صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 24

الموضوع: تعلم كيف تقوم بحماية منتداك بنفسك

  1. #1
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    2

    تعلم كيف تقوم بحماية منتداك بنفسك



    السلام عليكم ورحمة الله وبركاته

    ابدأ كلامي بعد السلام بالشكر إلى إدارة منتديات سوالف سوفت لقبلولهم عضويتي فكل الشكر و التقدير لهم على ذلك, وندعو الله أن نكون عند حُسن الظن

    في الحقيقة أرى أو أن صح التعبير اقرأ مشاركات تحمل تساؤل كثيرا ما يُطرح الا هو كيفية حماية المنتدى من المخربين

    و احببت أن اشارككم معرفتي و اتمنى منكم قبوله كعربون صداقة بيننا, لا أحب الإطالة فلندخل إلى الموضوع بشكل مباشر

    في الحقيقة هناك عدة طرق للحماية و قد قسمتها إلى عدة طرق

    فلنبدأ من البداية ولتكن التعديلات على الملفات

    أولاً:
    تغير مسمى المجلدات المهمة بالمنتدى مثل admincp و modcp

    كيف؟
    قم بالذهاب إلى الملف المسمى config.php الكائن داخل مجلد يدعى includes
    ثم توجه إلى السطر رقم 76 و 77 ستجد التالي:
    كود PHP:
     // ****** PATH TO ADMIN & MODERATOR CONTROL PANELS ******
     // This setting allows you to change the name of the folders that the admin and
     // moderator control panels reside in. You may wish to do this for security purposes.
     // Please note that if you change the name of the directory here, you will still need
     // to manually change the name of the directory on the server.
    $config['Misc']['admincpdir'] = 'admincp';
    $config['Misc']['modcpdir'] = 'modcp'
    ترى الكلمات المعلمه باللون الأحمر admincp و modcp, ما يدعى admincp هو المختص بلوحة تحكم المشرف العام و قم بإستبدالها بما ترغب,اما عن modcp هو مختص بلوحة تحكم المراقبين لا تنسى بعد أن تقوم بتغيرها أن تقوم بتغير اسماء المُجلدين


    لماذا؟
    تقوم بتغيرها لتأمين حماية اضافية لمنتداك, اي بتغيرك لمسميات هذه المجلدات ستصعب المهمة على المُخرب لاختراق موقعك

    ثانياً:
    تشفير ملف الـconfig.php

    كيف؟
    و ذلك بإستخدام برنامج يدعى الـZend (يمكنك تحميله بالضغط هنا) للتنبية النسخة الموجود ليست كامل بل تتطلب الشراء و لكن في حالة عدم رغبتك في الشراء فلا بأس, شركة الـZend تقوم بوضع حقوقها على الملف المُشفر و لا أعتقد أنه يوجد ضير من وجود الحقوق على ملف config.php

    لماذا؟
    الفائدة من تشفير ملف config.php هو حماية الملف من إطلاع المخربين عليه, مما يمنعهم الحصول على معلومات الخاصه بقواعد البيانات, قد يتساءل البعض هل من اضرار للتشفير في الحقيقة اذا كان الخادم المستضيف لك يدعم الـZend فلا يوجد أي اضرار أو بطئ حسب معرفتي المتواضعه


    ثالثاً:
    حماية بعض المجلدات المهمة و هي includes و admincp و modcp (كما يُنصح بوضع جدار نار على inlinemod.php)
    كيف؟
    المهمة سوف تصبح سهله عليك جداً أن كنت تملك لوحة تحكم cPanel
    أذهب إلى (Password Protect Directories) ثم ستظهر لك جميع المجلدات الموجودة في موقعك
    قم بالدخول إلى المجلد الرئيسي للمنتدى (vb) أو مهما يكن قم بالضغط على ايقونة المجلد بجوار admincp و modcp و includes قم بالضغط عليها حتى تصل إلى صفحة مشابهه لهذه



    قم بإدخال أسم المستخدم الذي ترغب به و كلمة المرور ثم قم بالضغط على Add/modify authorized user بعد ذلك قم بالتاكد من وجود أشارة صح امام
    Directory requires a password to access via the web (you must check this to activate password protection).

    بعد التأكد اضغط على كلمة Save

    لماذا؟
    السبب بسيط جداً و مشابه للسبب الاول, الا انه يوفر لك المزيد من الحماية فحتى لو حصل المُخرب على اسم المستخدم الخاص بك و كلمة المرور فلن يستفيد شيءً الا اذا حصل على كلمات المرور الخاصه بهذه المجلدات

    رابعاً:
    تركيب بروديكت يدعى CrackerTracker (ينصح بتركيبه)
    البروديكت بسيط جداً و لن يأخذ تركيبه الكثير من وقتك في البداية انصحكم بالاطلاع عليه (اضغط هنا)/(ايضاً أضغط هنا) راح تجدون الكثير عنه, في الحقيقة هو هاك متوفر لمنتديات phpBB الا انهم قاموا بتوفيره للـvbulletin و يمكنكم استخدامه بداً من 3.5.X (يعمل بنجاخ على 3.5.4)

    كيف؟
    قم بتحميل الملف من المرفّقات أن شئت أو قم بتحميله من الموقع مباشرة
    أرفع مجلد يدعى elog على المجلد الرئيسي للمنتدى, ستجد داخله ملفان counter.txt و logfile_injects.txt قم بتغير تصريحهما إلى 666 بعد ذلك قم برفع البروديكت CrackerTracker100-product.xml, الملفان يختصان بمراقبة الlog لترى أن كان هناك اي محاولات اختراق للمنتدى

    لماذا؟
    يقوم هذا الهاك بحماية المنتدى من أي اخطار, فحتى لو وجدت ثغرة remote file include في نسخة منتداك فلن يتأثر منتداك بإذن الله

    هذا الدرس هو عربون صداقة مني لكم أتمنى ان تقبلوه و اتمنى منكم مراعاة الحقوق عند النقل فهذه امانة و من لديه اضافة أو تصحيح لخطأ ما ذُكر اعلاه فليتفضل مشكوراً

    و أختم كلامي
    بالشكر لإدارة منتديات سوالف على قبول عضويتي بينكم هذا اولاً و ثانياً وهو طلب بسيط مني أن تقوموا بالدعاء لي و لوالدي و أهلي رجاءً لا تبخلوا بالدعاء لي, فانا أطمع به كثيراً

    ان اصبت فمن الله و ان أخطات فمني او من الشيطان

    بارك الله فيكم ووفقنا الله و اياكم لكل ما فيه خيّر و صالح
    أطيب تحياتي





    الملفات المرفقة الملفات المرفقة


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    628


    جزاك الله خير
    وبداية موفقة اخي






  3. #3
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    62


    سلمت يمناك أخوي





    __________________
    أصبر لكل مُصِيبةٍ وتجلًّدِ .. واعلم بأن الدهر غير مُخَلَّدِ

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2000
    المشاركات
    2,434


    مشكور بارك الله فيك

    والبرنامج المرفق كيف نشغله
    وكل عام وانت بخير






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    417


    تفضلواااا هنا الشرح :-
    http://www.swalif.net/softs/showpost...3&postcount=82






  6. #6


    الله يعطيك العافيه

    أخــــوي

    شخابيط





    __________________
    .




    اعدائنا جعلوا من الانترنت وسيلة لنشر معتقداتهم

    فلنجعله وسيله لنشر ديننا





    .

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    39


    السلام عليكم

    وجزاك على كل خير على الشرح






  8. #8


    بارك الله فيكـ
    ورحم الله والديك






  9. #9
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    85


    جزاك الله خير اخوي بانتظار جديدك






  10. #10
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    23


    موفق ان شاء الله





    __________________
    ملتقى الاسهم التسجيل مفتوح الان

    http://www.moltqaa.com

  11. #11


    Configuration: includes/config.php exists, but is not in the 3.6 format. Please convert your config file via the new config.php.new.

    بعد تغيير اسم الملفات admincp و modcp

    وتعديل اسمها في الاف تي بي






  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    592


    يعطيك العافيه اخوي

    بس بعد تغيير اسم المجلدات في ملف الكونفيق بتتغير الروابط في الفوتير

    - الإدارة - الإشراف

    الحل حذفها من الفوتير او تغيير رابطها وبعد تمبلت ثاني فروم ديسبلي حذف اضافة مشرف منها






  13. #13


    والله يالغالي طرق أكثر من قيمة وجميلة جدا

    ويفضل انك تغير اسماء مجلدات لوحة التحكم

    وتحط مجلدات بنفس الاسماء المعروفة

    اللي هي admincp و modcp وفوق هذا تحط عليها جدار حمايه

    علشان اللي بيخترق اول مايروح للتحكم الأصلي وبيحاول فيه ومن جدارها الناري

    وبالتالي بيطلع فااااااااضي الملف






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    62


    كل شيء تم بخير
    مشكورررررررررررر جداً أخي العزيز
    لكن بقي أمر واحد

    [/QUOTE]
    كيف؟
    و ذلك بإستخدام برنامج يدعى الـZend (يمكنك تحميله بالضغط هنا) للتنبية النسخة الموجود ليست كامل بل تتطلب الشراء و لكن في حالة عدم رغبتك في الشراء فلا بأس, شركة الـZend تقوم بوضع حقوقها على الملف المُشفر و لا أعتقد أنه يوجد ضير من وجود الحقوق على ملف config.php
    [QUOTE]

    أرجو التوضيح





    __________________
    .

  15. #15
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    2


    rahtaw
    واياك اخي شكرا لمرورك الكريم

    عبدالله الحصان
    الله يسلمك شكرا لمرورك العطر

    البرق1
    البرنامج المرفق هو بروديكت يضاف إلى المنتدى الأمر فقط بإضافة و رفق الملفات المذكوره و التاكد من التصاريح ينتهي أمره

    Barakat
    اشكرك على الاضافة و شكرا على مرورك العطر

    أبوعاصم
    و اياك اخي شكرا لمرورك الكريم

    palmetto
    و عليكم السلام ورحمة الله وبركاته

    جزانا الله و اياك كل الخير

    أبعاد
    شكرا لدعائك بارك الله فيك

    شبكة التواصل
    ان شاء الله اخي الكريم شكرا لمرورك العطر

    ملتقى الاسهم
    وفقني الله و اياك للخير و الصلاح

    الشبل
    اشكرك على هذه الاضافة شكرا على مرورك العطر

    ابن غياث
    اخي العزيز لا يتوجب ذلك فلن تظهر مسارات لوحة التحكم الا للمراقب العام و للمشرفين لا داعي من حذفها اشكرك على مرورك العطر

    wardh.com
    ايضا فكره رائعة شكرا على هذه الاضافة و لمرورك الطيب

    Web-Desingner
    اخي الكريم المقصود أن شركة Zend توفر برنامج التشفير مجانا و لكن بوضع حقوقها باخره

    اعتذر عن تاخري بالرد و فكما تعلمون نحن في شهر الخيرات نصعب ان نجد الوقت حتى لتصفح الشبكة

    مع خالص ودي و تقديري










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض