صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 34

الموضوع: الحمــــــايـــــة الكاملـــــــــة للمنتديات بشكل مفصل ودقيق ( ابدأ منتداك من هنا )

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    50

    الحمــــــايـــــة الكاملـــــــــة للمنتديات بشكل مفصل ودقيق ( ابدأ منتداك من هنا )



    العضوية مستعاااارة لعدم وجود عضوية

    بسم الله الرحمن الرحيم

    " هذا الموضوع قد تم طرحه في معهد ترايدنت - سوالف سوفت - الويب العربي "

    تبين لنا في الآونة الأخيرة الاختراقات التي تتعرض لها المنتديات العربية والاسلامية بشكل واضح وبشكل يحزننا نحن العرب مما يتدمر البعض من هذه الاختراقات و البعض قد يترك نشاطه الذي قد يكون ذا فائدة للعديد ولهذا حاولنا جاهدين ان نوفر للمستخدم العربي الطريقة التي نأمل أن تكون الشافي لبعض الجروح فأرجو منك التمعن في هذا الشرح وتطبيقه بمنتداك حتى تتلاشى هذه الاختراقان بإذن المولى عز وجل
    ==============================================

    أولا : نبدأ باختيار النسخة المناسبة وقد طبقنا شرحنا هذا على لآخر اصدار وهو 3.6.5 من منتديات الفي بولتين .
    ثانيا : تقوم بحماية المجلدات المهمة وذلك بإعادة تسميتها وعمل جدار حماية لها
    ثالثا : تقوم بسد الثغرات التي تم اكتشافها سابقا ومعالجة جميع ملفات النسخة وقد قمنا بتحليلها والعمل على سدها وقد ادرجنا لك الملفات الجاهزة التي تستبدلها بملفات النسخة لديك
    رابعا : تغيير تسمية ملف config.php واعادة تسميته واخفائه وتشفيره
    خامسا : رفع البروداكت الموجود بالمرفق وذلك للحماية من بعض الهاكات
    سادسا : لا نفضل تركيب الصندوق الماسي أو ان تقوم بحذف ( الفلاش و الريل بلير )
    سابعا : أن تتوكل على الله

    ===============================================

    لنقم الان بتفصيل الخطوات تفصيلا دقيقا :

    أولا :
    قم باختيار النسخة وطبعا للأشخاص التي لديها تصريح يمكنها رفع النسخة من خلال التصريح الخاص بهم من موقع الشركة .
    بالنسبة للغير مصرحين يمكنهم استخدام النسخة الماسية للأخ : الدربيل ( أبو عمر )
    -----------------------------------------------------------------------------------
    ثانيا :حماية المجلدا ت
    نقوم بحماية المجلدات التالية :
    admincp , include , install , modcp
    طبعا الجميع يعلم طريقة عمل جدار حماية وهي من لوحة التحكم الخاص بالموقع
    عند الدخول الى لوحة تحكمك اذهب الى الخيار :


    من هذا الخيار قم بإختيار مجلد منتداك واضغط على المجلدات كل على حده وأضف له اليوزر والباسوورد وعليك ان تعمل لكل منها يوزر وباسوورد مختلف .
    ثم نقوم بتغيير مسميات كل من : admincp و modcp الى أي اسم نرغب وترك مجلدات وهمية لكل منها

    انتهى
    -----------------------------------------------------------------------------------
    ثالثا :
    لقد قمنا بسد جميع الثغرات التي قد تم ايجادها والتي تم التوصل لها وسدها وقمنا بجمع جميع الملفات لك لتقوم بكل سهولة بإستبدالها بما لديك من ملفات فكن دقيقا بإستبدالها جميعها وهي للنسخة 3.6.5 وان كان لديك نسخة اقدم فقم بالتطوير الى النسخة الأحدث فورا ثم استبدل .

    انتهى
    -----------------------------------------------------------------------------------
    رابعا : تغيير مسمى ملف config.php وتغيير مساره وتشفيره

    تعد من النقاط المهمة فعليك عدم اهمالها .
    قم بالدخول الى مجلد منتداك و حاول ان تكون نسخة بجهازك الشخصي حتى تقوم بالتعديل ثم تقوم برفع الملفات المعدله .
    الملفات التي سنقوم بتعديلها هي ( 3 ) ملفات وهي :
    config.php
    class_core.php
    init.php

    1-- نقوم بداية بتعديل اسم ( config.php ) الى اي اسم وليكن ( hotlin.php )
    2-- قم بوضع ملف ( hotlin.php ) " وتذكر انه نفس ملف (config.php) قم بوضعه في اي مجلد آخر غير مجلد ( include ) وليكن مثلا مجلد (admincp) ليكون مسار ملف ( hotlin.php ) هو (( admincp/hotlin.php )) احفظ هذا المسار لأنك ستحتاجه
    3- قم بتعديل ملف ( class_core.php ) الموجود في مجلد ( include ) وقم بتغيير كل كلمة config.php الى التسمية التي اخترتها ونحن اخترنا ( hotlin.php ) أيضا قم بتغيير المسار التالي ( include/config.php ) الى المسار (( admincp/hotlin.php ))
    4- الان نذهب ونعدل ملف ( init.php ) حيث ستجد مسار ( include/config.php ) عدله الى (( admincp/hotlin.php ))

    ملاحظة : يااخوان كل شخص يحاول ان يختار لنفسه اسم مختلف ومجلد مختلف ولا يلتزم فقط بما يذكر بالشرح من تسميات ذهي لا يصال المعلومة فقط

    5- الأن نقوم بتشفير ملف ( config.php ) أو كما أسميناه نحن ( hotlin.php )
    التشفير بالطبع يكون ببرنامج ( ZendStudio )

    شرح التشفير ببرنامج ZendStudio بالصور تابع الصور






    بعد التشفير نقوم برفع الملف بالمجلد الذي حددناه نحن وبذلك يكون الملف بأمان بإذن الله

    -------------------------------------------------------------------------------------
    خامسا :
    تم دمج بروداكت وقد تم رفعه من احد المنتديات وهو فعال فعلا بسد بعض الثغرات للهاكات : آخر 10 مواضيع والاحصائيات وغيرها
    فقم برفعه من خلال لوحة تحكم منتداك وهو موجود في الملف المضغوط المرفق
    -------------------------------------------------------------------------------------
    سادسا :
    عدم تفضيلنا بعدم تركيب الصندوق الماسي للمبدع ( الدربيل ) هو ليس انتقاصا بحقه ولكن اتضح لنا وجود ثغرات غير متأكدين منها حتى الان ولهذا فضلنا عدم تركيبه حتى نستطيع التأكد منه .
    -------------------------------------------------------------------------------------

    هذا وأتمى الرقي الدائم للمنتديات العربية والاسلامية وأن يكفينا شر المخترقين وأن يهديهم رب لعالمين

    ولا ارغب منكم سوى الدعاء لي بالتوفيق كما أدعو لكم وللمعلومية جميع هذه المعلومات هي اجتهادات مني وبحثي من خلال مواضيع سابقة لبعض الاعضاء وبعض الاجتهادات والبحث ولكم مني خاص الشكر

    أخوكم " ماجد "





    الملفات المرفقة الملفات المرفقة
    __________________
    قريبا أقوى نسخة عربية vb3.6.4 - اداء - سرعة - دقة - مجانية


  2. #2
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    جزيل الشكر ..

    واتمنى من خبراء الحماية مثل العندليب ان يعلق على الموضوع ..
    ويتحف الجميع بما لديه ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    275


    شرح وافي .. وتسلم والله

    وعقبال ماتحصل على عضويه







    __________________
    H A G R Y Y Y [at] H O T M A I L [Dot] C O M

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    625


    ربنا يحفظك

    شكرا لك أخي الكريم





    __________________
    www.alihsas.net

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    359


    الله يعطيك العافية أخوي ماجد





    __________________
    سبحان الله وبحمدة ,,, سبحان الله العظيم

    حسبي الله على اليهود , لعنة الله عليهم

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    321


    بارك الله فيك أخوي وجزاك المولى خير الجزاء



    تحية وتقدير






  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    628


    امثال الاخ يجب ان يكون في سوالف لنستفيد من خبراتة


    شكرا لك اخي الكريم






  8. #8
    صاحب موقع المعهد العربي
    تاريخ التسجيل
    Sep 2006
    المشاركات
    797


    بصراحة معلومات قيمة جداا ياغالي....

    اعلم انك تعبت فى الشرح....و مجهودك ترفع له القبعات

    و لكن اليست منتشرة ! ....يعنى لا شئ جديد...

    بالتوفيق بأذن الله








    __________________
    {يَا أَيُّهَا النَّاسُ اتَّقُوا رَبَّكُمْ إِنَّ زَلْزَلَةَ السَّاعَةِ شَيْءٌ عَظِيمٌ }سورة الحج1

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    50


    مجاهد ...
    جزيل الشكر لك .. ونتمنى زيارة الأستاذ العندليب

    hagryyy ...
    أشكرك على مرورك .. وأتمنى فعلا حصولي على العضوية

    أحمد.الغامدي ..
    ويحفظك ياغالي .. لك كل امتناني

    خالد العازمي ..
    ويعطيك الف عافية اخوي خالد

    dark_moon ..
    دعاءك لي لهو مرادي فكم اشكرك وأتمنى لك التوفيق

    rahtaw ..
    شكرا لك ياغالي ونتمنى فعلا الانضمام لكم لنستفيد منكم ونفيد

    egy-ksa ..
    بداية اشكرك ياغالي وأحترم رأيك
    فعلا تجد ان بعضها مكرر ولكن اذا قمت بتحميل لمرفق ستفهم ان هذا الموضوع مختلف

    شكرا للجميع





    __________________
    قريبا أقوى نسخة عربية vb3.6.4 - اداء - سرعة - دقة - مجانية

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2002
    المشاركات
    636


    جزاك الله خيرا أخي الكريم على نشر المعلومة.

    ليا تعليق واحد بارك الله فيك

    عدم تفضيلنا بعدم تركيب الصندوق الماسي للمبدع ( الدربيل ) هو ليس انتقاصا بحقه ولكن اتضح لنا وجود ثغرات غير متأكدين منها حتى الان ولهذا فضلنا عدم تركيبه حتى نستطيع التأكد منه .
    كيف "اتضح لكم وجود ثغرات" و "لست متأكد منها" ؟
    اعتقد ان عرض شكوكك على أهل سوالف سيتقبله الجميع بصدر رحب و سيعمل الجميع على التأكد و أولهم الدربيل لكن التحذير من تركيبه بدون بينه !!

    و اتمنى ان تقبل انتقادى بصدر رحب ...

    تحياتي,,





    __________________
    محمد مصطفى
    الشريك العالمي العربي لهاك vBSEO و الدعم الفني الرسمي
    عرض شراء الهاك مع اعدادات شاملة للمنتديات للـ S E O

  11. #11


    السلام عليكم ورحمة الله وبركاته

    بداية أشكرك ياصاحب الموضوع على الفكره والطرح وأتمنى أن تحصل على عضويه في القريب العاجل فسوالف سوفت بحاجه من هم في أسلوبك بصراحه
    ولي مداخلات على الموضوع أتمنى أن يتسع صدرك لها بما أن النقاش يدور حول حمايه المنتديات.


    أولاً
    إعلم ياغالي أنه لا يوجد في علوم الأمن بصفه عامه جملة ( حمايه كامله ) .
    فكل العلوم الأمنيه التي تصدر يتم إيجاد حلول مضاده لها ومبتكره بأساليب متنوعه و البرمجيات في مجال الكمبيوتر ينطبق عليها نفس هذه النظريه وكل برنامج يتم برمجته قابل للفحص والتمحيص من قبل المختصين بالأمور الأمنيه واستخراج عيوبه وإعطائه مستوى ومقياس أمني للإستخدام لذلك في نظري أن يكون عنوان موضوعنا ( الحمايه الأفضل لمنتديات الـ vb )


    ثانياً
    كلنا يحاول جاهداً أن يكون موقعه و منتداه على أعلى مستويات الحمايه ويبحث في شتى مواقع الانترنت عن الطرق والأساليب التي أحمي بها منتداي ولكن هذه الطرق لا تفيد ولا تنفع إلا إذا بدأنا الحمايه من الأساس الذي يستند عليه المنتدى أو الموقع وهو ( السرفر ) فأغلب المنتديات والمواقع عباره عن مساحات مشتركه لدى شخص يدير عجلة هذا السرفر وهو ( المستضيف ) وهذا هو أساس العله التي تعاني منها أغلب المنتديات فإذا كان منتداك أو موقعك موجود على سرفر ذو إستضافه مشتركه فلا يفيد أي أسلوب حمايه تقوم بعمله سواءاً شفرت الـ config او فرمته !! والأفضل أن يكون الموقع على سرفر خااااااااااااااااص تديره أنت بنفسك وتكون أن المستضيف وأنت مدير المنتدى وأنت مدير الموقع وهناك مثل قصيمي دارج يقول: ( حلال ماتديره بعه ).


    ثالثاً
    كما تعلمنا إدارة منتدى فيجب أن نتعلم إدارة السرفر والبدء بالأساسيات وهي تعلم أوامر اليونكس واللينكس وكيفية قولبتها لعمل أهداف محدده داخل السرفر فلا نجلس مكتوفي الأيدي ونطلب المساعده من هذا وهذا لذلك الإعتماد على النفس مطلب ضروري والبحث في المواقع عن أي مشكله أو خلل ما فالحلول في الانترنت منتشره بشتى الوسائل والله يخلي محركات البحث التي أضافت لحياتنا سهولة الوصول للمعلومه.


    رابعاً
    ذكرت في الطريقه الخامسه وقلت
    خامسا :
    تم دمج بروداكت وقد تم رفعه من احد المنتديات وهو فعال فعلا بسد بعض الثغرات للهاكات : آخر 10 مواضيع والاحصائيات وغيرها
    فقم برفعه من خلال لوحة تحكم منتداك وهو موجود في الملف المضغوط المرفق
    ولماذا يتم عمل برودكت لحماية هاكات أخرى !!
    ولماذا لا يتم ترقيع هذه الهاكات بدلاً من إضافة برودكت اخر يحميها؟!
    أعتقد أن أسلوب البرودكت غير عملي والأفضل هو حماية الكوكيز من السرقه بأسلوب برمجي يتمثل في هاك أو برودكت وإن شاء الله سأفكر جاهداً في هذا الهاك بعد الانتهاء من المحرر الذي أخذ كل وقتي.


    ودمتم في رعاية الله





    __________________
    al3ndaleeb[@]uk2.net

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    50


    اخي الكريم
    THE X FILES

    أهلا بك وشرفت بحضورك هذا الموضوع واحترم بشدة رأيك ومداخلاتك
    ومن الممكن ان يخطئ الانسان احيانا بالتعبير لكن أردت ابعاد المنتديات من الخطر قد الامكان

    لك محبتي

    --------------------------------

    اسمح لي اخي و أستاذي العندليب

    فانا من اشد المعجبين بطريقتك في الانتقاد او الاعجاب اسمح لقلمي ان يسطر معاني الشكر لمداخلاتك الرائعة
    وانا اتقبل كل شيء سواء الانقاد التام للموضوع او الايجاب

    وكللي استعداد بتقديم المساعدة أو التعاون في ايجاد الحل بأذن الله وكما اسلفت فإن كل ماذكرته انا يعتبر لاشيء اذا كان الاساس وهو السيرفر غير محمي أو كما ذكرت الاستضافات المشتركة

    في امان الله





    __________________
    قريبا أقوى نسخة عربية vb3.6.4 - اداء - سرعة - دقة - مجانية

  13. #13
    فضلاً اكتب اسمك الحقيقي هنا
    زائرAl-Designer


    اكثر من رائعه اخوى الغالى
    بالتوفيق ان شاء الله






  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2003
    المشاركات
    538


    ممكن تتحفونا ؟؟ برابط البرنامج المذكور






  15. #15
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    50


    خي العنيد أبشر أبي ارفعه على موقع بس ياريت احد يعطيني موقع يعطي باندويث عالي حتى ارفعه لأنه حجمه كبير

    70 ميجا

    تحياتي لمرورك





    __________________
    قريبا أقوى نسخة عربية vb3.6.4 - اداء - سرعة - دقة - مجانية





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض