كيف؟: أكون جهة راعية لأحد أقسام مطور؟...التفاصيل أخبار مطور: مطور يدعم المطورين بإعلانات مجانية. BETA

 

||!¤*'~`(( إعلانات نصيه ))`~'*¤!||
برنامج المنظم لادارة الاستضافة
يغنيك عن عشرة موظفين!
http://www.almnzm.com
مميز لتطوير المنتديات
شروحات - دروس - تطوير - باختصار احترف إدارة منتداك في مميز.
http://www.support-vb.com
خانة تبادل اعلاني
عذرا للمواقع التطويرية فقط
برنامج ملفات
حاز على رضا أكثر من 400 موقعا حتى الان ..
http://www.mlffat.com



 
العودة   معهد مطور .. خطوتك من مستخدم إلى مُطًوِر > مطور .. خطوتك الأولى من مستخدم الى مطور > مطور عالم الاستضافة والخوادم
التسجيل دعوة صديق   استرجاع كلمة المرور   كود التفعيل   التفعيل   البحث مشاركات اليوم اجعل كافة المشاركات مقروءة
 

مطور عالم الاستضافة والخوادم شركات الاستضافة - ريسلر - VPS - الخوادم - النطاقات - مشاكل وحلول الاستضافة والخوادم وما يتعلق بهما.



إنشاء موضوع جديد  رد
 
أدوات الموضوع طرق مشاهدة الموضوع
  #1 (permalink)  
قديم 24-10-2008, 06:24 PM
الصورة الرمزية أبو هند
مطور مشارك
تاريخ التسجيل: 24-10-2008
المشاركات: 18
افتراضي تحقيق ... Php5.2.6 وتخطي السيف مود والشيل الجديد


السلام عليكم ورحمة الله وبركاته ...

أهلا بكم جميعا من جديد

معلومة انهارده عبارة عن تحقيق وتوجيه الإتهام لمدراء السيرفرات الغافلين عن php5.2.6 والثلاث دوال الجدد الفتاكة , في الحقيقة هي دالة واحدة فقط ضمن php5 والدالتين الأخرتين ضمن php4 ولكن لا فائدة لهما بدون الدالة الثالثة ...

الثلاث دوال اذا تكاتفوا مع بعض في ملف php يكون هذا الملف بمثابة شيل قاتل ..

مهمة الشيل من هذا النوع :
تخطي السيف مود والكتابة على الملفات والخروج عن تقاليد ال cpanel ومعرفة ماوراء ستار public_html .

الدوال الثلاثة هم :
1- chdir() :
الإصدار : (PHP 4, PHP 5)
المعنى : Change directory أي تغيير الدليل أو المسار .

العمل : تتأكد من وجود أشياء خلف جدار public_html أو المجلدات والملفات الموجودة الممنوع الوصول لها , ثم تعيد القيمة 0 أو 1 (true,false) ..
مثال :
كود PHP:
<?php
 
// current directory
echo getcwd() . "\n";
 
chdir('public_html');
 
// current directory
echo getcwd() . "\n";
 
?>
ناتج الكود :
كود بلغة HTML:
/home/user
/home/user/public_html
ملاحظة من الموقع الرسمي php عن هذه الدالة :
كود بلغة HTML:
Note: When safe mode is enabled, PHP checks whether the directory in which the script is operating has the same UID (owner) as the script that is being executed.
بمعنى أن هذه الدالة تعمل في الوضع الآمن كما أنه لا وجود له , بمعنى دارج ( تخطي السيف مود ) .

2- ftok :
الإصدار : (PHP 4 >= 4.2.0, PHP 5)
المعنى : تحويل مسار وتحديد هوية المشروع الى System V IPC key

وهذا الدالة ليست لها خطورة مباشرة , الا اذا عملت مع الدالتين ..


3- posix_access :
الإصدار : (PHP 5 >= 5.1.0)
المعنى : تحديد إمكانية الوصول للملف , وماهي التصاريخ الخاصة به ( أي يقبل الكتابة أم للقراءة فقط ) .

مثال :

كود PHP:
<?php
 
$file 
'some_file';
 
if (
posix_access($filePOSIX_R_OK POSIX_W_OK)) {
    echo 
'The file is readable and writable!';
 
} else {
    
$error posix_get_last_error();
 
    echo 
"Error $error: " posix_strerror($error);
}
 
?>
الآن نريد أن نمنع هذه الدوال من العمل على سيرفرنا :

افتح الشيل واذهب الى ملف php.ini وحرره عن طريق هذا الأمر :
كود PHP:
pico /usr/local/lib/php.ini 
اضغط ctrl+w وابحث عن

كود بلغة HTML:
disable_functions
الآن ستجد دوال ممنوعة , ضع ضمنهم هذه الدوال الثلاثة مع الفصل بينهم بهذه العلامة ,
كود بلغة HTML:
chdir,ftok,posix_access
اضغط ctrl+o لحفظ التعديلات
ثم اضغط ctrl+x للخروج


ملاحظة :
لمن لديهم نسخ vBulletin القديمة فسيواجهون مشاكل بسبب تعطيل chdir() لذلك يمكن تفعيل هذه الدالة فقط ..

ودمتم

جميع الحقوق محفوظة , أبو هند - مؤسسة فيمتولير ( الدقة الرقمية )
يجوز النقل بحفظ الحقوق .
__________________
المعالجات Intel PENTIUM-D 820 2.8GHZ 800FSB
الذاكرة 2 GB
الهارد الأول 250GB IDE/SATA
الهارد الثاني 250GB IDE/SATA
أنظمة التشغيل CentOS 4.x 64 Bit
لوحة التحكم CPANEL™/WHM
الأيبيهات 8 IP Addresses (5 Usable)
نقل البيانات 10MBPS UNMETERED
سرعة خط الإتصال 10Mbps Uplink
الإعداد : مجاني
شهريا : 460 ريال
رد مع اقتباس
  #2 (permalink)  
قديم 25-10-2008, 08:07 AM
مطور مشارك
تاريخ التسجيل: 20-04-2008
المشاركات: 31
افتراضي


وعليكم السلام ورحمة الله وبركاته
اهلا بك ابو هند
هذه الدوال اخي chdir,ftok,posix_access
و علاقتها بتخطي السيف مود .. هل جربتها قبل نشر هذا الموضوع ؟

أنتظرك
وشكرا جزيلا لهذا المجهود ..
__________________
كود:
-----BEGIN GEEK CODE BLOCK-----
  Version: 3.1
GIT/J d? s: a- C+++ U+++ P+ L++++ E---- N+ w++++ PGP++ X+++ tv- b++++ G+++ e++ h 
------END GEEK CODE BLOCK------
رد مع اقتباس
  #3 (permalink)  
قديم 25-10-2008, 04:41 PM
الصورة الرمزية أبو هند
مطور مشارك
تاريخ التسجيل: 24-10-2008
المشاركات: 18
افتراضي


اهلا أخي

أنا وضعت أمثلة ونواتج حتى يكون الجميع على دراية بعمل الدوال , مش تجربة وبس
__________________
المعالجات Intel PENTIUM-D 820 2.8GHZ 800FSB
الذاكرة 2 GB
الهارد الأول 250GB IDE/SATA
الهارد الثاني 250GB IDE/SATA
أنظمة التشغيل CentOS 4.x 64 Bit
لوحة التحكم CPANEL™/WHM
الأيبيهات 8 IP Addresses (5 Usable)
نقل البيانات 10MBPS UNMETERED
سرعة خط الإتصال 10Mbps Uplink
الإعداد : مجاني
شهريا : 460 ريال
رد مع اقتباس
  #4 (permalink)  
قديم 18-11-2008, 07:55 PM
مطور مشارك
تاريخ التسجيل: 19-03-2008
المشاركات: 9
افتراضي


مبدع والله يا ابو هند
تسلم ايدك
s
رد مع اقتباس
  #5 (permalink)  
قديم 19-11-2008, 03:44 AM
مطور مشارك
تاريخ التسجيل: 16-11-2008
المشاركات: 3
افتراضي


شكرا ابو هند .. دمت بود

جزاك الله كل خير
رد مع اقتباس
 
أدوات الموضوع طرق مشاهدة الموضوع
إنشاء موضوع جديد  رد



أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are معطلة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المعهد مشاركات آخر مشاركة
كتاب لتعليم php5 s y s t e m مطور لغات مواقع الانترنت البرمجية 3 11-08-2008 09:26 AM
الصيف سخن مع العرض الساخن الحسناوي مطور العروض والإعلانات 2 03-07-2008 02:18 PM
عروض فصل الصيف من اجي سرفر story_gooo مطور العروض والإعلانات 2 24-06-2008 09:32 PM
عرض الصيف خصم 50 % + ضعف المساحه فقط من Whd محمد غنيم مطور العروض والإعلانات 2 23-06-2008 02:25 PM
اقوي عروض الدعم الفني لهذا الصيف انعم بسخونة الصيف وسخن موقعك سامح المصري مطور العروض والإعلانات 3 03-06-2008 01:14 AM


توقيت مطور + 3 على جرينتش حسب توقيت مكة المكرمة.
الساعة الآن: 06:54 AM


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0
الحقوق محفوظة لكل المواقع العربية
عزيزي المطور ابتعد عن النقل، ولتكن مواضيعك جديدة وقيمة تعبر عن إبداعك وتميزك
 خريطة الموقع