النتائج 1 إلى 4 من 4

الموضوع: حماية نسخ 3.6 بالطريقة المثلى !

  1. #1
    عضو فعال
    تاريخ التسجيل
    Oct 2005
    المشاركات
    1,797

    حماية نسخ 3.6 بالطريقة المثلى !



    بسم الله الرحمن الرحيم

    الكثير بل اعتقد ان الجميع يقول كيف نحمي منتدياتنا وخصوصا النسخ 3.6 ؟؟
    فالنسخ السابقه معروفه ثغراتها ولكن نلاحظ ان ترايدنت فتحت قسم كامل للثغرات
    وحلولها و الاعضاء قد انزلوا ثغرات بالمائات ولكن لا اعتقد بانها صحيحه حيث ان المبرمج
    افاد بان حماية النسخه قويه جدا و سبب الثغرات غالبا تكون الهاكات ، انا لا اقول بانه لا يوجد
    بها اي ثغرات ، بل يوجد ، فليس هناك اي برنامج مبرمج وخاصتا بلغة الـ php لا يوجد به اي ثغره

    فهذا من سابع المستحيلات :nice: و حتى ولو كان بها ثغرات فما اعتقد بان بها مئات الثغرات
    فكل موضوع بترايدنت يتكلم عن ثغره جديده مختلفه عن الاخرى تماما وهذا غير معقول تماما :funny:

    وانا بعد البحث اكتشفت انها ( نصب × نصب ) عموما ، لا اريد الخوض في هذه المسأله كثيرا ...
    ومن يريد الرد على هذا الموضوع للتحدث بشان السطور القليله التي بالاعلى فبرجاء مني ان يعفينا من رده فهذا افضل ، فكما قلت سابقا لا اريد الخوض في هذه النقاشات ومن يراني باني غلطان فانا اتاسف منه وانا غلطان ولكن لا " يزعجنا " ...
    واعيد مره اخرى لا اريد نقاشات حول هذا الموضوع ...

    هذا اولا ، ثانيا : اعتقد بان الطريقة ( المؤقته ) لحماية منتداك ان تقوم بتغيير اسم مجلد admincp و modcp مع عمل جدار ناري عليهما ويفضل بعد التغيير رفع مجلدات فارغه بنفس الاسماء القديمه مع عمل جدار ناري تمويها للاطفال الذين يحاولون اختراق المنتدى ...
    ومن ثم حماية مجلد includes بجدار ناري ايضا ، واحذر الجميع من الزيادة بالهاكات بالمنتدى فبعض الهاكات تقوم بفتح ثغرات وهي اسباب الثغرات والاختراقات ...

    ما ارغمني على انزال هذا الموضوع هو انني كنت استخدم نسخة 3.6.2 فقمت بترقيتها الى 3.6.4 ومن ثم ابقيت على اسم المجلد admincp على حالته مع علمي بان هذه الحاله خطيره ، مع العلم انه قبل الترقية قد عملت ما علي عمله ولكن بعد الترقية لم اعمل اي شئ ...

    وبعد الترقية بيوم تماما دخلت المنتدى لاقوم بتركيب هاك معين ، فعندما انتهيت كان يوجد لدي عضو بالمنتدى على الماسنجر و اوصل لي احد مواضيعي واذا به سب وشتم ولكنني لم اكتب هذا الموضوع :looking: فعندما تفحصت المنتدى فاذا به مُخترق ...

    فقمت بانزال الموضوع ، فسؤالي هنا ، هل يوجد خطوات اخرى لحماية المنتدى ؟؟

    لا تأتوني بما يأتون به ترايدنت فلو اردتها لذهبت الى هناك و عملت ما يقولون !

    مع العلم ان هذا الموضوع للنقاش ولتبادل الخبرات فقط ...

    مع التحية والشكر مقدما







  2. #2
    عضو جديد
    تاريخ التسجيل
    Sep 2006
    المشاركات
    11


    السلام عليكم ورحمه الله وبركاته
    أخوي الكريم بالنسبة لكلامك عن تغيير مسار مجلد admincp فهو سليم ونهي خطوة اولي

    ولكن انصحك ان تقوم بتشفير ملف config وهذه كخطوة ثانية

    هذا من وجهه نظري






  3. #3
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    209


    اخي الحبيب الحمايه ليس فقط على برنامج vb

    بل في الدرجة الأولى حماية السيرفر و اعداده ليكون اكثر حمايه

    بعد ذلك حماية جهاز المدير حتى لا يتم سرقة الباسووردات

    ثم حماية المنتدى بترقيه الى اخر اصدار

    عدم استخدام النسخ المطروحة المجانيه <<<لانها باختصار ليست مضمونه

    تشفير ملف config و تغيير اسمه و مساره

    منع الكلمات الخطرة

    منع استخدام HTML في المواضيع و التواقيع و الرسائل الخاصة

    التأكيد من تصاريح المجلدات و أنا افضل التصريح 111 للمجلدات ماعدى مجلد الصور و عدم استخدام التصريح 777 إلا للضرورة مع استخدم ملف Htaccess لمنع تشغيل ملفات php


    حذف ملف backup.php من مجلد الادمن

    أما وضع جدار حمايه لمجلد الادمن فهو ليس بحماية قوية لان بعض الهكر يستطيع تخطي الحمايه

    استخدام نظام الكاش لانه يطلب ملفات الاستايل من داخل المجلد المؤقت بدلا من قواعد البيانات

    مثل نظام الكاش الخاص ببلص يعتبر حماية بطريقة غير مباشرة لانه بختصار يطلب بيانات ثابته من مجلد الموقع و لا يستطيع الهكر التلاعب فيها

    و فوق هذا كله الحمايه من الله عز وجل

    تحياتي






  4. #4
    عضو فعال
    تاريخ التسجيل
    Oct 2005
    المشاركات
    1,797


    كلام جميل ، لكن بعضها لا اعرف كيفية عملها ...

    فهل يوجد لديك شرح لها ؟










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض