كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي امنيت سرور

افزايش امنيت با تغيير پسوند اسکريت ها در سرور

اين يك بخش از موضوع افزايش امنيت با تغيير پسوند اسکريت ها در سرور است كه در انجمن امنيت سرور مطرح گرديده و اين انجمن نيز زير مجموعه‌ي تالار هاي امنيتي است: تغییر پسوند اسکریپت ها در سرور راه بسیار مناسبی جهت بالا بردن امنیت است. این تغییر پسوند را ما در فایل های PHP بررسی می کنیم. یعنی کاری می کنیم که بازدیدکنندگان از سرور ما امکان تشخیص این که ما از چه برنامه ای برای تولید یک صفحه ی پویا ...

 

بازگشت   انجمن های آموزشی پارس > تالار هاي امنيتي > امنيت سرور


امنيت سرور این انجمن مختص بحث و تبادل نظر و ارائه ی دید گاهای مختلف در مورد سرور و مکانیزم عملکرد آن می باشد. در این تالار در مورد برنامه های کاربردی مورد استفاده در سرور از قبیل : IIS.Apache.PHP.Deamon.Firewall.MY SQL.SQL Server و... نیز بحث می شود

اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Wednesday 21 March 2007, 11:47 AM   #1
عضو نیمه فعال
 
!!SPY!! آواتار ها
 

تاریخ عضویت: March 13th, 2007
نوشته ها: 111

سطح دانش: 9 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 213
قابليت: 37 / 1444
ميزان تجربه: 55%

Thanks: 7
Thanked 48 Times in 31 Posts
قدرت اعتبار: 3 !!SPY!! is on a distinguished road
Smile افزايش امنيت با تغيير پسوند اسکريت ها در سرور

تغییر پسوند اسکریپت ها در سرور راه بسیار مناسبی جهت بالا بردن امنیت است. این تغییر پسوند را ما در فایل های PHP بررسی می کنیم. یعنی کاری می کنیم که بازدیدکنندگان از سرور ما امکان تشخیص این که ما از چه برنامه ای برای تولید یک صفحه ی پویا استفاده کرده ایم ، وجود نداشته باشد. این موضوع بحث اصلی ماست!
این کار به دو روش انجام می گیرد :
1- تغییر پسوند فایل های PHP به چیزی دیگر
2- حذف پسوند های PHP برای پردازش
در روش اول با یک مثال کار را آغاز می کنیم. برای مثال فرض کنید در سایتی شما یک صفحه با آدرس example.com/index.bs مشاهده می کنید آیا می توانید تشخیص دهید که این سایت از چه برنامه ای برای پردازش فایل های خود استفاده می کند ؟ مسلما جواب شما خیر خواهد بود چون انتخاب یک زبان مشخصی از میان زبان های تولید محتوای پویا برای این صفحه غیر ممکن است. در واقع ما می توانیم احتمال دهیم که این فایل در واقع index.php بوده و مدیر سرور برای افزایش امنیت و جلوگیری از اینکه کاربران نتوانند زبان پویای مورد استفاده در این سایت را تشخیص دهند ، به index.bs تغییر داده است. اما این کار چگونه انجام پذیر است؟
در وب سرور Apache همان طور که می دانید در فایل httpd.conf با استفاده از دستور AddType می توان نوع فایل های PHP را اعلان کرد. به صورت زیر :

AddType application/x-httpd-php .php
همان طور که می بینید در پایان این سطر عبارت .php نوشته شده است که بیانگر پسوند فایل های PHP است حال خط موردنظر را به صورت زیر ویرایش کنید :
AddType application/x-httpd-php .bs
با اضافه کردن این خط و راه اندازی وب سرور Apache خود می توانید با تمامی فایل هایی که دارای پسوند .bs هستند همانند فایل های .php رفتار کنید و کدهای خود را اجرا کنید.
در وب سرور IIS مایکروسافت کافی است مسیر زیر را در ویندوز (مثلا 2003) پیمایش کنید :
Start > Administration Tools > Internet Information Services (IIS) Manager > Your WebSite(Or Default Website > Right Click > Properties > Home Directory > Configuration > Mappings
در این سربرگ و در قسمت Application Extensions دکمه ی Add را بزنید و مسیر فایل php[ver]isapi.dll را در قسمت Excutable بدهید ([ver] منظور نسخه ی پی اچ پی است) و در قسمت Extension پسوند مورد نظر مثلا .bs را وارد کنید پنجره ها را Ok کنید و وب سرور خود را راه اندازی کنید حال با فایل های .bs همانند فایل های .php رفتار خواهد شد.
اما در روش دوم ما برای هیچ یک از فایل ها پسوند نمی گذاریم و فایل های بدون پسوند به عنوان فایل های PHP تلقی می شوند. برای مثال وقتی که شما در google.com یک عبارت را جستجو می کنید در مرورگر خود آدرس را این گونه می بینید : google.com/search?q=My First Search که در این جا یک فایل search وجود دارد که پسوند آن حذف شده است. حال ما می خواهیم این کار را در سرور خود انجام دهیم.
در وب سرور Apache فایل httpd.conf را بازکنید به جای Addtype خط زیر را قرار دهید :

ForceType application/x-httpd-php
حال وب سرور خود را راه اندازی کنید و به راحتی فایل بدون پسوند با موتور پردازشگر PHP ، پردازش می شوند
در وب سرور IIS مایکروسافت بايد مسير زير را پيمايش کنيد : (فرضا در ويندوز 2003)

Start > Administrative Tools > Internet Information Services Manager

بعد از وارد شدن در قسمت Web Sites وب سايت موردنظر را خود را انتخاب کنيد و راست کليک کنيد و Properties را انتخاب کنيد. در سربرگ Home Directory دکمه ي Configurations را انتخاب کنيد و در پنجره ي باز شده سربرگ Mappings را انتخاب کنيد و در ثسمت دوم اين سربرگ يعني Wildcard application Map دکمه ي Insert را بزنيد و در پنجره ي بازشده مسير php[ver]isapi.dll را بنويسيد و Ok را بزنيد و تمامي پنجره ها Ok کنيد و IIS را يک بار Restart کنيد. هم اکنون تمامي فايل ها و فايل هاي بدون پسوند بوسيله ي موتور پردازشگر PHP پردازش مي شوند.
View !!SPY!!'s Photo Album !!SPY!! آفلاين است   پاسخ با نقل قول
The Following 2 Users Say Thank You to !!SPY!! For This Useful Post:
bxit (Wednesday 21 March 2007), majidsat (Wednesday 21 March 2007)
قدیمی Wednesday 21 March 2007, 04:35 PM   #2
kok
عضو ممتاز
 
kok آواتار ها
 

تاریخ عضویت: October 24th, 2006
نوشته ها: 144

سطح دانش: 11 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 251
قابليت: 48 / 1980
ميزان تجربه: 5%

Thanks: 19
Thanked 3 Times in 3 Posts
قدرت اعتبار: 3 kok is on a distinguished road
پیش فرض

لطفاًیک antispyware بزارید حالا که آموزش رو شروع کردین،ضمناً من همین الان نیاز دارم
View kok's Photo Album kok آفلاين است   پاسخ با نقل قول
قدیمی Wednesday 21 March 2007, 04:47 PM   #3
عضو نیمه فعال
 
!!SPY!! آواتار ها
 

تاریخ عضویت: March 13th, 2007
نوشته ها: 111

سطح دانش: 9 [♥ Bé-Yêu ♥]
سابقه در سایت: 0 / 213
قابليت: 37 / 1444
ميزان تجربه: 55%

Thanks: 7
Thanked 48 Times in 31 Posts
قدرت اعتبار: 3 !!SPY!! is on a distinguished road
Smile

دوست عزیز می تونید از لینک زیر دانلود کنید :


توی همین سایت می تونید رایگان شو دانلود کنید

http://www.download.com/?tag=hd_ts
View !!SPY!!'s Photo Album !!SPY!! آفلاين است   پاسخ با نقل قول
پاسخ

برچسب ها
ها , پسوند , افزايش , امنيت , اسکريت , با , تغيير , در , سرور

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال


موضوعات مشابه

موضوع نویسنده موضوع انجمن پاسخ ها آخرين نوشته
سل گاوی Peyman بخش پزشکي، بهداشتي، آرايشي 0 Saturday 17 March 2007 09:20 PM
زبانهاي برنامه*نويسي در هوش مصنوعي Peyman موضوعات متفرقه - مرتبط با کامپيوتر 0 Sunday 14 January 2007 11:15 PM
.:: نگاهي به سيستم*عامل (Mac OS 01.4 (Tiger ::. MRO سیستم های عامل 2 Tuesday 5 December 2006 04:10 PM
پشتیبان*گیری از اطلاعات در لینوکس atn_1366 مباحث لینوکس (Linux) 0 Wednesday 23 August 2006 02:25 AM
IP و Port چيست؟ atn_1366 ساخت شبکه NetWork 0 Wednesday 26 July 2006 10:41 AM


اکنون ساعت 06:59 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس