+ الرد على الموضوع
صفحة 1 من 3 1 2 3 الأخيرةالأخيرة
النتائج 1 إلى 5 من 11
  1. #1
    المشاغب الكبير is on a distinguished road
    تاريخ التسجيل
    19 / 10 / 2008
    الدولة
    مجهولة
    المشاركات
    33
    معدل تقييم المستوى
    224

    افتراضي تم الوصول إلى ملف configمن طرف عضو مسجل في موقعي

    السلام عليكم و رحمة الله

    تلقيت رسالة من أحد الأعضاء المسجلين في موقعي تقول:


    السلام عليكم و رحمة الله و بركاته
    كيف حالك اخي ان شاء الله بخير
    ماشاء الله على موقعكم موقع رائع لكن بعض الحسادين لما يشوفو موقع مليح يروحو يختارقو
    انت تقول عملت حماية للموقع و المنتدى انا اقول لك الحماية اللي عملتها = 0
    المهم اخي انا في ثواني تمكنت من الوصول لكونفق المنتدى
    [align=center]
    كود PHP:
    $config['Database']['dbname'] = '************'
    $config['MasterServer']['username'] = '**********'
    $config['MasterServer']['password'] = '**********'
    [/align]






    لكن انا ابن اصل لا اختراق مواقع مفيدة

    المهم اخي اذا اردت توفير حماية افضل للمنتداك كلمتني على ايميلي:
    ************************* ********
    و ان شاء الله حماية 100/100
    تحياتي لك



    اطلب من أهل الخبرة أن تشرحوا لي كيف وصل إلى هذه المعلومات
    مع العلم أن الملفات الحساسة محمية بجدار ناري



    جزاكم الله خيرا

     
  2. #2
    المشاغب الكبير is on a distinguished road
    تاريخ التسجيل
    19 / 10 / 2008
    الدولة
    مجهولة
    المشاركات
    33
    معدل تقييم المستوى
    224

    افتراضي رد: تم الوصول إلى ملف configمن طرف عضو مسجل في موقعي

    اقتباس المشاركة الأصلية كتبت بواسطة كاره الدنيا مشاهدة المشاركة
    هل البيانات اللي ارسلها لك صحيحه فعلا

    ربما لان حمايه المستضيف ممكن تكون ضعيفه

    او انك تكون اعطيت البيانات لاحد
    نعم البيانات صحيحة
    و لم أعطي أحدا هذه المعلومات

     
  3. #3
    المشاغب الكبير is on a distinguished road
    تاريخ التسجيل
    19 / 10 / 2008
    الدولة
    مجهولة
    المشاركات
    33
    معدل تقييم المستوى
    224

    افتراضي رد: تم الوصول إلى ملف configمن طرف عضو مسجل في موقعي

    لكن أنا عامل جدار ناري من cpanel للمجلدات 1- admincp

    2- includes

    3- install

    4- modcp


    يعني كيف وصل إلى قراءة الكونفيغ؟؟؟

    و أنا عامل كمان هاك الحماية i.s.s.w

     
  4. #4
    المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute الصورة الرمزية المودة
    تاريخ التسجيل
    17 / 08 / 2004
    العمر
    32
    المشاركات
    20,806
    معدل تقييم المستوى
    26158

    افتراضي رد: تم الوصول إلى ملف configمن طرف عضو مسجل في موقعي

    هل تستخدم مجلة مع المنتدى ... خاصة mkportal أو nuke لأن هاتين المجلتين عبارة عن بوابة عبور مفتوحة أكبر من جسر البحرين اللي يربطها بالسعودية ... تحياتي .

     
  5. #5
    المشاغب الكبير is on a distinguished road
    تاريخ التسجيل
    19 / 10 / 2008
    الدولة
    مجهولة
    المشاركات
    33
    معدل تقييم المستوى
    224

    افتراضي رد: تم الوصول إلى ملف configمن طرف عضو مسجل في موقعي

    لقد قمت بإضافة في ملف htaccess الخاص بمجلد includes ما يلي

    كود PHP:
    <Files config.php
    order allow,deny 
    deny from all 
    </Files
    هل هذه كافية؟؟

     

 
+ الرد على الموضوع
صفحة 1 من 3 1 2 3 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك