستطاعة أي محترف تخطيه
انا لا اقلل من شأن الهاك ولكن عندي اصحاب تخطوا حماية الهاك وإستطاعوا الوصول الى قواعد البيانات وقراءة الكونفيج طبعاً


لاتنسى
ثغرات sql
ثغرات cpanel كل يوم نسمع عن ثغرة

كثير ثغرات ولا تنسى السكربتات

احاول اجيب لك الدوال ووظائفها ..
اعذرني على الإطاله

السلام عليكم
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #84  
قديم 07/06/2010, 04:23 AM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة dj زياد مشاهدة المشاركات
موضوع جميل Dr.Osama
واكيد استفدت ..
بغيت استفسر واسمحلي بخرج شوي عن الموضوع ..

اذا تابعت هاك الفريق الامنى للحماية تجد انة يمدح ويعلى مقدرة الهاك على صد الاختراقات هل هذا صحيح !!
وشد انتباهى فى احد المرات ان مبرمج الهاك يقول انة بأستطاعتة يضيف كود فى الهاك يخليك تعرف اذا كان السرفر مالك جيد او لا وكم نسبة الحماية هل من الممكن اي مبرمج هاكات يسوي هذا الاستعلام؟
هاك الفريق الامني ، مجرد هاك على فاضي !

وكلمة الحق تقال ، لا نستهين بقدرات اخواننا في الفريق الامني ، لكن من واقع تجربة ..

بخصوص كلام المبرمج فكلام غير منطقي ابداً ..

اعتقد يقصد كشف الدوال الممنوعة ، او تشغيل سيف مود من عدمه ، او صلاحياتك على سيرفر ...

اما بخصوص الحماية الحقيقية فكل الشغل في الاباتشي

حتى لو كان في ثغرة مثلا في دالة معينة او في cpanel وكنت انته مضبط الاباتشي بطريقة السليمة ما يقدر يتخطى او يقرا ملف معين في سيرفر ..

وثغرات كثيرة ، وطرق استغلالها اكثر من طريقة ...

موفق
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #85  
قديم 07/07/2010, 02:19 AM
صورة عضوية Hits
Hits Hits غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 15/09/2009
الإقامة: WwW.Musnaa.CoM
الجنس: ذكر
المشاركات: 395
إرسال رسالة عبر مراسل MSN إلى Hits
افتراضي

مووووضوع جدا رائع ومميز

موفق يا أخي العزيز

كل الود

تحياتي
  #86  
قديم 08/07/2010, 08:31 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة Hits مشاهدة المشاركات
مووووضوع جدا رائع ومميز

موفق يا أخي العزيز

كل الود

تحياتي
أجمعين ان شاء الله ..

وينك مالك شوف هذه فتره

تسلم على المرور الجميل .

تحياتي،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #87  
قديم 09/07/2010, 03:38 PM
صورة عضوية زحمة حكي
زحمة حكي زحمة حكي غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 30/06/2010
الإقامة: خــآرج الكرة الارضيه
الجنس: أنثى
المشاركات: 363
افتراضي

مرحبا ..



كيف نعرف من اي استضااااااااااااااافه الموقع اللي امامنااا ؟؟ لانا نريد نكلم موقع الاستضااااااااافه تعطينا بياانات كل الموقع لان صااحب الموقع توفى والبقاء والدوام لله .... ؟
  #88  
قديم 09/07/2010, 08:06 PM
صورة عضوية w7ye
w7ye w7ye غير متصل حالياً
مشرف سبلة تطوير المواقع الإلكترونية
 
تاريخ الانضمام: 25/12/2008
الإقامة: Nizwa
الجنس: ذكر
المشاركات: 1,319
افتراضي

اقتباس:
أرسل أصلا بواسطة زحمة حكي مشاهدة المشاركات
مرحبا ..



كيف نعرف من اي استضااااااااااااااافه الموقع اللي امامنااا ؟؟ لانا نريد نكلم موقع الاستضااااااااافه تعطينا بياانات كل الموقع لان صااحب الموقع توفى والبقاء والدوام لله .... ؟
السلام عليكم
البقاء والدوام لله
والله يكون في عون الجميع ..
من هنا نقدر نعرف الموقع عن طريق الدي ان اس الى اي سيرفر موجه :

من الرابط التالي :
http://who.is/whois/w7ye.com/

مع استبدال رابط الموقع w7ye.com برابط موقعكم راح تظهر بعض التفاصيل : والأهم النيم سيرفر
Name Servers:
ns1.w7ye4host.com
ns2.w7ye4host.com

لذلك الموقع w7ye.com يعمل تحت سيرفرات w7ye4host.com

وهو المستضيف ..

بالتوفيق لكم
والسلام عليكم
__________________
.. وحي القلم لخدمات الويب ..
WWW.W7YE4HOST.COM

Safe_mode = off
يNo Functions Are Disable

Please Try Again y
  #89  
قديم 09/07/2010, 08:38 PM
صورة عضوية Dr.Osama
Dr.Osama Dr.Osama غير متصل حالياً
عضو مميز
 
تاريخ الانضمام: 17/11/2007
الإقامة: سلطنة عُمان
الجنس: ذكر
المشاركات: 1,069
إرسال رسالة عبر مراسل MSN إلى Dr.Osama
افتراضي

اقتباس:
أرسل أصلا بواسطة زحمة حكي مشاهدة المشاركات
مرحبا ..



كيف نعرف من اي استضااااااااااااااافه الموقع اللي امامنااا ؟؟ لانا نريد نكلم موقع الاستضااااااااافه تعطينا بياانات كل الموقع لان صااحب الموقع توفى والبقاء والدوام لله .... ؟
الله يرحمه ويغمده روحه جنات النعيم .

بخصوص المعرفة على اي استضافة ..

ادخل على الرابط التالي :

http://www.intodns.com/

وضع رابط موقعك .

وراح يظهر لك الــdns

من هنا تقدر تعرف مع من مستضيف .. وتدخل موقعهم وتقدر تتواصل معهم .

http://whois.domaintools.com/xxxx.com

وهذا يفيدك ايضا في معرفة معلومات الدومين وكل تفاصيل السيرفر .. قم بإستبدال موقعك فقط .

لكن يخطر في بالي سؤال .. هل معلومات لوحة تحكم الدومين معك ؟

تحياتي،،
__________________
شركة البرج لخدمات الانترنت
أستضافة - ريسلرات - سيرفرات - تصميم المواقع - حماية المواقع والسيرفرات

استضف موقعك على اقوى سيرفرات ذو 16 CPU وتمتع بالتصفح السريع ! الان اتصل : 92636292



  #90  
قديم 09/07/2010, 08:45 PM
صورة عضوية زحمة حكي
زحمة حكي زحمة حكي غير متصل حالياً
عضو نشيط
 
تاريخ الانضمام: 30/06/2010
الإقامة: خــآرج الكرة الارضيه
الجنس: أنثى
المشاركات: 363
افتراضي

مامعي اي شي ... ابداااااااااااااااااااااا ااااااااااا بس بشوف مع من مستضييف ولو نجحت بهالشي نشالله .. ببشركم ولو مانجحت يصير خيير


وشكراااا لك .. Dr.Osama
 


قواعد المشاركة
ليس بإمكانك إضافة مواضيع جديدة
ليس بإمكانك إضافة ردود
ليس بإمكانك رفع مرفقات
ليس بإمكانك تحرير مشاركاتك

رموز الصور لا تعمل
رموز لغة HTML لا تعمل

الانتقال إلى



جميع الأوقات بتوقيت مسقط. الساعة الآن 03:30 AM.

سبلة عمان :: السنة ، اليوم
لا تمثل المواضيع المطروحة في سبلة عُمان رأيها، إنما تحمل وجهة نظر كاتبها