shell bypass 403

GrazzMean Shell

: /var/www/vhosts/m-auto.co/httpdocs/ [ drwxr-x--- ]
Uname: Linux serv.m-auto.co 3.10.0-1160.42.2.el7.x86_64 #1 SMP Tue Sep 7 14:49:57 UTC 2021 x86_64
Software: nginx/1.28.2
PHP version: 8.1.34 [ PHP INFO ] PHP os: Linux
Server Ip: 41.215.243.19
Your Ip: 216.73.216.151
User: m-auto.co_vxasg6smqe (10000) | Group: psacln (1003)
Safe Mode: OFF
Disable Function:
opcache_get_status,mail

name : README.md
# M-AUTO - نظام إدارة معرض السيارات

## نظرة عامة
M-AUTO هو نظام شامل لإدارة معرض السيارات مع لوحة تحكم متقدمة ونظام صلاحيات مرن. يدعم اللغة العربية بالكامل ويوفر واجهة سهلة الاستخدام لإدارة السيارات والعملاء والحجوزات.

## المميزات الرئيسية

### 🚗 إدارة السيارات
- عرض السيارات مع معرض صور متقدم
- تصنيف السيارات حسب الماركة والفئة
- إدارة تفاصيل السيارة (المحرك، الوقود، الكيلومترات، إلخ)
- نظام البحث والفلترة المتقدم

### 👥 إدارة المستخدمين
- نظام صلاحيات مرن ومفصل
- إدارة المستخدمين والأدوار
- تسجيل دخول آمن مع جلسات محمية

### 🏢 إدارة الفروع
- إدارة فروع المعرض
- عرض المواقع على الخريطة
- معلومات الاتصال لكل فرع

### 📞 نظام الحجوزات والصيانة
- حجز زيارات لمعاينة السيارات
- طلبات الصيانة
- إدارة العروض والخصومات

### 🎨 إدارة المحتوى
- إدارة الصور المتحركة (Slider)
- إدارة الفيديوهات
- صفحة "من نحن" قابلة للتحرير
- إعدادات الموقع الشاملة

## المتطلبات التقنية

### متطلبات الخادم
- PHP 7.4 أو أحدث
- MySQL 5.7 أو أحدث (أو MariaDB 10.2+)
- Apache مع mod_rewrite
- SSL Certificate (للإنتاج)

### الإضافات المطلوبة لـ PHP
- mysqli (اتصال قاعدة البيانات)
- mbstring (دعم اللغة العربية)
- gd (معالجة الصور)
- curl (طلبات HTTP)
- json (دعم JSON)
- fileinfo (معلومات الملفات)
- zip (ضغط الملفات)

## التثبيت والإعداد

### 1. التثبيت المحلي (XAMPP)
```bash
# نسخ المشروع إلى مجلد htdocs
cp -r m11 /xampp/htdocs/

# تشغيل Apache و MySQL
# الوصول إلى: http://localhost/m11
```

### 2. النقل للإنتاج
راجع ملف `DEPLOYMENT_GUIDE.md` للحصول على تعليمات مفصلة.

## بيانات الدخول الافتراضية

### المدير الرئيسي
- **اسم المستخدم:** admin
- **كلمة المرور:** admin123

⚠️ **مهم:** غيّر كلمة المرور فور تسجيل الدخول الأول!

## هيكل المشروع

```
m11/
├── admin/                  # لوحة التحكم
│   ├── includes/          # ملفات الإدارة المشتركة
│   ├── assets/           # أصول لوحة التحكم
│   └── *.php            # صفحات الإدارة
├── includes/             # ملفات PHP المشتركة
│   ├── config.php       # إعدادات النظام
│   ├── db.php          # اتصال قاعدة البيانات
│   └── permissions.php  # نظام الصلاحيات
├── assets/              # الأصول العامة
│   ├── css/            # ملفات التنسيق
│   ├── js/             # ملفات JavaScript
│   └── images/         # الصور الثابتة
├── uploads/             # الملفات المرفوعة
└── *.php               # الصفحات العامة
```

## نظام الصلاحيات

النظام يستخدم نظام صلاحيات مرن يسمح بتحكم دقيق في الوصول:

### مجموعات الصلاحيات
- **Users:** إدارة المستخدمين (view, add, edit, delete)
- **Cars:** إدارة السيارات (view, add, edit, delete)
- **Brands:** إدارة الماركات (view, add, edit, delete)
- **Categories:** إدارة الفئات (view, add, edit, delete)
- **Branches:** إدارة الفروع (view, add, edit, delete)
- **Bookings:** إدارة الحجوزات (view, add, edit, delete)
- **Offers:** إدارة العروض (view, add, edit, delete)
- **Settings:** إعدادات النظام (view, edit)

## الأمان

### الحماية المطبقة
- حماية من SQL Injection
- حماية من XSS
- تشفير كلمات المرور
- جلسات آمنة
- حماية الملفات الحساسة
- رؤوس الأمان HTTP

### ملفات محمية
- `/includes/` - ملفات PHP الحساسة
- `/admin/includes/` - ملفات إدارة النظام
- `config.php` - إعدادات قاعدة البيانات
- `*.sql` - ملفات قاعدة البيانات

## الصيانة والنسخ الاحتياطي

### النسخ الاحتياطي المنتظم
- **قاعدة البيانات:** يومياً
- **الملفات:** أسبوعياً
- **النظام الكامل:** شهرياً

### مراقبة الأداء
- استخدم Google PageSpeed Insights
- راقب أوقات التحميل
- تحقق من استخدام الموارد

## الدعم والتطوير

### ملفات التطوير
- `server_check.php` - فحص متطلبات الخادم
- `deployment_checklist.php` - قائمة فحص النقل
- `export_database.php` - تصدير قاعدة البيانات
- `update_urls.php` - تحديث الروابط للإنتاج

### التخصيص
- ألوان الموقع: `assets/css/style.css`
- إعدادات قاعدة البيانات: `includes/config.php`
- صلاحيات النظام: `includes/permissions.php`

## الترخيص
هذا المشروع مطور خصيصاً لمعرض M-AUTO.

## معلومات الاتصال
- **الموقع:** https://m-auto.co
- **البريد الإلكتروني:** [يتم تحديثه في إعدادات الموقع]
- **الهاتف:** [يتم تحديثه في إعدادات الموقع]

---

**آخر تحديث:** أكتوبر 2025
**الإصدار:** 1.0.0
© 2026 GrazzMean