النتائج 1 إلى 14 من 14

الموضوع: حماية أكثر لمنتداك،، طريقة تغيير إسم مجلد الأدمن

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    98

    حماية أكثر لمنتداك،، طريقة تغيير إسم مجلد الأدمن



    السلام عليكم،،

    تلبية لطلب بعض الأخوة تم وضع هذه الدرس وهو يشرح طريقة تغيير مسمى مجلد الأدمن الرئيسي وبعض التغييرات في الملفات المرافقة له،، والهدف منه هو تمويه الهاكرز عن الوصول إلى مجلد الأدمن admin بعد أن يتم تغيير إسمه،،

    بسم الله نبدأ،،

    طبعاً هناك طريقة مختصرة وطريقة تفصيلية،، أما الطريقة المختصرة:

    - أولاً: قم بتغيير إسم مجلد الأدمن admin في منتداك إلى أي إسم تمويهي تختار،، وعلى سبيل المثال سنغيره إلى mudeer

    - ثانياً: ستتم التغييرات في سبعة ملفات من ملفات المنتدى وهي التالية:

    عدد أربع ملفات من مجلد المنتدى الرئيسي وهم:

    global.php
    search.php
    moderator.php
    avatar.php

    عدد ثلاث ملفات من مجلد الأدمن الذي تم تغيير مسماه وهم:

    bbimport.php
    functions.php
    global.php

    ثالثاً: طريقة التغيير:
    افتح كلا من الملفات السابقة بالترتيب وابحث عن:
    admin/

    واستبدله بـ:
    mudeer/

    واحفظ شغلك وخلصنا

    ================================


    أما الطريقة التفصيلية،، فبعد تغيير مسمى مجلد admin إلى أي إسم تختاره مثل: mudeer قم بالتالي:

    افتح ملف global.php من مجلد المنتدى الرئيسي،، ابحث عن:

    ابحث عن:
    require('./admin/config.php');

    وغيره إلى:
    require('./mudeer/config.php');

    ابحث عن:
    $dbclassname="./admin/db_$dbservertype.php";

    وغيره إلى:
    $dbclassname="./mudeer/db_$dbservertype.php";

    ابحث عن:
    require('./admin/functions.php');

    وغيره إلى:
    require('./mudeer/functions.php');

    ابحث عن:
    require('./admin/sessions.php');

    وغيره إلى:
    require('./mudeer/sessions.php');

    وفي نفس مجلد المنتدى افتح ملف search.php وغير التالي:

    ابحث عن:
    include("./admin/badwords.php"); // get the stop word list

    وغيره إلى:
    include("./mudeer/badwords.php"); // get the stop word list

    ولا نزال في المجلد الرئيسي للمنتدى،، افتح ملف moderator.php وغير التالي:

    ابحث عن:
    header("Location: admin/index.php?s=$session[sessionhash]&loc=".urlencode("user.php?s=$session[sessionhash]&action=edit&userid=$userid"));

    وغيره إلى:
    header("Location: mudeer/index.php?s=$session[sessionhash]&loc=".urlencode("user.php?s=$session[sessionhash]&action=edit&userid=$userid"));

    ابحث عن:
    header("Location: admin/index.php?s=$session[sessionhash]&loc=".urlencode("thread.php?s=$session[sessionhash]&action=move"));

    وغيره إلى:
    header("Location: mudeer/index.php?s=$session[sessionhash]&loc=".urlencode("thread.php?s=$session[sessionhash]&action=move"));

    ابحث عن:
    header("Location: admin/index.php?s=$session[sessionhash]&loc=".urlencode("thread.php?s=$session[sessionhash]&action=prune"));

    وغيره إلى:
    header("Location: mudeer/index.php?s=$session[sessionhash]&loc=".urlencode("thread.php?s=$session[sessionhash]&action=prune"));

    ولا نزال في مجلد المنتدى الرئيسي،، افتح ملف avatar.php وغير التالي:
    ابحث عن:
    require('./admin/config.php');

    وغيره إلى:
    require('./mudeer/config.php');

    ابحث عن:
    $dbclassname="./admin/db_$dbservertype.php";

    وغيره إلى:
    $dbclassname="./mudeer/db_$dbservertype.php";


    والآن ننتقل إلى مجلد الأدمن الذي تم تغييره إلى mudeer:

    افتح ملف bbimport.php وغير التالي:

    ابحث عن:
    LINE 3: require ("../admin/bbimport.php");

    وغيره إلى:
    LINE 3: require ("../mudeer/bbimport.php");

    ابحث عن:
    require ("../admin/bbimport.php");

    وغيره إلى:
    require ("../mudeer/bbimport.php");

    ابحث عن:
    include ("./../admin/global.php");

    وغيره إلى:
    include ("./../mudeer/global.php");

    ابحث عن:
    doformheader("../admin/bbimport","choosebb");

    وغيره إلى:
    doformheader("../mudeer/bbimport","choosebb");

    ابحث عن:
    //echo "Tables reset".makelinkcode("restart","../admin/bbimport.php?s=$session[sessionhash]");

    وغيره إلى:
    //echo "Tables reset".makelinkcode("restart","../mudeer/bbimport.php?s=$session[sessionhash]");

    ابحث عن:
    echo "<p>This username is already in use.<br>".makelinkcode("check profile for $user[username]","../admin/user.php?s=$session[sessionhash]&action=edit&userid=$checkuser[userid]",1)."</p>\n";

    وغيره إلى:
    echo "<p>This username is already in use.<br>".makelinkcode("check profile for $user[username]","../mudeer/user.php?s=$session[sessionhash]&action=edit&userid=$checkuser[userid]",1)."</p>\n";

    ابحث عن:
    echo "<p>This email address is already registered as the email address for <a href='../admin/user.php?s=$session[sessionhash]&action=edit&userid=$checkuser[userid]' target='_blank'><u>$checkuser[username]</u></a>, and you have specified that you require each member to have a unique email address.</p>\n";

    وغيره إلى:
    echo "<p>This email address is already registered as the email address for <a href='../mudeer/user.php?s=$session[sessionhash]&action=edit&userid=$checkuser[userid]' target='_blank'><u>$checkuser[username]</u></a>, and you have specified that you require each member to have a unique email address.</p>\n";

    ابحث عن:
    echo "user <i>".htmlspecialchars($user[username])."</i> imported.".iif($pause,makelinkcode("edit","../admin/user.php?s=$session[sessionhash]&action=edit&userid=$userid",1),"")."</p>\n\n";


    وغيره إلى:
    echo "user <i>".htmlspecialchars($user[username])."</i> imported.".iif($pause,makelinkcode("edit","../mudeer/user.php?s=$session[sessionhash]&action=edit&userid=$userid",1),"")."</p>\n\n";

    ابحث عن:
    echo "<p><b>IMPORTANT:</b> In order to activate any IP or Email ban lists imported, you must open
    <b>".makelinkcode("this page","../mudeer/options.php?s=$session[sessionhash]&action=options#settinggroup17",1)."</b>
    and click the 'Save Changes' button at the bottom of the page.
    <a href=\"../admin/options.php?s=$session[sessionhash]&action=options#settinggroup17\" target=\"_blank\">Do this now</a>
    (the page will open in a new window).</p>\n\n";
    flush();

    وغيره إلى:

    echo "<p><b>IMPORTANT:</b> In order to activate any IP or Email ban lists imported, you must open
    <b>".makelinkcode("this page","../mudeer/options.php?s=$session[sessionhash]&action=options#settinggroup17",1)."</b>
    and click the 'Save Changes' button at the bottom of the page.
    <a href=\"../mudeer/options.php?s=$session[sessionhash]&action=options#settinggroup17\" target=\"_blank\">Do this now</a>
    (the page will open in a new window).</p>\n\n";
    flush();


    ابحث عن:
    echo "imported sucessfully.".makelinkcode("edit","../admin/forum.php?s=$session[sessionhash]&action=edit&forumid=$categoryid",1)."</p>\n\n";

    وغيره إلى:
    echo "imported sucessfully.".makelinkcode("edit","../mudeer/forum.php?s=$session[sessionhash]&action=edit&forumid=$categoryid",1)."</p>\n\n";


    ابحث عن:
    echo "imported sucessfully.".makelinkcode("edit","../admin/forum.php?s=$session[sessionhash]&action=edit&forumid=$forumid",1)."</p>\n\n";

    وغيره إلى:
    echo "imported sucessfully.".makelinkcode("edit","../mudeer/forum.php?s=$session[sessionhash]&action=edit&forumid=$forumid",1)."</p>\n\n";

    ابحث عن:
    echo "imported sucessfully.".makelinkcode("edit","../admin/forum.php?s=$session[sessionhash]&action=editmoderator&moderatorid=$moderatorid",1)."</p>\n\n";

    وغيره إلى:
    echo "imported sucessfully.".makelinkcode("edit","../mudeer/forum.php?s=$session[sessionhash]&action=editmoderator&moderatorid=$moderatorid",1)."</p>\n\n";


    ابحث عن:
    doformheader("../admin/bbimport","doreset");

    وغيره إلى:
    doformheader("../mudeer/bbimport","doreset");

    ولا نزال في مجلد الأدمن الذي تم تغييره إلى mudeer،، والآن ننتقل إلى ملف functions.php:

    ابحث عن:
    include("./admin/badwords.php");

    وغيره إلى:
    include("./mudeer/badwords.php");

    والآن إلى الخطوة الأخيرة وإلى ملف global.php الذي في مجلد الأدمن الذي تم تغييره،،
    ابحث عن:
    <form action="../admin/index.php" method="post" id="submitrow">

    وغيره إلى:
    <form action="../mudeer/index.php" method="post" id="submitrow">

    إنتهى،،

    ملاحظات هامة:
    * تم تلوين كلمة mudeer باللون الأحمر وتستطيع تغييرها إلى أي إسم آخر،،
    * الطريقة مضمونة 100% وتم تجربتها على أكثر من منتدى وناجحة،،
    * التغييرات السابقة تم تجربتها على نسخة الأخ خالد 2.3.0 ولا بأس في استخدامها على أي نسخة أقدم،،

    لا تنسوا أخوانكم في العراق وفلسطين من دعائكم
    تحياتي
    أخوكم: بحريني للأبد





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    bah4ever غير متواجد حالياً


  2. #2


    الله يجزاك خير
    اخوي فعلا طريقه حلووة ما شاء الله

    وانا كنت ادورها من زمااااااااااااان





    Khaled774 غير متواجد حالياً

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    321


    بارك الله فيك أخي الكريم



    تحياتي





    dark_moon غير متواجد حالياً

  4. #4
    Banned
    تاريخ التسجيل
    Nov 2002
    المشاركات
    476

    نقاط وضعتها بعين الاعتبار



    السلام عليكم ورحمة الله وبركاته
    اولا اشكر اخي bah4ever جزيل الشكر والتقدير على هذه الطريقه ولكن هناك نقااط مهمة يجب ان نضعها بعين الاعتبار عندما نعمل كما قال اخي الحبيب

    اولا : بعد تغير مجلد الادمن الى الاسم الذي نريده .. يجب علينا اولا ان نعلم ان هناك هاكات بها وصلات لمجلد الادمن فقد لا تعمل بعد التحويل .. لا اعلم بالضبط ايه هاكات ولكنني اتكلم بشكل عام ..
    وحتى الهاكات الجديده لن تعمل اذا كانت بهل وصلات لملف الادمن عل حسب الاسم القديم

    ثانيا : انا كنت من الذين سيحولون الاسم ولكن توقفت فجاة وتذكرت شيئا مهما .. فبعد تحويل الاسم الى اسم اخر .. وفرضا ان نسخه VB3 نزلت الاسواق وملف التحويل به وصلات لملف الادمن فسيصعب التحويل وقتئذ ؟؟ اليس كذلك ؟؟؟؟
    فيجب ان نرقي ملف التحديث الى الاسم الجديد .. هذا ما اتوقع حدوثه ..
    ارجو من اخواني المتبحرين في هذه المنتديات التوضيع اذا كانت هذه النقاط صحيحه ام لا ؟؟

    تحياتي لكم





    ابوحسن1981 غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,219


    كلامك عين الصواب اخوي Guitar

    ونتنظر الجواب من الاخ bah4ever

    و ماننسى نشكرك على الموضوع الاكثر من رائع

    تحياتي لكم





    __________________
    في العصافير جبن وهي طائره * وفي الصقور شموخ وهي تحتضر
    Al7zen غير متواجد حالياً

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    98


    السلام عليكم ورحمة الله وبركاته،،

    أولا شكراً للمشرف على تثبيت الموضوع،،

    عزيزي khaled98 و dark_moon و Al7zen شكرا على التشجيع

    عزيزي Guitar بالنسبة للهاكات بالتأكيد إذا كانت متعلقة بمجلد الأدمن يجب تغييرها،، والعملية كلش سهلة،، ما عليك إلا متابعة الهاكات المركبة وفتح ملفاتها وتغيير مسمى الأدمن فيها،، واللي نسا هاكاته المركبة (وأنا منهم) ذنبه على جنبه،، عليه يكتشف الأخطاء ويتبعها ويعدل في الملفات تبعها،،

    أما بالنسبة لعملية التحديث تم تعديل ملف إستيراد المنتدى في الأعلى bbimport.php ولا مشكلة في ذلك،، وتتم نفس الخطوات لملف الإستيراد الجديد

    وإذا استعصت المسألة ما في إلا الرجوع للخلف،، يعني ألغاء العملية كلها ثم تحديث النسخة ثم إعادتها من جديد ولا أظن أن الأمر سيستغرق وقتاً وجهداً أكبر من (ترقيع المنتدى) إذا تم اختراقه ما أشوف فيها أي مشكلة،،

    ولا تنسوا أخوانكم في العراق وفلسطين من الدعاء،، هذا طلبي الوحيد ...
    تحياتي





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    bah4ever غير متواجد حالياً

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    217


    أخي الكريم bah4ever

    اشكرك على الموضوع والدرس الرائع

    لكن للأسف هذه الحيله ماتمشي مع الهكرز الفاهم

    لانه وبكل سهوله سيدخل على الملف الشخصي لاي عضو

    ومنه سيجد في آخر الصفحه :

    خيار المشرفين: بيانات العضو

    ومن خلال الضغط على الرابط سيقوم بتحويله الى صفحة الاداره
    وسيطلب منه اسم المستخدم وكلمة المرور
    لكنه سيعرف بأنك قد قمت بتغيير اسم المجلد المذكور

    اذا اردت التأكيد لكلامي كل ماعليك هو اعطائي وصله لمنتداك
    وسأخبرك باسم مجلد admin الجديد





    __________________
    سبحان الله وبحمده ،،، سبحان الله العظيم

    .:::: مواقع أعجبتني ::::.
    علوم اسرار و أخبار النطاقات و اسماء المواقع
    http://www.tasjeel.com
    Arabs Sea غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Jun 2001
    المشاركات
    1,344


    حببييي قلبي شكر ا في طرق اسهل ههههه حتتي الشركة ماتعرف وينه جاوووو





    __________________
    {وَعِبَادُ الرَّحْمَنِ الَّذِينَ يَمْشُونَ عَلَى الْأَرْضِ هَوْنًا وَإِذَا خَاطَبَهُمُ الْجَاهِلُونَ قَالُوا سَلَامًا}
    لو ماعجبك ردي ومواضيعي فاشرب اسبرين ينفعك
    REDSTAING غير متواجد حالياً

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    98


    عزيزي Arabs Sea لا يستطيع أحد عمل ذلك إلا إذا دخل بإسم الأدمن

    وإذا دخل بإسم الأدمن ماباليد حيلة يستطيع الوضول إلى أي مكان يريد وعلى قولتهم تحصيل حاصل،،





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    bah4ever غير متواجد حالياً

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    955


    اخي bah4ever جزاك الله كل خير
    اخي REDSTAING في هاك يمنع رؤية الموضوع في منتداك ممكن الحصول عليه ؟





    __________________
    لك الله يا غزة ..
    palnour غير متواجد حالياً

  11. #11
    Banned
    تاريخ التسجيل
    Nov 2002
    المشاركات
    476


    السلام عليكم ورحمة الله وبركاته
    شكرا حبيبي على اجابتك لاسألتي ..
    في الحقيقه ه فكرة جيده ولكن بعد ان قرات رد الاخ الحبيب العقرب الاحمر ادركت ان هناك طرقا كثيرا للوصول الى الاسم الجديد واما بالنسبة لاخي Arabs Sea
    فعندي حل .. ليش ما تروح للتيمبلت وتحذف من هناك خيارات العضو وبنفس الطريقه اذا كانت هناك اية وصلات من المنتدى للوصول الى لوحة التحكم فلنقم بمسحها .. على الاقل هذا سيقلل من نسبة الوصول لملف الادمن ..
    تحياتي





    ابوحسن1981 غير متواجد حالياً

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    189


    شكرا حبيب البي على الشرح الحلوو


    تحياتي





    __________________
    قريبا جداً

    المفاجأة ,,,
    قرية العرب غير متواجد حالياً

  13. #13
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,782


    ليش كل هل تعب نزل حمايه وبس!!

    نفس هذي

    http://www.the-dungeon.com/forums/admin





    yam90 غير متواجد حالياً

  14. #14
    عضو نشيط
    تاريخ التسجيل
    Apr 2002
    المشاركات
    98


    والأفضل مثل ما قال واحد من الشباب إنك تغير إسم المجلد وتحط حماية على القديم،، عشان إذا اخترق الحماية ينصدم





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    bah4ever غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض