اللهم لك الحمد ، ومنك الفرج ، واليك المشتكي ، وأنت المستعان ، ولا حول ولا قوة الا بك ..
 
  الصحيفة التقنية  | الصفحة الرئيسية  | مركز تحميل مطور  | استخدم ختم مطور  | قوِ موضوعك هام |  أعلن في مُطِّورْ   | شرح السي بانل جديد |  افحص البيج رانك  | دعم فني مجاني RSS Facebook twitter Youtube




العودة   مطور Mtwer > سوق التجارة والإستضافة > قسم عروض الاستضافة و السيرفرات > قسم مشاكل الإستضافة وشروحاتها


قسم مشاكل الإستضافة وشروحاتها نقاش شركات استضافة المواقع، ريسلر ، vps ، في بي اس ، سيرفر ، سيرفرات، شركة استضافه ، الاستضافة ، خوادم، ريسلرات، السي بنل، لينكس.
يمنع طرح العروض بهذا القسم

عزيزي المطور ابتعد عن النقل، ولتكن مواضيعك جديدة وقيمة تعبر عن إبداعك وتميزك
إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 29-05-2010, 07:05 PM
الصورة الرمزية أخبار المواقع
مطور نشيط
الرتبةالرتبة
 


أخبار المواقع يستحق التميز

بيانات موقعي :
إسم الموقع : عرب اكسترا
اصدار المنتدى : لا أملك منتدى
شرح تعطيل اوامر Htaccess لمنـع تخطى الحماية

السلام عليكم ورحمة الله وبركاته


نبدأ درسنا اليـوم على بركة الله

انهاردة شرح تعطيل اوامر Htaccess لمنع تخطى الحمايـة بإذن الله

مقـدمـة :

لاحظت بعض طرق الاختراق هى رفع او زرع ملف httaccess

يحتوى على اوامر للاباتشى او ايقاف السيف مود وكذلك الدوال

============================================
ندخل الشيل طبعا بالروت ثم ننفذ الاتى :




كود PHP:
                                              pico /etc/httpd/conf/httpd.conf 



ثم اضغط على Ctrl+W للبحث عن :





كود PHP:
                                              AllowOverride 


استبدل الكلمة بالاتى :






كود PHP:
                                              AllowOverride AuthConfig 




ثم Ctrl + x ثم y ثم انــتــر


بعض مواقع او منتديات العملاء راح يحصل بها مشاكل اذا كان ملف Htaccess

بداخــله اكــواد والحــــــــــــــــــــل ؟؟؟ !!!

انك تنفذ الامر التالى فى الشيل :





كود PHP:
                                              find /home/ -name .htaccess |xargs replace "Options" "#Options" -- 





ارجو ان اكون وفقت فى الشرح


ان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان

تم بحمـد الله الإنتـهـاء

بالتوفيق وأى استفسارات حاضريـن

مع تحياتى
التوقيع : AR.EXTRA | All Than you want
wWw.Arextra.Net
رد مع اقتباس
قديم 27-06-2010, 04:12 PM   رقم المشاركة : [2]
مطور نشيط
الرتبةالرتبة
الصورة الرمزية صهيب الفهداوي
 

صهيب الفهداوي يستحق التميز
إرسال رسالة عبر مراسل MSN إلى صهيب الفهداوي إرسال رسالة عبر مراسل Yahoo إلى صهيب الفهداوي

بيانات موقعي :
إسم الموقع :
اصدار المنتدى :
مع الإصدارات الجديده للأباتشي لا يحتاج إلى هذا الإعداد

إعداد الأباتشي وحمايته الآن يختلف عن هذا تماماً

لي موضوع إن شاء الله عن هالأمر

سلام عليكم


التوقيع:

عضو جديد في معهد مطور التطويري - Mtwer.com/vb
يمكنك تعديل التوقيع من خلال لتوحة تحكمك الخاصة عبر الرابط التالي : لوحة التحكم

صهيب الفهداوي غير متواجد حالياً   رد مع اقتباس
قديم 27-06-2010, 04:17 PM   رقم المشاركة : [3]
مطور نشيط
الرتبةالرتبة
الصورة الرمزية zezo
 

zezo يستحق التميز

بيانات موقعي :
إسم الموقع :
اصدار المنتدى :
شكراً لك اخي صهيب ولكن من وجهة نظري بإن هذا الإجراء سوف يسبب مشاكل في المواقع على السرفر وبالإخص الإسكربتات التي تعتمد على المودريرايت لتوجية الروابط بداخل ملف htaccess. .

فهل يوجد حل آخر لهذه المشكلة ؟

تقبل تحياتي ومروري : )


التوقيع:

عضو جديد في معهد مطور التطويري - Mtwer.com/vb
يمكنك تعديل التوقيع من خلال لتوحة تحكمك الخاصة عبر الرابط التالي : لوحة التحكم

zezo غير متواجد حالياً   رد مع اقتباس
قديم 27-06-2010, 04:33 PM   رقم المشاركة : [4]
مطور نشيط
الرتبةالرتبة
الصورة الرمزية صهيب الفهداوي
 

صهيب الفهداوي يستحق التميز
إرسال رسالة عبر مراسل MSN إلى صهيب الفهداوي إرسال رسالة عبر مراسل Yahoo إلى صهيب الفهداوي

بيانات موقعي :
إسم الموقع :
اصدار المنتدى :
نعم عزيزي توجد شوف يالغالي بالنسبة لحماية الأباتشي

أهم خطوة إعادة البناء مع البرامج والموديلات الضرورية والمهمه للحماية

ثاني شي تشغيل الأباتشي على هيئة SuPHP وهي الأفضل للحماية ولكن إحتمال ستحدث مشاكل بالنسبة لسيرفرات الإستضافه

حل ثغرة التخطي لهذا الموديل عن طريق تطبيق الآتي من الشل

كود PHP:
wget http://www.3eyon-host.net/triple/suphp.conf && rm -rf /opt/suphp/etc/suphp.conf && cp suphp.conf /opt/suphp/etc/ 
تغيير الأوبشنز في كونفج الأباتشي إلى التالي
كود PHP:
<Directory "/home">
    
Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride AuthConfig Indexes Limit FileInfo Options
=IncludesNOEXEC,Indexes,Includes,MultiViews,SymLinksIfOwnerMatch,FollowSymLinks
</Directory>
<
Directory "/">
    
Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride AuthConfig Indexes Limit FileInfo Options
=IncludesNOEXEC,Indexes,Includes,MultiViews,SymLinksIfOwnerMatch,FollowSymLinks
</Directory
الإعداد الموجود في الموضوع فوق وحده رح يسبب مشاكل ولكن مع هذه الخطوات بصورة عامه ستنحل إن شاء الله وبالتالي حمينا الأباتشي بنسبة 80 % وإنحلت المشكلة

ملاحضه إلي قلته الآن أطبقة على سيرفري وعلى سيرفرات العملاء والحمد لله تعالى لم أواجه أي مشكلة بخصوص هالأمور إلى الآن

السلام عليكم


التوقيع:

عضو جديد في معهد مطور التطويري - Mtwer.com/vb
يمكنك تعديل التوقيع من خلال لتوحة تحكمك الخاصة عبر الرابط التالي : لوحة التحكم

صهيب الفهداوي غير متواجد حالياً   رد مع اقتباس
قديم 27-06-2010, 04:42 PM   رقم المشاركة : [5]
مطور نشيط
الرتبةالرتبة
الصورة الرمزية zezo
 

zezo يستحق التميز

بيانات موقعي :
إسم الموقع :
اصدار المنتدى :
شكراً ياغالي على التوضيح واعتقد ان هاندلرز suphp يسبب العديد من المشاكل بتجربتي الشخصية منها
Internal server error
عند إرتفاع اللود بشكل نسبي ايضاً مشاكل اخرى في تعارض مع اكود ملف htaccess وخصوصاً اكود هاك الفي بي سيو

ايضاً يقوم بعمل تعارض مع بعض الإسكربتات ويؤدي إلى تعطلها إما بضهور
Internal server error او ظهور صفحة بيظاء .

فهل التعديلات على كونفج الأباتشي التي قمت بوضعها تقوم بحل هذه المشاكل ؟


التوقيع:

عضو جديد في معهد مطور التطويري - Mtwer.com/vb
يمكنك تعديل التوقيع من خلال لتوحة تحكمك الخاصة عبر الرابط التالي : لوحة التحكم

zezo غير متواجد حالياً   رد مع اقتباس
قديم 27-06-2010, 06:35 PM   رقم المشاركة : [6]
مطور نشيط
الرتبةالرتبة
الصورة الرمزية صهيب الفهداوي
 

صهيب الفهداوي يستحق التميز
إرسال رسالة عبر مراسل MSN إلى صهيب الفهداوي إرسال رسالة عبر مراسل Yahoo إلى صهيب الفهداوي

بيانات موقعي :
إسم الموقع :
اصدار المنتدى :
لقد أوضحت لك بأنه سيسبب مشاكل ولكن ليست بالتي ذكرتها في بعض الأحيان يسبب تعارض مع تصريح 777 هذه الإعدادات مع Suphp مطبقة الآن حرفياً على سيرفرات أحد عملائي والحمد لله أغلب السكربتات شغاله

كليجا - مركز رفع - منتديات فيبلتن - سكربت am4ss - معارض الصور - البوابة العربيه - مدونة وورد بريس- مجلة جوملا والعديد من السكربتات

المشاكل التي ذكرتها ليست بسبب SuPHP

طبق ما ذكرته لك وشوف بنفسك

ولكنه من الناحية الأمنية مفيد جداً

سلام عليكم


التوقيع:

عضو جديد في معهد مطور التطويري - Mtwer.com/vb
يمكنك تعديل التوقيع من خلال لتوحة تحكمك الخاصة عبر الرابط التالي : لوحة التحكم

صهيب الفهداوي غير متواجد حالياً   رد مع اقتباس
إضافة رد

العلامات المرجعية

مواضيع جديدة في قسم قسم مشاكل الإستضافة وشروحاتها

أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تنبيه عن ثغره تسمح لليوزر تخطي الروت LinuxGeek قسم مشاكل الإستضافة وشروحاتها 3 21-10-2010 08:02 PM
هل هناك طريقة لتفعيل الحساب و تخطي ال بن كود عن طريق التليفون Dr.MSK دعم فني مجانا جوجل ادسنس Google Adsense 1 05-07-2010 04:56 PM




Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.5.2
new notificatio by 9adq_ala7sas
الحقوق محفوظة لكل المطورين والمواقع العربية

Security team


المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسؤولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد مطور ولا نتحمل أي مسؤولية قانونية حيال ذلك ( ويتحمل كاتبها مسؤولية النشر )

جميع الأوقات بتوقيت GMT +3. الساعة الآن 03:31 AM.