جارى التحميل
النتائج 1 إلى 16 من 16
  1. #1
    لينكساوي الصورة الرمزية علي آل طوق
    التوزيعة
    Arch
    واجهة النظام
    KDE
    محل الإقامة
    البحرين

    تاريخ التسجيل
    Apr 2007
    المشاركات
    238
    شكراً
    24
    شُكر 34 مرة في 14 موضوع

    افتراضي HowTo : Disable PHP Functions

    السلام عليكم ورحمة الله ويركاته ....

    كيف حالكم اخواني ....

    اليوم موضوعي بسيط و سريع ....

    هو يتكلم عن كيفية منع الدوال الخطرة في ال PHP و الي يستخدمها المخترقون بواسطة سكربتات تدعة بال PHP Shell ..
    ملاحظة : لازم تكون مركب ال php يعني الموضوع يخص اصحاب السيرفرات و مديريها ... و اذا حاب تتعلم فقط حيااك :clown: ...
    نقوم بالبحث عن الملف المسمى ب : php.ini .... عادة يكون في ملف ال php ...
    انا موجود عندي في هذا المسار :
    /etc/php5/apache2/php.ini
    انت بيختلف معك المسار ....

    المهم افتحه بأي محرر نصوص و ابحث عن هذي الكلمة :disable_functions

    بتلاقيه كذا محطوط انا عندي ...

    ; This directive allows you to disable certain functions for security reasons.
    ; It receives a comma-delimited list of function names. This directive is
    ; *NOT* affected by whether Safe Mode is turned On or Off.
    disable_functions =
    تقوم اسماء الدوال الي تبي تمنعها بعدdisable_functions

    مثلاً انا بمنع هذي الدوال الثلاث :
    system
    exec
    passthru

    اقوم بوضعها كذا

    disable_functions = system; exec; passthru
    ولا ننسى ال ";" بين الدالة و الأخرى ما عدى الاخيرة تتركها عادي بدون ال ";" ...
    و تحفظ التغييرات للملف و ان شاء الله بيكون كل شي معاك تمام التمام ...

    مع تحياتي ...

    اخوكم Ali-Tooq

    و نرجو عند النقل ذكر المصدر .. :clown:

  2. الأعضاء التالية أسمائهم يشكرون علي آل طوق على هذه المشاركة القيَمة:


  3. #2
    .: إدارة الموقع :. الصورة الرمزية سامر حداد
    التوزيعة
    Fedora 15
    واجهة النظام
    GNOME
    محل الإقامة
    السعودية

    تاريخ التسجيل
    Sep 2006
    المشاركات
    2,473
    شكراً
    414
    شُكر 2,105 مرة في 583 موضوع

    افتراضي

    اسمح لي ان اكون اول المعقبين على موضوعك، وأقول شكرا للمجهود الرائع أخي علي
    وان شاء الله تكون عودة موفقة وبداية جديدة لتمسح
    كل الصور السيئة التي أخذها البعض ضدك

    تقبل تحياتي
    V.I.P

    (وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)
    هود 115

    Linux is user-friendly, but it happens to be selective about its friends

    "احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"


    مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...



  4. #3
    لينكساوي الصورة الرمزية علي آل طوق
    التوزيعة
    Arch
    واجهة النظام
    KDE
    محل الإقامة
    البحرين

    تاريخ التسجيل
    Apr 2007
    المشاركات
    238
    شكراً
    24
    شُكر 34 مرة في 14 موضوع

    افتراضي

    أهلاً بك اخي ....

    و ان شاء الله بكتب كل الدروس الي خاطري اكتبها من زمان ...

    و ترقبو .... جديدنا ... حصرياً على مجتمع لينكس العربي فقط ... :d ..

  5. #4
    :: خبير برمجة :: الصورة الرمزية St0rM-MaN
    التوزيعة
    Slackware
    واجهة النظام
    KDE

    تاريخ التسجيل
    Nov 2006
    المشاركات
    648
    شكراً
    4
    شُكر 100 مرة في 29 موضوع

    افتراضي

    sed '/disablefunctions/ s/ /disable functions in here/'php_ini_path >php_ini_path.new
    mv php_ini_path.new php_ini_path 
    without similes for people who don't like it
    BOOOF , I AM GONE
    Still , you gotta wait for my PRESENT :D
    C programming arabic Tutorial|Programming-fr34ks

  6. #5
    .: إدارة الموقع :. الصورة الرمزية سامر حداد
    التوزيعة
    Fedora 15
    واجهة النظام
    GNOME
    محل الإقامة
    السعودية

    تاريخ التسجيل
    Sep 2006
    المشاركات
    2,473
    شكراً
    414
    شُكر 2,105 مرة في 583 موضوع

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة St0rM-MaN مشاهدة المشاركة
    sed '/disablefunctions/ s/ /disable functions in here/'php_ini_path >php_ini_path.new
    mv php_ini_path.new php_ini_path 
    without similes for people who don't like it

    شكرا للاضافة الجميلة اخي ستورم واعتقد انها ستسهل العمل لقارئ الموضوع
    V.I.P

    (وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)
    هود 115

    Linux is user-friendly, but it happens to be selective about its friends

    "احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"


    مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...



  7. #6
    :: خبير برمجة :: الصورة الرمزية St0rM-MaN
    التوزيعة
    Slackware
    واجهة النظام
    KDE

    تاريخ التسجيل
    Nov 2006
    المشاركات
    648
    شكراً
    4
    شُكر 100 مرة في 29 موضوع

    افتراضي

    thanks gray
    لحسن الحظ انك هنا والله
    BOOOF , I AM GONE
    Still , you gotta wait for my PRESENT :D
    C programming arabic Tutorial|Programming-fr34ks

  8. #7
    لينكساوي الصورة الرمزية علي آل طوق
    التوزيعة
    Arch
    واجهة النظام
    KDE
    محل الإقامة
    البحرين

    تاريخ التسجيل
    Apr 2007
    المشاركات
    238
    شكراً
    24
    شُكر 34 مرة في 14 موضوع

    افتراضي

    أضافة جميلة اخي ستورم ...

    وشكراً على المرور ...

  9. #8
    .: مراقب عام سابق :. الصورة الرمزية AmiZya
    التوزيعة
    GNU/Linux
    واجهة النظام
    KDE

    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,111
    شكراً
    45
    شُكر 24 مرة في 15 موضوع

    افتراضي

    مشكورين يا عم علي

    (y)

    La vie est complexe car nous avons tous une partie réelle et une partie imaginaire....

  10. #9
    لينكساوي الصورة الرمزية Gothica
    التوزيعة
    GNU/Linux
    واجهة النظام
    X11

    تاريخ التسجيل
    Apr 2007
    المشاركات
    24
    شكراً
    0
    شُكر 0 مرة في 0 موضوع

    افتراضي

    في طريقة ثانية لتعطيل الدوال بس نسيتها اذا فيه احد يتذكرها ؟لانها مهمة اذكر انو ما كانت تنطبق عليها ini_restore !

  11. #10
    :: خبير برمجة :: الصورة الرمزية StrikerX
    التوزيعة
    Fedora 14
    واجهة النظام
    GNOME
    محل الإقامة
    مصر

    تاريخ التسجيل
    Dec 2006
    المشاركات
    1,836
    شكراً
    111
    شُكر 1,101 مرة في 229 موضوع

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة Gothica مشاهدة المشاركة
    في طريقة ثانية لتعطيل الدوال بس نسيتها اذا فيه احد يتذكرها ؟لانها مهمة اذكر انو ما كانت تنطبق عليها ini_restore !
    ini_restore بتستخدم فى إنها تعيد الإعدادات الخاصة بملف ال php.ini بس كانت مؤثرة حتى php 5.1 .
    المهم ال exploit اللى فيها لاتعمل على php 5.2 .. لو عرفتى الطريقة الإضافية قوليلنا مع إنى دورت عليها كتير من بعد ماشفت ردك
    Programming-Fr34ks[dot]NET
    Ma Weblog
    ابدأ بتعلم Python | Ruby
    كتاب البايثون متوافر الآن
    لا اتواجد بهذا المنتدى ... للإتصال

  12. #11
    لينكساوي الصورة الرمزية Gothica
    التوزيعة
    GNU/Linux
    واجهة النظام
    X11

    تاريخ التسجيل
    Apr 2007
    المشاركات
    24
    شكراً
    0
    شُكر 0 مرة في 0 موضوع

    افتراضي

    سوري StrikerX اصلا كان تفكيري في تعطيل ال safe mode يعني كنت اقصد انو في طريقتين واحدة منهم ما تؤثرعليها ثغرة ini_restore اما طريقة تفعيل الsafe mode من php.ini اظن ان الثغرة بتنجح معاها طبعا لنسخ معينة لل php
    http://securityreason.com/achievement_securityalert/42

    btw
    صاحب الموضوع بيحكي ع اغلاق الدوال مو ع السيف مود وه الظاهرة نسميها الحارس في جهة والكرة في جهة اخرى :D

  13. #12
    .: مشرف سابق :. الصورة الرمزية كريم عبد المجيد
    التوزيعة
    جواثا
    واجهة النظام
    GNOME
    محل الإقامة
    مصر

    تاريخ التسجيل
    Sep 2006
    المشاركات
    944
    شكراً
    267
    شُكر 349 مرة في 45 موضوع

    افتراضي

    شكـرا علي بالنسبه للدرس الانيق

  14. #13
    لينكساوي الصورة الرمزية علي آل طوق
    التوزيعة
    Arch
    واجهة النظام
    KDE
    محل الإقامة
    البحرين

    تاريخ التسجيل
    Apr 2007
    المشاركات
    238
    شكراً
    24
    شُكر 34 مرة في 14 موضوع

    افتراضي

    شكراً اخواني على الردود ....

    اختي ...Gothica

    هذي الثغرة تقوم بثتح بعض الدوال و اغلاق السيف مود اذا كان شغال مما يمكنش من التجول بحرية في السيرفر ...

  15. #14
    لينكساوي الصورة الرمزية Gothica
    التوزيعة
    GNU/Linux
    واجهة النظام
    X11

    تاريخ التسجيل
    Apr 2007
    المشاركات
    24
    شكراً
    0
    شُكر 0 مرة في 0 موضوع

    افتراضي

    اقتباس المشاركة الأصلية كتبت بواسطة Ali-Tooq مشاهدة المشاركة
    شكراً اخواني على الردود ....

    اختي ...Gothica

    هذي الثغرة تقوم بثتح بعض الدوال و اغلاق السيف مود اذا كان شغال مما يمكنش من التجول بحرية في السيرفر ...
    ربما تكون ما فهمت قصدي ؟
    انا اعرف عمل ه الثغرة... بس قصدي انها تغلق السيف مود في حالة اذا كان مفعل من php.ini اما اذا كان مفعل بطريقة اخرى فما يصير :_: حتى لو كانت نسخة ال php مصابة .

  16. #15
    لينكساوي

    تاريخ التسجيل
    May 2007
    المشاركات
    4
    شكراً
    0
    شُكر 0 مرة في 0 موضوع

    افتراضي

    درس جميل تحياتي ،،
    B4CK|TR4CK v2.0
    Learning forever :khaleje_thumpsup:
    C-CODE [at] HackerMail [dot] Com

  17. #16
    لينكساوي الصورة الرمزية علي آل طوق
    التوزيعة
    Arch
    واجهة النظام
    KDE
    محل الإقامة
    البحرين

    تاريخ التسجيل
    Apr 2007
    المشاركات
    238
    شكراً
    24
    شُكر 34 مرة في 14 موضوع

    افتراضي

    صحيح كلامك اختي .... وشكراً على المرور ....

    شكراً لك اخي C-Code ..

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. [سؤال] بخصوص static functions
    بواسطة Ahmed Ghanem في المنتدى .: برمجة وتطوير سطح المكتب :.
    مشاركات: 2
    آخر مشاركة: 31-10-2009, 12:24 PM
  2. [طلب] مساعدة لكتابة functions
    بواسطة seereen في المنتدى .: برمجة وتطوير سطح المكتب :.
    مشاركات: 31
    آخر مشاركة: 17-05-2009, 07:12 PM
  3. [طلب] right click functions
    بواسطة lunar في المنتدى .: قسم المبتدئين (الأساسيات) :.
    مشاركات: 10
    آخر مشاركة: 24-03-2009, 11:30 PM
  4. شرح بسيط لل logical مع functions
    بواسطة St0rM-MaN في المنتدى .: المقالات والدورات البرمجية :.
    مشاركات: 4
    آخر مشاركة: 17-04-2007, 11:35 PM
  5. Fruitful functions
    بواسطة إبن يس في المنتدى .: أرشيف الأقسام البرمجية :.
    مشاركات: 6
    آخر مشاركة: 18-03-2007, 11:03 AM

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •