أمن الويب - Web Security أمن الويب - Web Security
recent

آخر الأخبار

recent
random
جاري التحميل ...

اخى الكريم , قبل اضافة التعليق تذكر قول الله تعالى "ما يلفظ من قول الا لديه رقيب عتيد"

شرح رفع شل في سكربت ووردبريس في جميع الاصدارات بكل الطرق

Wordpress

السلام عليكم
ازيكم يا رجالة ؟
هنشوف مع بعض ازاى نرفع شل فى سكربت ووردبريس فى كل اصداراته بكل الطرق ان شاء الله
الموضوع سهل جدا بس محتاج لـ تشغيل مخ :)
نبتدى على بركة الله بمعرفة شوية معلومات بسيطة فى الاول

ووردبريس "Wordpress" ؟
هوسكربت, نظام ادارة محتوى CMS مجانى و مفتوح المصدر مبرمج بلغة PHP يدعم اغلب انواع قواعد البيانات زى Mysql,Mssql وغيرهم سهل التعامل فى الاغلب يتم استخدامه كـ مدونة

شل "Shell" ؟
هو ملف مبرمج بلغة php ويمكن برمجته بـ لغات مختلفة تانية زى Perl, Python, Bash

وظيفة الشل ؟
هو اداة مساعدة ليك فى تنفيذ اوامرك على السيرفر, نقدر نقول عليه Command Interpreter لتنفيذ اوامرك من عليه وفيه File Manager يمكنك من التنقل داخل ملفات ومجلدات الموقع

سيرفر "Server" ؟
هو خادم, جهاز كمبيوتر بيتم تثبيت عليه نظام تشغيل لينكس او ويندوز بيكون متصل بالانترنت بشكل مستمر, امكانيات الهاردوير عالية جدا ومخصصة للعمل كـ سيرفر

سكربت "Script" ؟
هو نص برمجى مكتوب بلغة برمجة من نوع Scripting Language زى لغة Php, Asp, Perl, Python وغيرهم اغلب استخدامه فى تطوير وتصميم الموقع وليه استخدامات كتيرة على حسب الكود البرمجى

ملف التكوين "Configuration File" ؟
ملف الكونفج هو ملف الربط بين قواعد البيانات وملفات السكربت لعرضها على المتصفح ويوجد بداخله بيانات قاعدة البيانات

نرجع لموضوعنا يا رجالة ونشوف ازاى نقدر نرفع شل بكل الطرق الممكنة داخل سكربت ووردبريس وتخطى بعض المشاكل اللى ممكن تقابلنا
اول حاجة لازم يكون معاك بيانات مدير الموقع (Administrator)
بعدين ندخل على ملف الدخول وفى سكربت الووردبريس بيكون اسمه
domain.tld/wordpress/wp-login.php
او ممكن نروح على لوحة السكربت على طول من خلال المجلد التالى
domain.tld/wordpress/wp-admin/
المهم بعد ما نسجل دخول هنبتدى على بركة الله برفع الشل

اول طريقة من خلال القوالب (Templates) او السمات (Themes)
ودى ممكن نروح على ملف التعديل الخاص بالقالب الافتراضى من خلال الملف التالى
domain.tld/wordpress/wp-admin/theme-editor.php
بعدها نختار اى ملف وليكن ملف الاخطاء واللى هو اسمه
404.php
دلوقتى نمسح الكود بتاع الملف ونحط كود مركز رفع بتاعنا (Uploader)
وعشان نستعرض الملف بتاعنا هيكون على الشكل التالى
domain.tld/wordpress/wp-content/{template_name}/404.php
طيب هنا يبقى فيه مشكلة واحد يقولى ازاى اعرف اسم القالب الموجود
نخش على ملف التعديل للقوالب اللى قولنا عليه
domain.tld/wordpress/wp-admin/theme-editor.php
وبعد ما نختار ملف الاخطاء مرة تانية هنلاحظ ان الرابط اتغير او فيه متغيرات اضافات على الرابط هيبقى بالشكل التالى
domain.tld/wordpress/wp-admin/theme-editor.php?file=404.php&theme={Template_name}
طبعا مكان Template_name بيكون اسم القالب اللى احنا عدلنا عليه
عشان نستعرضه الملف بتاعنا هنخش على الشكل التالى
domain.tld/wordpress/wp-content/themes/{Template_name}/404.php
وهيظهر معانا ملف الابلود اللى احنا حطينا الكود بتاعه وبعدها نرفع شل عادى
طيب عشان نشوف الطريقة دى شرح فديو حمل الدرس من الرابط التالى

تانى طريقة من خلال الاضافات (Plugins)
وهنا احنا هننزل اى اضافة مشهورة او حتى غير مشهورة وندور على اى ملف PHP ونحط كود مركز الرفع جواه
او اننا نحط ملف مركز الرفع نفسه بداخل مجلد الاضافة وبعدين نرفعها ببساطة
ودى عشان نروح على الرفع من خلال الاضافات على الرابط التالى
domain.tld/wordpress/plugin-install.php?tab=upload
وهنا احنا هنشرح طريقتين اول طريقة وهيا تحميل اضافة من موقع ووردبريس وتلغيمها ورفعها على الهدف
وتانى طريقة هيا رفع الملف مباشرة على الموقع الهدف
طيب بالنسبة لاستعراض الملف اذا كنا رفعنا اضافة هيكون من خلال الرابط التالى كمثال
لما ترفع الاضافة
domain.tld/wordpress/wp-admin/plugin-editor.php?file={Plugin_name}
طبعا مكان Plugin_name هو اسم مجلد الاضافة
طيب لو احنا رفعنا الملف مباشرة على طول
الاستعراض بيكون على الشكل التالى
domain.tld/wordpress/wp-content/uploads/{Year}/{Month}/{File_name}
كمثال يعنى
domain.tld/wordpress/wp-content/uploads/2016/02/shell.php
تمام اوى لحد كده يا رجالة
نيجى لمشكلة بتجلنا لو حبينا نرفع الملف مباشرة هيا كذا مشكلة
بس الاغلبية بتكون
رسالة خطأ بيقولك ان الملف اللى حددته مش ملف مضغوط بامتداد .zip
ورسالة تانية بيطلب منك فيها بيانات FTP
طبعا عشان نتخطى المشكلتين دول او اى مشكلة تواجهك فى الرفع
اتجاهلها تماماً وروح استعرض الملف هتلاقيه اترفع بالفعل
لو عاوز تتاكد بنروح على المكتبة (Media Library)
على المسار التالى
domain.tld/wordpress/wp-admin/upload.php
هتلاقى الملف موجود قدامك
دوس عليه عشان يفتح الملف معاك وفى مربع Description
هتلاقى مسار الملف بالكامل اللى وضحته فوق
والطريقة دى يا رجالة انا شارحها فديو هيا كمان
عشان تحمل الدرس بتاع الشرح التانى على الرابط التالى

وممكن من خلال الرفع يا رجالة نحمل ثيم او اضافة ونحقن الشل فى المجلد ونرفع الثيم او الاضافة مش هتفرق يعنى المهم انه هيترفع معاك
وفيه بعض المشاكل اللى قليل تلاقيها فى رفع الووردبريس وده بيكون واحد فاهم بـ امور الحماية
وان شاء الله هنزل شرح مخصوص للتخطى ليها
وبكده يكون احنا خلصنا درس النهاردة وعرفنا ازاى نرفع الشل بتاعنا بكل الطرق وتخطى المشاكل اللى بتقابلنا كمان
اى استفسار او اضافة اهلا بيها
الصياد /.


عن الكاتب

ElSyad

التعليقات


اتصل بنا

إذا أعجبك محتوى مدونتنا نتمنى البقاء على تواصل دائم ، فقط قم بإدخال بريدك الإلكتروني للإشتراك في بريد المدونة السريع ليصلك جديد المدونة أولاً بأول ، كما يمكنك إرسال رساله بالضغط على الزر المجاور ...

جميع الحقوق محفوظة

أمن الويب - Web Security