النتائج 1 إلى 10 من 10

الموضوع: كيفيه حمايه منتداك من الاختراقات بالصور شرح جميل

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    373

    كيفيه حمايه منتداك من الاختراقات بالصور شرح جميل




    بســم الله الرحمــن الرحــيم

    هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


    تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


    1- تغيير اسم المجلدين (admincp - modcp)

    2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

    3- تغيير الـ ******prefix من ملـف الـ config.php

    4- حظـر بعض الكلمات من لوحة المنتدى ..

    5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

    6- مسح رقم الاصــدار اسـفل المنتدى .

    7 - اغـلاق الارشـــيف archive ..

    8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
    __________________

    بسم الله نبدا

    1- تغيير اسم المجلدين (admincp - modcp)

    اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..




    ______________

    2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


    هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

    يعنى هندخـل على الرابط التالى ..
    www.xxx.com/cpanel
    بدل xxx اسـم موقعـك

    ونتابع الصــور ..





    هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد



    هنا بقا على الاسـم نفـسه



    طبــق بقا الكلام دا على على الاربـع مجــلدات

    1- admincp

    2- includes

    3- install

    4- modcp

    5- archive

    وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
    ____________________________

    3- تغيير الـ ******prefix من ملـف الـ config.php

    ادخــل ملف الـ config.php واعـمل التعديل التالى



    وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
    ____________

    4- حظـر بعض الكلمات من لوحة المنتدى ..

    من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..





    مع مراعاة اختلاف كل تعريب عن الاخــر ..



    واضغـط حــفظ التعـديلات ..

    وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



    اقتباس:
    c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES


    ___________________

    5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

    هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى






    _______________________________________

    6- مسح رقم الاصــدار اسـفل المنتدى .

    مقصـود برقـم اصـدار المنتدى الاتى :

    Powered by vBulletin Version 3.5.4
    Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
    طيب ايـه اهـمية الموضوع دا ...؟

    اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

    من لوحـة تحكم المنتدى ...

    البحــث فى العبارات ..

    وابحـث عن الاتى

    Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.



    Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.



    هتبقا الاصـدارة اسـفل المنتدى كدا ..

    Powered by vBulletin
    Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
    ____________________________

    7 - اغـلاق الارشـــيف archive ..

    فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
    دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..







    اختار لا واحفظ الاعدادات


    وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

    والحمدلله انتهى الشرح



    منقول من
    http://www.doda4des.com/vb/showthread.php/-1.html






    __________________
    صبايا - عرب دى فى دى - forex doubler

    بريد + مسنجر back4@live.com

    جوال - 0562963540


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    717


    شكرا على الطريقه

    لكن تنبيه اغلاق archive معناته مافي محركات بحث


    انتبه لهالشغله مهمه جدا لنجاح اي موقع انه يتأرشف في محركات البحث والارشيف مهم جدا






  3. #3


    5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

    بارك الله فيكم

    كيف اجعل هذه الخواص تظهر فقط لمدير الموقع فقط وفقط

    طبعا مع المنع عن الزوار والاعضاء


    انتظر افادتكم





    __________________
    مهندس أحمد
    إتصالات وإلكترونيات
    مسلم عربي فلسطيني
    I Allah

    مرئية فلسطين على اليوتيوب

    خلجات قلب ....

  4. #4


    مشكور اخوى على هذا الطرح الشرح المتميز بارك الله فيك





    __________________
    شركة صفوة العرب للبرمجيات
    www.vipalarab.com
    admin@vipalarab.com

  5. #5
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,802


    اغلاق الارشيف خطأ





    __________________
    لا اله الا الله

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    373


    مشكورين ع المرور

    اما عن ثغرة الارشيف ففى النسخ القديمة

    3.6.0 - 3.6.5



    بارك الله فيكم

    كيف اجعل هذه الخواص تظهر فقط لمدير الموقع فقط وفقط

    طبعا مع المنع عن الزوار والاعضاء


    انتظر افادتكم
    من الزوار
    والاعضاء

    بالتوفيق





    __________________
    صبايا - عرب دى فى دى - forex doubler

    بريد + مسنجر back4@live.com

    جوال - 0562963540

  7. #7


    بارك الله فيك اخوي الغالي وكثر الله من امثالك شرح جميل الا اني عندي ملاحظه واكيد انت تعرفها بس ممكن نسيتها الا وهي

    install - archive

    الارشيف لاتوجد فيه ثغره كذلك مجلد الانستول الافضل حذفه تحسبا لاي طارىء لانه لافائده منه بعد اتمام الترقيه او التنصيب

    الامر الاخر

    showgroups.php - memberlist.php - online.php هذه الملفات لااعلم ان بها اي ثغره ولم تلمح الشركه بالاصدارات الاخيره لوجود اي خطا او خطوره منها

    بخصوص رقم الاصدار كما تفضلت اخوي الغالي لايمنع المخترق ابدا من الاختراق اذا كان هنالك ثغرات يفيد فقط للتاس الي تحب تبحث بمحركات البحث عن نفس الاصدار

    بخصوص الكلمات الممنوعه تطرقنا لها بالسابق ولايوجد منها اي خطوره اطلاقا بل مشاكلها اكثر من فوائدها


    شاكر لك اخوي الغالي الشرح المميز بالصور

    اخوك ابو عمر






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    373


    مشكور ع المرور الجميل اخوى ابو عمـر

    وللعلم الموضوع قديم وتم نسخه الى هنا





    __________________
    صبايا - عرب دى فى دى - forex doubler

    بريد + مسنجر back4@live.com

    جوال - 0562963540

  9. #9
    عضو جديد
    تاريخ التسجيل
    Aug 2007
    المشاركات
    21


    بارك الله فيك اخوي على الشرح





    __________________
    منتديات نو القمر

    http://www.n00r1.com/vb

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    May 2007
    المشاركات
    373


    مشكور ع المرور





    __________________
    صبايا - عرب دى فى دى - forex doubler

    بريد + مسنجر back4@live.com

    جوال - 0562963540





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض