النتائج 1 إلى 9 من 9

الموضوع: الحل الشبه نهائي لمشاكل الهكرز (قابل للتطوير))

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    383

    الحل الشبه نهائي لمشاكل الهكرز (قابل للتطوير))



    بسم الله الرحمن الرحيم

    أرحب باخواني زوار وأعضاء وشركات ومواقع وادارة الويب العربي

    السلام عليكم ورحمة الله وبركاته

    الكل منا يتعجل ويظن بأن الدعم الفني هو الذي سيجعل موقعه محمي أو شي من هذا وهذا على حسب خبرة الدعم الفني

    ولكن تابع موضوعي هذا وان شاء الله تصبح من عمالقة الحماية
    خطوات الحماية هي :-

    1- التأكد من حماية المستضيف .
    2- التأكد من سكريبتات الموقع .
    3- التأكد من اصدار المنتدى .
    4- التأكد من هاكات المنتدى .
    5- التأكد من تصاريح الموقع والمنتدى .
    6- تشفير ملف الكونفيق .
    7- حماية الملفات المهمة .

    لا أحد يستعجل ويقرأ العناوين فقط يرجى التدقيق لأن هناك أشياء مهمة بالموضوع لايعرفها إلا القليل

    بسم الله الرحمن الرحيم

    (( التأكد من حماية المستضيف ))

    ملاحظة هامة : يجب عليك متابعة جميع الثغرات للسيرفرات عبر مواقع السكيورتي وتنبيه المستضيفأولا قم بتحميل الملف التالي :-

    -----
    تم حذف الرابط
    السبب : ملف شيل
    -----

    قم بعمل مجلد جديد بموقعك باسم (a s s)

    ثم ارفع عليه الملفات الموجودة بداخل ملف الـ SCY

    بعدها ادخل على الرابط التالي :-
    www.site.com/ass/c99.php

    استبدل site باسم موقعك

    بعد الدخول عليه تأكد بأن السيف مود = مفعل

    وتأكد بأن اصدارة الـ php لاتقل عن 4.4.2

    انظر الصورة :-

    اذا كانت الاعدادات مخالفة لما في الصورة

    فمثلا لو كانت اصدارة الـ php أقل من 4.4.2 فيمكنك أن تطلب من صاحب السيرفر ترقيتها

    واذا كان السيف مود غير مفعل أي انه هكذا : Safe-mode:OFF

    ويكون باللون الأخضر فاطلب من صاحب السيرفر أن يفعل السيف مود

    وان لم يتم تنفيذ هذين الشرطين فاعلم بأنه يجب عليك تغيير الاستضافة وإلا فإن موقعك معرض للاختراق

    ثانيا : الآن تاكدنا من اصدارة الـ php وتفعيل السيف مود وطلع كل شي تمام الحين ادخل على الرابط التالي :

    http://www.site.com/ass/safe.php?fil...accounting.log

    واستبدل كلمة site باسم موقعك

    يجب أن تكون النتيجة كما يلي :-

    أما اذا كانت النتيجة مشابهة لما يلي :-

    --- Start File /var/cpanel/accounting.log
    -------------
    Wed Jan 26 15:55:33 2005:CREATE:root:root:xxx.com:216.234.250.218:xxxx
    Wed Jan 26 15:56:57 2005:CREATE:root:root:xxxx.com:216.234.250.218:xxx x
    Wed Jan 26 15:57:55 2005:CREATE:root:root:xxx.com:216.234.250.218:xxx
    Wed Jan 26 15:59:15 2005:CREATE:root:root:xxxx.com:216.234.250.218:fxx xx
    Wed Jan 26 16:00:06 2005:CREATE:root:root:axxx.net:216.234.250.218:xxx
    Wed Jan 26 16:00:48 2005:CREATE:root:root:xxxxx.com.sa:216.234.250.218 :xxx
    Wed Jan 26 16:01:27 2005:CREATE:root:root:xxxx.com.sa:216.234.250.218: xxx
    Wed Jan 26 16:01:56 2005:CREATE:root:root:xxxx.net:216.234.250.218:xxx

    فاعلم بأن السيرفر مصاب بثغرة خطيرة جدا تسمح لأي هكر باختراق أي شخص في السيرفر

    الحين اذا كان السيرفر مصاب بالثغرة فقم بمراسلته واطلب منه حجب دالة الـ copy

    في السيرفر من خلال ملف php.ini

    وسيقوم بمنعها بسهوله وتغلق الثغرة فإن لم يرد منعها فيجب عليك تغيير المستضيف

    الحين الحمد لله كل شي تمام وتأكدنا من حماية المستضيف وهي الخطوة الأولى

    الحين قم بحذف ملف a s s

    (( التأكد من سكريبتات الموقع ))

    اذا كان السيرفر محمي سيتم اختراق موقعك اذا كان هناك ثغرات بسكريبتات موقعك

    فسأضع هنا السكريبتات التي تكون موجودة عادة بالمواقع وسأذكر الاصدارات المصابة بالثغرات

    ومن يجد بأن هناك سكريبتات في موقعه لا يعلم عنها شي فأرجوا اضافتها في الرد السريع

    ليتم اخباره بأنها مصابة بثغرات أم لا !!

    بسم الله الرحمن الرحيم نبدأ :-

    (( سكريبت 4images ))

    الاصدارات المصابة

    1.7.1

    وجميع الاصدارات التي قبلها

    الاصدارات غير المصابة

    1.7.2

    (( سكريبت مركز التحميل ))

    هناك أنواع كثيييييييييييرة جدا فسألخص عليك تعبك وجهدك

    وقم بتحميل الملف التالي : اضغط هنا
    ثم ضعه في الملف الذي يقوم مركز التحميل بتحميل الملفتا اليه

    مثلا لنفترض بأن سكريبت مركز التحميل على الرابط التالي :


    www.site.com/up/index.php

    استبدل site باسم موقعك

    وتكون الملفات التي يقوم السكريبت برفعها على ملف أبلود أي على الرابط التالي :

    www.site.com/up/upload

    اذا فقم برفع ملف htaccess داخل ملف upload

    فيكون بالامتداد التالي : .htaccess

    ملاحظة : لاترفع الملف وهو مضغوط بل ارفعه بدون ضغط وستكون أيقونته غريبة الشكل هكذا :-


    وهكذا أصبح مركز التحميل الخاص بك محمي 100 % من ملفات الشيل والهكرز .

    لم أقم بشرح جميع السكريبتات فضع سكريبتاتك في رد (روابط) ليتم فحصها .

    (( التأكد من اصدار المنتدى ))

    تأكد بأن اصدار منتداك هو :-

    3.5.3 (الأفضل)

    3.5.4

    3.0.6

    =-=-=-=-=-=-=-=-=-=-=

    (( التأكد من هاكات المنتدى ))

    هاك الاهداءات هو هاك مصاب بثغرة خطيرة تسمح بجميع أكواد html خطيييييييييير
    ((الترقيع))
    تأكد من ازالة هاك آخر عشرة مواضيع اذا كانت نسخة منتداك 3.5.4

    لأنه غير قابل للعمل معها وقد يتسبب باختراق الموقع كامل .

    (( التأكد من تصاريح الموقع والمنتدى ))
    طبعا كلنا نعرف خطورة التصاريح وبالتحديد التصريح 777

    لذلك فأي مجلد يحمل التصريح 777 قم بوضع الملف التالي بداخله :-
    اضغط هنا لتحميل الملف
    الحين نبي نحمي ملف المنتدى وملف أي سكريبت آخر ادخل عليه ببرنامج الـ LeapFTP

    بعدها استعرض ملفات الموقع

    راح تلقى ملف المنتدى

    vb

    اضغط علي بزر الماوس الأيمن واختار chmod (اعطاء تصريح)

    ستظهر لك نافذة صغيره اكتب بداخلها الرقم 751

    وبذلك تعتبر أعطيته التصريح هذا وكرر نفس الخطوة على جميع الملفات التي لاتحتاج الى التصريح 777

    وبذلك لن يستطيع الهكر استعراض ملفات منتداك اذا اخترق موقعك عبر شيل c99

    =-=-=-
    (( تشفير ملف الكونفيق ))

    الآن قم بتشفير ملف الكونفيق لتزيد قوة الحماية لديك وهي خطوة غير واجبة

    إلا أنها ضرورية لتتأكد فعلا من حماية منتداك

    وقد شرحها الأخ العزيز support4php أثابه الله

    على الرابط التالي :-
    http://www.arabwebtalk.com/showthrea...t=26109&page=1
    (( حماية الملفات المهمة ))

    الحين أبي أقول لكم ألف ألف ألف مبروووك لأنك تجاوزت جميع الخطوات ووصلت الى الخطوة الأخيرة

    وهي أبسط خطوة وبعملها أصبح موقعك جدارا ناريا قويا لا يستطيع أقوى الهاكرز اختراقه إلا بصدور نسخ منتديات جديده

    وطبعا في حال نزول كل نسخة جديدة انتظر لمدة أسبوع وشوف هل فيها مشاكل أو لا

    اذا اقتنعت بأنها ممتازه فقم بالترقية اليها

    الحين ادخل لوحة التحكم cpanel لحماية الملفات المهمة

    www.site.com/cpanel

    استبدل site باسم موقعك

    الحين اختار حماية المجلدات لمن لديهم السي بنل عربية ولمن تكون لديهم انجليزية فاتبع الصور :-

    ثم اختار ملف المنتدى بالنقر على صورة المجلد الذي بجانب الكتابة

    الحين سيستعرض لك ملفات المنتدى الحين اتركها كلها وما عليك إلا بالملفات التالية :-

    admincp

    modcp

    includes

    install (يفضل حذفه)

    archive

    الحين لنبدأ بالنقر على كلمة admincp وليس الأيقونة

    ستفتح لك صفحة ضع علامة الصح ثم اضغط زر save :-

    الحين انت وضعت جدار ناري على ملف admincp

    الآن يجب عليك وضع اسم مستخدم وكلمة مرور له

    انزل الى آخر الصفحة تلقى مربعين

    ضع في مربع username : اسم المستخدم اللي تبيه للوحة الجدار الناري

    وفي مربع password : كلمة المرور التي تريدها للوحة الجدار الناري

    ثم انقر زر add/modify authorized user



    وبذلك تعتبر وضعت جدار ناري على ملف admincp

    لايستطيع أي شخص استعراضه إلا بوضع اليوزر وكلمة المرور

    وكرر نفس العملية على المجلدات التالية :-

    modcp

    includes

    install (يفضل حذفه)

    archive

    =-=-=-=-=-=-=-=-=
    الحين قبل كل شي ادخل الى ملف images عبر الـ ftp
    ثم ملف smiles
    وقم برفع ملف htaccess
    اضغط هنا للحصول عليه
    وأيضا ضعه في ملف
    icons
    الحين نقول الحمد لله انتهينا من حماية الموقع حماية كاملة لايستطيع أي شخص اختراقها مهما كانت قوته

    نبي نشوف التطبيق على المواقع العربية لنزيد من قوة الأمن العربي والاسلامي ونتحدى الغرب

    وفي الأخير

    جميع الحقوق محفوظة لـ الويب العربي & العبقري لخدمات الانترنت & ولكل شخص كان له دور بالموضوع هذا

    مثل الأخ العزيز support4php

    يرجى ذكر الحقوق عند النقل لأي موقع

    وتذكروا بأن دعوة المظلوم مستجابة

    تحياتي

    ^*GENIUS*^
    مشرف تطوير المنتديات بالويب العربي
    نظرة مستبلية لغد واعد ان شاء الله
    أتمنى منكم أن تدعوا لي دعوة صالحة لي ولوالدي
    فهذا هو طلبي الوحيد لكل ما قدمته ولكل ما سأقدمه لكم ان شاء الله
    ملاحظة هامة : وبالنسبة لثغرة الكوبي تأكدوا من اغلاق الدوال التالية أيضا :-

    copy() ، tempnam() ، function *() php/apache ، phpinfo()

    للأمانة : هذا الموضوع منقول نقلا كاملا عن كاتبه الأصلي :-
    ^*GENIUS*^
    مشرف تطوير المنتديات بالويب العربي :1power:








  2. #2
    عضو شرف
    تاريخ التسجيل
    Mar 2003
    المشاركات
    1,899


    مشكور اخي والشكر موصول للاخ ^*GENIUS*^

    فعلا طرق قويه وتقريبا نفذت 90% منها قبل فتره وبنفس الطرق المذكوره اعلاه

    وانا واجهت مشكلة 4image اللي فعلا عقدتني بس بعد ماقريت طرق الاخوان عن اغلاق اكواد الphp بملف httacces في مجلد الصور مشي الحال والحمدلله

    *ملاحظه : على اي واحد يريد تجربة الملفات ان يرفعها على فولدر يحط هو الاسم وليس تطبيق كما ذكر فوق فقط احتياطيا وبعد ذلك يحذف كل شي فورا يفضل عدم استخدام الشل وانما استخدام phpinfo كفايه

    ايضا اخي ارجو منك تغيير المجلد اللي انت كتبت اسمه فله معنى باللغه الانجليزيه
    ولا ادري لماذا تم اختيار هذه الكلمه بالذات !!!!!

    http://www.site.com/***/safe.php?fil...accounting.log
    تحياتي اخوي





    __________________
    محلل لنظم المعلومات - ارسل لي رساله خاصه عبر المنتدى | join me on facebook / twitter
    php | flash&flex&air actionscript 2,3 | ajax&javascript | database pro Analyzer

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    383


    أهلا ومرحبا بك أخي MohDesign

    أثابك الله ووفقك الى مافيه خير للمسلمين

    بالنسبة لاسم المجلد فهو a s s

    ولا أدري لماذا هذه الكلمة ممنوعة ولاتسألني بل اسأل العبقري عن سبب اختيارها


    بالنسبة لرابط الاكسبلويت فهو : -
    http://www.site.com/ass/safe.php?fil...accounting.log

    ولم يظهر بسبب اني ناقله من الويب العربي خخخخخخخخخ


    وشكرا لك على مرورك أخوي






  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    307


    a s s احتمال تكون على السريع مكتوبه خصوصا وانها جنب بعض بالكيبورد

    ولكن اخوي لايكفي الـ safe mode للحماية

    216.234.250.218 <==< :funny:

    ومشكور على النقل





    __________________
    التوقيع مغلق حتى اشعار اخر

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    383


    هلا أخي سفر ومشكوور على مرورك

    وبالنسبة :
    ولكن اخوي لايكفي الـ safe mode للحماية

    ياخوي أولا : اسأل العبقري عن هذا الشي
    ثانيا : هو لم يذكر السيف مود بل ذكر كافة الطرق اقرأ الموضوع زين

    ومشكوووور على مرورك لا يحرمنا الله من مشاركاتك يالغلا






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    السلام عليكم ورحمة الله وبركاته

    اخوي مو لازم يكون ال SafeMode مفتوح لأنو قد يعطل بعض السكربات

    ولاكن التضبيط الممتاز للسيرفر وتقفيل بعض الدوال وتركيب ال mod_security قد يأدي دور ال Safe mod وأكثر

    مع تحياتي






  7. #7


    الله يرفع من قدرك ويبني لك بيت بالجنه





    __________________
    +======================+
    شبكة تصميم لتطوير المواقع
    www.tsmim.com
    سكربتات حصرية - وتصاميم مميزة لموقعك
    +======================+

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    628


    مشكوور اخي






  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    383


    العفو اخواني بالتوفيق










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض