اقتباس:
|
المشاركة الأصلية كتبت بواسطة ][ شهاب ][
اخواني محتاج المساعده
جاني شخص الله يجزاه خير صاحب خبره و عطاني صورة و يبدو بأنها من الدوس
و ظاهر فيها معلومات ملف الكونفق مع العلم اني مشفرة ...
و المصيبه انها بسبب ثغره بالمنتدى و مو عارف وشو هي الثغره
و المصيبه الاكبر بأن باسوورد قاعدة بيانات المنتدى نفس باسوورد السي بنل
كيف اقدر اغير باسوورد اليوزر بحيث يكون مختلف عن باسوورد السي بنل !!!
ياليت المساعده |
أهلين بالأخ شهاب
عزيزي بما أنك وقعت في شخص محترف على حد تعبيرك فتأكد من التالي:
1- هل لديك مجلد مصرح بتصريح 777 . قم بفحص محتوياته من وجود أي ملف php اخر .
2- هل قمت بإزالة تنفيذ القالبين phpinclude_start و phpinclude_end ؟ هناك طريقه ذكرتها في أحد ردودي للإزاله .
3- عند دخولك على معلومات الخادم phpinfo عن طريق لوحة تحكم المنتدى ، فهل قام مستضيفك بوضع الإعدادات لمتغير include_path بحيث يظهر دليل موقعك فيها ؟ إذا لم يظهر الدليل فالأمان معدوم في الخادم الذي لديك .
4- من الغباء أن تكون كلمة سر قاعدة البيانات شبيهه بكلمة سر بيانات دخول الموقع عن طريق السي بانل . فتأكد من تغييرها .
هذا مالدي من نصائح والله يعينك