بسم الله الرحمن الرحيم السلام عليكم ورحمة الله وبركاته درس حماية الاباتشي من قرائة الملفات اهم خطوة في حماية السيرفر البعض يقوم بالاستكفاء بحماية البي اتش...

MaFia

../Cody
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

درس حماية الاباتشي
من قرائة الملفات اهم خطوة في حماية السيرفر البعض يقوم بالاستكفاء بحماية البي اتش بي
وحجب دوال قرائة الملفات مثل
symlink,exec, shell_exec, system
وغيرها
لكن اذا تم تخطى الدوال فان الحماية لن تكون موجوده وفي هذا الدرس سوف نقوم بعمل قوانين للاباتشي
ومنع قرائة الملفات بعد تخطى حماية البي اتش بي
PHP:
cd /usr/local/apache/conf/
PHP:
                       nano rowaad.conf
هتلاقي الملف فاضي تقريبا ضع به الاتي
PHP:
<Directory "/"> 
    Options -Indexes -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch 
    AllowOverride AuthConfig Indexes Limit FileInfo Options=IncludesNOEXEC,Indexes,Includes,MultiViews,SymLinksIfOwnerMatch 
</Directory>
واللي عاوز يعدل ويضيف عليه لكي تكون متوافقه مع الهتاكس
لزيادة الامان فقط

ثم قم بعمل حفظ للملف
ctrl+x
+
y
ومن ثم افتح كونفيج الاباتشي بالامر
PHP:
nano /usr/local/apache/conf/httpd.conf
وبعدين ابحث بداخله عن
PHP:
<Directory "/"> 
Options 
AllowOverride All
سوف تجدها
<Directory "/">
Options
AllowOverride All
</Directory>
احذفها على بعضها

ثم ابحث عن
PHP:
Include "/usr/local
ضيف في اول سطر
PHP:
Include "/usr/local/apache/conf/rowaad.conf

ابحث عن
PHP:
<Directory "/usr/local/apache/htdocs">
احذف الكلام الموجود بالكامل وضع التالي
<Directory "/usr/local/apache/htdocs">
Options Includes Indexes SymLinksIfOwnerMatch
AllowOverride None
Order Deny
,Allow
Deny from all

</Directory>
ابحث عن
PHP:
<Directory "/usr/local/apache/cgi-bin">
بدل الموجود فيها ب
<Directory "/usr/local/apache/cgi-bin">
AllowOverride None
Options None
Order allow
,deny
Deny from all

</Directory>
اعمل حفظ للملف
ومن ثم قم بعمل رستارت للاباتشي

PHP:
service httpd restart
لو حد عمل اختصار للسيرفر او اختصار لاي ملف بالامر

PHP:
ln -s /home/user/public_html/vb/includes/coonfig.php mafia.txt
وبعدها استعرض ملف
PHP:
mafia
.txt
هيظهر له فوربيدن
PHP:
forbidden 403
ولو رفع ملف
PHP:
.htaccess
لكي يتخطى الفوربيدن هيظهرله مشكلة
PHP:
internal server error
وناتجه عن منع اكواد من الهتاكس

والحل الوحيد هو ترك سيرفرك او ينتظر ينزل تخطى لان مالها حل حتى لو غير امتداد الملف ل
PHP:
mafia.doc
:icon30:







 
التعديل الأخير بواسطة المشرف:

NeverBackDown

New Member
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
رد: حماية الاباتشي منع قرائة الملفات داخل سيرفرك

ولله موضوع مفيد
 

Injection

:: Interactive Developer ::
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
رد: حماية الاباتشي منع قرائة الملفات داخل سيرفرك

من اذنك اخوي سايبر مافيا في خطاء في الموضوع
آنت آلآن انشئت ملف باسم [ nano rowaad.conf ]
في الانكلودز انت قلت نحط
Include "/usr/local/apa
che/conf/coo.conf

المفروض نحط

Include "/usr/local/apache/conf/rowaad.conf

ويعطيك العافية يبطل
 
التعديل الأخير:
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
رد: حماية الاباتشي منع قرائة الملفات داخل سيرفرك

مشكور علي الشرح
الرائع
--------------------
التخطي عندي
بس في
حاله تطوير
 

M4sTRoDoX

New Member
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
رد: حماية الاباتشي منع قرائة الملفات داخل سيرفرك

بارك الله فيك اخي ||..
موضوع رائع ||..
تقبل مروري ||..

:bye1: :bye1: :bye1: :bye1:
 

Dr.Bat

$ Spam King ~
حماية الاباتشي منع قرائة الملفات داخل سيرفرك
رد: حماية الاباتشي منع قرائة الملفات داخل سيرفرك

مشكووور ياغالي

واصل
 
أعلى