شاهد اخر الإعلانات و الخلاصات الخاصة بنا على  RSS تابعنا على Twitter اتصل مع النجاح هوست عبر LinkedIn قريبا على Flickr قريبا على FaceBook قريبا في YouTube

مرحبا بكم في موقع النجاح هوست لاستضافة و تطوير المواقع

نفخر بتقديم أفضل الخدمات

الدعم الفني

الخدمات الخاصة بك

للولوج للوحة تحكم العملاء من هنا »

العروض الخاصة الموجودة حاليا!

لا زال الموقع في طور التطوير النهائي

سيتم وضع أفضل العروض و العروض الموسمية مع بعض المفاجآة هنا فقط، حيث سيتم بين الفينة و الأخرى وضع كوبونات تخفيضية قد تصل حتى 50 % و سيتمكن الاستفادة منها من سيشاهدها الأول، و هي غير قابلة لإعادة الإستعمال، حيث ستكون صالحة لمرة واحدة فقط.

مرحبا بك ، رفم العميل الخاص بك هو
إسم المستخدم:

كلمة المرور:




حفظ معلومات الدخول


بِسْمِ اللهِ الرَّحْمٰنِ الرَّحِيمِ
  •  
  • الموافق الجمعة 27 جمادى الثانية 1433 هـجـريـة
تسجيل نطاق
أكتب النطاق بدون امتداد






شهادة العملاء
Traduction (arabe > français)
Nous ne trouverons pas mieux que naja7host
العميل : kasbahco



مار
19

 حماية مجلدات الرفع لمراكز رفع الملفات و الصور من ملفات الشيل كتب الموضوع محمد أنوار أشوخي | 2010

السلام عليكم

يوشك أن يكون لكل موقع مركز رفع ملفات و صور خاصة به ، و نظرا لأهمية هاته الانواع من السكريبات صار حتما تأمين هاته المراكز من ملفات الشيل و ما يشبهها من ملفات لما قد تخلفه من تدمير كامل للموقع .

مهما يكن لدى مركز الرفع من أمان اليوم ، فالغد لا يضمن لنا استمرار امان المركز خاصة مما يعرفه هذا المجال من تطور يومي بل تطور لحظي ، و بالتالي هنا سنشرح طريقة بسيطة لمنع استدعاء ملف الشيل و تنفيذه في حالة إن تكمن المخترق من رفعه على موقعك ، حيث يمكن ان يقوم بالتجول بين ملفات الموقع و قراءة ملفات الكونفيج و بالتالي الحصول على معلومات قواعد البيانات و حذف القاوعد نهائيا من على الخادم ، الخطورة لا تكمن فقط على موقعك ، و انما قد تتعدى لاختراق مواقع اخرى على تفس السيرفر (في حالة وجود حماية ضعيفة على السيرفر) ، الطريقة بسيطا جدا ، حيث سنقوم بتعطيل تنفيذ ملفات php داخل مجلدات الرفع .

ندخل إلى مجلد الرفع و غالبا ما يكون (uploads - upload - up ) او مجلدات أخرى يكون المستخدم قد عدلها و غير مسار الرفع الافتراضي . داخل هذا المجلد ننشء ملف باسم ' .htaccess ' ، داخل الملف نضع الكود التالي :

php_value engine off


هكذا نكون قد عطلنا تنفيذ ملفات php داخل مجلد الرفع و بالتالي حتى لو تم رفع ملف الشيل فلا يمكن تنفيذه عند الاستدعاء .

انتهى الدرس بحمد الله و نعمته ، و إلى اللقاء في درس لاحق بإذن الله .

رابط مختصر للمقالة تجده هنا http://www.naja7host.com/post-6.html

يمكنكم إضافة تعليقاتكم و ملاحظاتكم على الخبر المنشور . نرجوا فقط الالتزام باداب الحوار ، و نقبل النقد و الرد بقلب رحب .