السلام عليكم ورحمة الله ويركاته ....
كيف حالكم اخواني ....
اليوم موضوعي بسيط و سريع ....
هو يتكلم عن كيفية منع الدوال الخطرة في ال PHP و الي يستخدمها المخترقون بواسطة سكربتات تدعة بال PHP Shell ..
ملاحظة : لازم تكون مركب ال php يعني الموضوع يخص اصحاب السيرفرات و مديريها ... و اذا حاب تتعلم فقط حيااك :clown: ...
نقوم بالبحث عن الملف المسمى ب : php.ini .... عادة يكون في ملف ال php ...
انا موجود عندي في هذا المسار :
انت بيختلف معك المسار ....
المهم افتحه بأي محرر نصوص و ابحث عن هذي الكلمة :disable_functions
بتلاقيه كذا محطوط انا عندي ...
تقوم اسماء الدوال الي تبي تمنعها بعدdisable_functions
مثلاً انا بمنع هذي الدوال الثلاث :
system
exec
passthru
اقوم بوضعها كذا
ولا ننسى ال ";" بين الدالة و الأخرى ما عدى الاخيرة تتركها عادي بدون ال ";" ...
و تحفظ التغييرات للملف و ان شاء الله بيكون كل شي معاك تمام التمام ...
مع تحياتي ...
اخوكم Ali-Tooq
و نرجو عند النقل ذكر المصدر .. :clown:
كيف حالكم اخواني ....
اليوم موضوعي بسيط و سريع ....
هو يتكلم عن كيفية منع الدوال الخطرة في ال PHP و الي يستخدمها المخترقون بواسطة سكربتات تدعة بال PHP Shell ..
ملاحظة : لازم تكون مركب ال php يعني الموضوع يخص اصحاب السيرفرات و مديريها ... و اذا حاب تتعلم فقط حيااك :clown: ...
نقوم بالبحث عن الملف المسمى ب : php.ini .... عادة يكون في ملف ال php ...
انا موجود عندي في هذا المسار :
كود:
/etc/php5/apache2/php.ini
المهم افتحه بأي محرر نصوص و ابحث عن هذي الكلمة :disable_functions
بتلاقيه كذا محطوط انا عندي ...
كود:
; This directive allows you to disable certain functions for security reasons. ; It receives a comma-delimited list of function names. This directive is ; *NOT* affected by whether Safe Mode is turned On or Off. disable_functions =
مثلاً انا بمنع هذي الدوال الثلاث :
system
exec
passthru
اقوم بوضعها كذا
كود:
disable_functions = system; exec; passthru
و تحفظ التغييرات للملف و ان شاء الله بيكون كل شي معاك تمام التمام ...
مع تحياتي ...
اخوكم Ali-Tooq
و نرجو عند النقل ذكر المصدر .. :clown:
تعليق