![]() |
درس ترقيع ثغره تخطي السيف مود والدوال بواسطه htaccess +php.ini لسلام عليكم بخصوص سيرفرات لينكس التى تعمل بالـsuphp وكان يستطيع المخترق رفع ملف php.ini ويضع فيه اعدادت جديده فيقوم بتعطيل السيف مود + فتح جميع الدوال ويتمكن من ذلك بتشغيل اى شيل http://www.traidnt.net/Portal/images...02.300x280.jpg وكان حل هذة المشكله هو اضافه هذا السطر رمز PHP: suPHP_ConfigPath /usr/local/lib/php.ini الي هذا الملف رمز PHP: pico /usr/local/apache/conf/php.conf ثم نبحث عن رمز PHP: [phprc_paths] ونحذف علامه ; من اخر سطر بحيث يصبح بالشكل التالى ;Uncommenting these will force all requests to that handler to use the php.ini ;in the specified directory regardless of suPHP_ConfigPath settings. ;application/x-httpd-php=/usr/local/lib/ ;application/x-httpd-php4=/usr/local/php4/lib/ ;application/x-httpd-php5=/usr/local/lib/ رمز PHP: [phprc_paths] وجدت شيء يمنع هذا التخطى حتى برفع .htaccess ;Uncommenting these will force all requests to that handler to use the php.ini ;in the specified directory regardless of suPHP_ConfigPath settings. ;application/x-httpd-php=/usr/local/lib/ ;application/x-httpd-php4=/usr/local/php4/lib/ application/x-httpd-php5=/usr/local/lib/ وهو ننفذ الامر التالي رمز PHP: pico /opt/suphp/etc/suphp.conf ونبحث عن رمز PHP: [phprc_paths] ونحذف علامه ; من السطر الاخير بحيث يصبح الشكل ;Uncommenting these will force all requests to that handler to use the php.ini ;in the specified directory regardless of suPHP_ConfigPath settings. ;application/x-httpd-php=/usr/local/lib/ ;application/x-httpd-php4=/usr/local/php4/lib/ ;application/x-httpd-php5=/usr/local/lib/ رمز PHP: [phprc_paths] انتهي الدرس;Uncommenting these will force all requests to that handler to use the php.ini ;in the specified directory regardless of suPHP_ConfigPath settings. ;application/x-httpd-php=/usr/local/lib/ ;application/x-httpd-php4=/usr/local/php4/lib/ application/x-httpd-php5=/usr/local/lib/ |
الساعة الآن 03:13 AM |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By
Almuhajir