منتدى الهكرز
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

مرحبا بكم فى منتدى هكرز www.dev-point.mam9.com
 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط على هنا. كما يشرفنا أن تقوم بالتسجيل بالضغط هنا اذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع فتفضل بزيارة القسم الذي ترغب أدناه.

 

  الدرس الرابع: التصاريح

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
المدير العام للمنتدى
المدير العام للمنتدى
Admin


عدد المساهمات : 120
تاريخ التسجيل : 31/03/2011
العمر : 34
الموقع : www.dev-point.mam9.com

 الدرس الرابع: التصاريح  Empty
مُساهمةموضوع: الدرس الرابع: التصاريح     الدرس الرابع: التصاريح  I_icon_minitimeالأحد أكتوبر 23, 2011 1:56 am


بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

درسنا الرابع عن

|| التصاريح او التراخيص ||

ومن هذا الدرس نبدأ بدروس مابعد رفع الشل

كثير مننا يسمع هذي الكلمتين "تصاريح - تراخيص" ويعتقد انها تختلف وفي الأصل معناها واحد
وهي تتعلق بخصائص الملف او المجلد ويطلق عليها بالأنجليزي Permissions .

ماهي التصاريح "Permissions"؟
هي احد خصائص الملفات و المجلدات التي يضعها مالك الموقع او السيرفر على ملفاته لحمايتها.

كيف تعمل هذه التصاريح؟
يضع المالك التصاريح على ملفاته بحيث عند وصول اي مستخدم اخر لهذه الملفات لا يستطيع الأستفاده منها بشكل كامل
في الغالب التصاريح تكون على النحو التالي:
1- تصاريح تمكنك من قراءة محتوى الملف فقط دون أي تعديل.
2- تصريح يمكنك فعل ماتريد على الملف من [تعديل - تغيير التسميه - نسخ - نقل - حذف - تشغيل].
3- تصاريح تمنعك من فعل كل ماذكر في رقم 1 و 2 وفي الغالب هذي التصاريح تكون على الملفات المهمه جداً.

ماهو شكل التصريح؟
هو رقم من ثلاث خانات ويوجد لكل تصريح رمز معين لا يتغير
مثال:
هذا احد التصاريح: 777
رمزه على الملفات: -rwxrwxrwx
رمزه على المجلدات: drwxrwxrwx
| صورة للتصريح 777 في الشل |



ماهي الفائدة من معرفة تصريح الملف؟
عند معرفة التصاريح تستطيع تحديد ماتريد فعله في الموقع لأن التصاريح تقوم بدور كبير في حماية الموقع
ويجب عليك معرفة التصريح الذي يمكنك من فعل الكثير وهو التصريح (777)
لأن هذا التصريح هو المقصود في رقم 2 وعند وجود هذا التصريح على ملف او مجلد يمكنك من التعديل و النسخ و...الخ.

كيف استفيد من التصريح 777 عند وجوده على (مجلد)؟
تستطيع رفع ملفات مثل رفع شل اخر بداخل هذا المجلد وتستطيع تعديل كل الملفات التي بداخل هذا المجلد
ايضاً تستطيع نسخ اي ملف أخر ووضعه بداخل هذا المجلد ... والكثير

كيف استفيد من التصريح 777 عند وجوده على (ملف)؟
تستطيع تبديل محتوى الملف مثلاً بكود اي شل ...

متى نتجاهل التصاريح ؟
اذا كانت ((( صلاحياتنا ))) على السيرفر يوزر .. وسوف يخصص درس كامل عن الصلاحيات إن شاء الله

امر تغيير التصاريح كما ذكرناه في الدروس السابقه هو:
chmod 777 file.php
تفصيل الأمر
chmod= ثابته وهي لتغيير التصريح
777= تتغير على حسب حاجتك وطبعاً تستبدلها بالتصريح الذي تريد
file.php= تستبدلها بأسم الملف أو المجلد المراد تغيير تصريحه

-|خلاصة الدرس|-
هو التركيز على التصريح 777 عند اختراق اي موقع لأنه راح يفيدك كثير ان شاء الله


للمزيد من المعلومات راح اتعمق أكثر في التصاريح ((ليس مهم جداً أن تفهم التفاصيل الي بتذكر الأن)) لاكن للفائدة فقط وزيادة المعلومات

نفترض انك شفت هذا التصريح ( 777 ) على ملف وذكرنا انه يرمز إلى -rwxrwxrwx وانت تبي تعرف شلون جا الرمز بهذا الشكل
-[ نفصل الرمز ]-
- << كما ذكرنا في الدروس السابقه ان الملفات تبدا بـ شرطه والمجلدات تبدا بحرف d
راح اوضح كيف عرفت ان الرمز rwx rwx rwx يعني 777
في الأصل الحروف r w x تعني:
r = 4
w = 2
x = 1
ولو جمعنا 4+2+1= 7 ولأن rwx مكرره ثلاث مرات اصبح 777
طيب لو شفنا هذا التصريح rwxr-xr-x على ملف وش بيكون الرقم ؟
نفصله [ rwx r-x r-x ]
ايضاً اذا وجد في الرمز علامة (-) يساوي 0 يعني صفر ماينحسب
نشوف وش بيكون شكل الرقم
rwx = 4+2+1=7
r-x = 4+0+1=5
r-x = 4+0+1=5
مثل ماتشوفون رقم التصريح طلع 755 وبهذي الطريقة تعرف الأرقام

طيب البعض يقول ليش يتكرر الرقم ثلاث مرات وليش انا اقسم الرمز الى ثلاث اقسام مثل (rwx rwx rwx)
rwx rwx rwx
3 2 1
1= تصريح مالك الملف
2= تصريح مجموعة مالك الملف
3= تصريح المستخدمين الأخرين
اي ان التصريح مقسم الى ثلاث اقسام وكل قسم يخص مستخدم أو مجموعة مستخدمين

طيب مامعنى الحروف r و w و x ؟
r= قراءة
w= كتابة
x= تنفيذ
اي عندما نشاهد rwxrwxrwx تعني الجميع لهم التحكم الكامل من قراءة و كتابة و تنفيذ
وعندما نشاهد rwxr-xr-x
تعني ان مالك الملف له التحكم الكامل " rwx"
ومجموعة المالك تستطيع القراءة والتنفيذ فقط "r-x"
والأخرين يستطيعون القراءة والتنفيذ فقط "r-x"


إلى هنا انتهى الدرس الرابع
صور الدرس في المرفقات لضمان عدم ضياعها
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://dev-point.mam9.com
 
الدرس الرابع: التصاريح
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» دورة الخوادم ::: (الدرس الرابع)
» الدرس الرابع : لتعلم لغة html ( شرح مصطلحات هامه جدا )
»  الدرس الثاني: أوامر اللينكس
» الدرس السابع: قواعد البيانات والإتصال بها
» الدرس الأول: مفاهيم أختراق المواقع ومعلومات عن شيل r57

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى الهكرز :: دورة اختراق المواقع-
انتقل الى: