التغطية المصورة ليوم سوالف: الجزء الأول، الجزء الأخير
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم تطوير المنتديات > إصلاح وصيانة المنتديات
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#1 (permalink)  
ربما تكون فكرة جديدة لحماية مجلد الأدمن والمشرفين


هي فكرة خطرت على بالي ولا أعرف تحديدا مدى نجاحها لأنني لم أطبقها حتى الآن

نعلم جميعا النصائح الكثيرة بشأن تغيير مسمى تلك المجلدات وأيضا حمايتها بجدار ناري

الفكرة هنا بإختصار هي ( جدار ناري داخل جدار ناري آخر) أي سيتم طلب إدخال الباسورد أو كلمتي مرور مختلفتين قبل الوصول لصفحة الدخول للوحة التحكم.

ملاحظة/ يمكنك زيادتها لتصبح 3 أو 4 كلمات مرور لو أحببت وذلك بزيادة عمق المجلدات

كيف؟؟

نطبق الطريقة على مجلد الأدمن

1- تغير مسمى المجلد ولنقل مثلا saudi789
2- نفتح مجلد جديد داخل مجلد الأدمن وليكن airlines987
3- ننقل جميع محتويات مجلد الأدمن (saudi789) بما في ذلك الملفات والمجلدات الى المجلد الذي فتحناه في الخطوة رقم 2 (airlines987).
4- نذهب لملف الكونفيج ونغير مسار مجلد الإدمن من admincp ليصبح saudi789/airlines987
5- نذهب للسي بانل الخاصة بالموقع ومن حماية المجلدات نضع جدارا ناريا على airlines987 وليكن الإسم fire ولتكن كلمة المرور هي 951753
6- من نفس الخاصية نضع جدارا ناريا آخر على saudi789 وليكن الإسم cold ولتكن كلمة المرور هي 357159

الآن أصبح كلا المجلدين محميان بكلمتي مرور مختلفتين وبإسمين مختلفين

عندما تريد الدخول للوحة تحكم المنتدى ستذهب للرابط التالي:

http://xxxxx.com/vb/saudi789/airlines987/index.php

سيطلب منك الإسم وهو fire و كلمة المرور 951753

الآن ستظهر لك نفس الشاشة التي أدخلت فيها الإسم وكلمة المرور وكأنك لم تدخل شيئا

أدخل الإسم cold وكلمة المرور الثانية وهي 357159

المفروض أن يتم نقلك الآن لشاشة الدخول للوحة تحكم المنتدى

الطريقة نظرية حتى الآن إذ لم أطبقها ،، لكنها فكرة خطرت ببالي وأحببت أستشارتكم بها، لنقدها أو توضيح أية أخطاء قد تكون بها.

شكرا للجميع

أحمد






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 09-02-2007, 04:07 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Nov 2000-
#2 (permalink)  

ممتازه جدا اخي احمد


واانا طبقتها على موقعي ولكن مو بمثل الطريقه الي قلتها
شبيها لها بشي بسيط جدا

مجلد الرئيسي للادمن admincp عليه جدار حمايه
لو فكيت الجدار

يحولك على مجلد admincpvb ولو فكيته

يحولك على مجلد admincpadmincp ولو فكيته

وهكذااا
يقعد الهكرز يلعب لعبة قطار الموت هههههههه

الى ان يغسل ايده من المنتدى


بيض الله وجهك يا الغالي






طالب الروسي غير متواجد حالياً   قديم 09-02-2007, 04:17 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#3 (permalink)  

ههههههههههههه

قطار الموت

عجبني الوصف

بالنسبة لطريقتك / هل يتم طلب إسم و باسورد مختلفين في كل مرة يتم فيها التحويل من مجلد لمجلد آخر؟؟

إذا كان الجواب نعم، فأنا وأنت نسير بنفس الإتجاه


أشكر على مداخلتك

ولا أقول سوى وفقك الله لكل خير وأسعدك






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 09-02-2007, 04:23 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Oct 2005-
#4 (permalink)  

السلام عليكم

فكرة جميلة أخوي احمد

اخبر احد الشباب نفذ نفس الفكرة قبل 3 سنوات تقريبا ً

كان وقتها يستخدم 3 نافذات من جدار الحماية
وفي كل مرة يدخل بيانات مختلفة

شكرا ً على التذكير
أتمنى لك التوفيق

تحيتي لك
x-files






__________________
خير الناس . . . أنفعهم للناس
X-Files غير متواجد حالياً   قديم 09-02-2007, 05:20 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Nov 2005-
#5 (permalink)  

بعد تركيب الشل

ما يعيق المخترق حتى لو 700 مجلد من هذا النوع


فعني الامان ليس فقط يأتي منك حتى من الاستضافه والمواقع المستضافه ايضا ً

تحياتي لكم






OKYESNO غير متواجد حالياً   قديم 09-02-2007, 03:31 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Dec 2004-
#6 (permalink)  

هل هذه الطريقه فعاله بالفعل






GirL غير متواجد حالياً   قديم 10-02-2007, 08:26 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#7 (permalink)  

يعطيك العافية اخوي أحمد الغامدي






__________________
سبحان الله وبحمدة ,,, سبحان الله العظيم
خالد العازمي غير متواجد حالياً   قديم 10-02-2007, 04:49 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#8 (permalink)  

شكرا لمرورك الكريم أخي إكس فايلز


حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 11-02-2007, 09:56 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#9 (permalink)  

OKYESNO

أخي الكريم

أكذب عليك لو قلت لك إن عندي خلفية بأمور الإختراق وملفات الشل الخ

لذلك لا أجد جوابا لمداخلتك سوى القول شكرا لك


حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 11-02-2007, 09:58 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#10 (permalink)  

GirL


مدري

ويمكن هذا السبب اللي خلاني أطرح الموضوع هنا حتى يرد علينا أحد المحترفين


شكرا

حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 11-02-2007, 09:59 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#11 (permalink)  

شكرا لتواجدك أخي خالد


حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 11-02-2007, 10:00 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#12 (permalink)  

إذا المخترق رفع شل على السيرفر .. طريقتك موب نافعه ..

لأنه يقدر يغير صفحات الموقع بدون معرفه يوزر وباسورد لأي ملف.. خصوصا اذا استعرض بيانات كوفينج لإسكربت معين






__________________
Faris@Live.com
Saudi VIP غير متواجد حالياً   قديم 12-02-2007, 03:19 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#13 (permalink)  

ها الطريقه تحميه على الاقل من عمليه سرقه الكوكيز ومحاوله دخول لوحه التحكم


فكرتك جداً جميله وذكيه ولاكن ناقص شغله وحده انك تعمل نفس الطريقه على مجلد الادمن الاصلي
admincp
بس نافذه دخول بدون باسورد ( يعني مستحيله الدخول ) وبكذا من جد تلعب على المخترق

اما بخصوص الشل لما الواحد يرفع شل مايحتاج اصلاً لوحه التحكم






L R X غير متواجد حالياً   قديم 12-02-2007, 03:30 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Sep 2006-
#14 (permalink)  

اخوي الكريمه هذي تنفعك عندما يحصولن على باسبوردات المنتدى


بس حلوه زيادة الخير خيرين


اما اذا رفع شل ما يحتاج


لا وازيدكم من الشعر بيت بس يحصل على بيانات الكوفنج باي باي عن طريق سكربت شفته بترياق






مجود الحفر غير متواجد حالياً   قديم 12-02-2007, 10:01 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#15 (permalink)  

Saudi VIP

شكرا لك أخي الكريم وشكرا للتوضيح

حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 12-02-2007, 07:35 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#16 (permalink)  

L R X

شكرا لكريم مرورك أخي وشكرا للإضافة القيمة

حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 12-02-2007, 07:37 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#17 (permalink)  

مجود الحفر

شكرا لك أخي

بإختصار فهمت

إن الحماية الكاملة مستحيلة


شكرا لك

حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 12-02-2007, 07:38 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2005-
#18 (permalink)  

أخواني الافاضل
السلام عليكم ورحمة الله وبركاته
وبعد
أسمحولي على هذه المداخلة , بالنسبة لفكرة الحماية فهو اجتهاد طيب لكن للعلم مادام أنه المخترق رفع أي ملف شل سواء على موقعك أو على السرفر ماراح يفيد كل هذا الحل يا أخوان في المقام الأول بالنسبة للسرفر ثانيا بالنسبة للمنتدى هوه تشفير وتغيير مسار ملف الكونفيج واستبداله بملف وهمي ومعلومات وهمية تكون مشفرة لحماية أكبر
هذه وجهة نظري وأتمنى أنها تلقى منكم استحسان
هذا وبالله التوفيق






__________________
للمراسلة
kasper_alloarab@hotmail.com
الايميل لطلبات الدعم الفني المدفوعة وحل مشاكل قواعد البيانات وليس للتعارف
كاسبر غير متواجد حالياً   قديم 13-02-2007, 05:57 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#19 (permalink)  

شكرا لإضافتك القيمة أخي كاسبر

حفظك الله






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 18-04-2007, 09:43 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Apr 2007-
#20 (permalink)  

اخوي . . أحمد فكرة رائعة لكن .. فعلاً الحماية الكاملة مستحيلة ,,

دمت بود .






موقع مختلف جدا غير متواجد حالياً   قديم 19-04-2007, 02:13 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Nov 2005-
#21 (permalink)  

ههههههههه ..


فكره رائعــة .. وهي سطحية جدآ ..


حسنا ً ,,

ماذا لو ان الهـكر امتلـك ثغره في موقعـك ولنقل ثغره فايل انكلود .. واستطاع رفع الشيل على موقعــك ... اصبح بأمكانه ان يتصفح مجلد class_core ويعرف مسار الكونفج وبعد مسار الكونفج .. يتصفح عن طريق الشل بسهوله وكل سلاسه .. ولكن لا تضهر لديه نافذات طلب كلمة مرور ويوزر ..
فعندها يقوم بفتح ملف الكونفج ولكن يجد بانه مشفر بالزيند ..

ولكن يسهل ذالك عندما يوجد ليه برنامج فك تشفير الزيند .. وبهذا تنتهي دائره الحمايه .. ..


لكن إلى هنا يتوقف السيكيوتري ...

لا والف لا ..

الحل في مخيلتي نظري ولكن لم يتم تطبيقه ...

هو توفر سكربت .. php ..
يضهر لك خانات تختار بأي مكان يوجد الكونفج والكلاس كورى وغيره من الملفات تبع التحكم للآدمن .. ومن هنا يقع الهكر في دوامة .. ولكن سيفيق من ذالك بعد حين ..

اذ لا توقف للهكر الأبطال .. ولكن التوقف للأطفال الهكر .. فالأطفال هم من يخترقون بدون معنى وانما يضنون بأنهم لديهم شوارب عريضه وطويله ولكن أي غير المكان المحدد ...


اشكركم ,,

وآسف واعتذر للأطاله .. ولكن نبذه من وقتي القصير ,,

دمتم بكل ود وتقدير ..






__________________
أسمي سابقـآ (N88X.CoM) تم تغيير الإسم إلى (Dr.PRO)
تر قبو هاك الأذكار المتطور - أول هاك من برمجتي
لندعـمهـم
http://www.arabwebschool.com
Dr.PRO غير متواجد حالياً   قديم 19-04-2007, 05:39 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#22 (permalink)  

حدد

وضح بالرسم

ماذا تقصد بسطحية

ههههههههههههههههههههه



تقصد بسيطة

بسيطه ما تستبسطهاش






__________________
www.alihsas.net
www.2u2d.net
أحمد.الغامدي غير متواجد حالياً   قديم 21-04-2007, 08:56 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Sep 2006-
#23 (permalink)  

بل هذي لوا تفكر فيها شوي راح تكتشف إنها خـدعه بنفس الوقت بتقولي كيـف

جدار حماية على مجـلد الـ/admincp كمان حماية على مجلد /Adm!nC0 المتواجد به ملفات الأدمن سي بي ,

يوم المخترق بيروح على مسار الـ /home/swalif/ بيدخل ملفات جدار الحمـاية وبيفك التشفير مثلاً بيستهدف الـadmincp بيدخل معه لكن راح يواجهاً جدار اإخرر بيقول ماستفدناً شئ او الظاهر باسورد جديد هع هـع

إنــا اقول حذف مجلد الـadmincp /modcp /install اذ جأأ الوقت تحتاج لوحة تحكم اٌلإداره مثلاً قم بإرجاعها مرة اخرى من مجلد المحذوفات في الـCpanel

إماا البلى كلـة والمستهدف 99% الـ/includes/config.php/
تشفير مقياس الـZend خلاصـ كلن هب ودب فـكه بسهولــه ويوجـد طريقة فعاله عن طريق الـ(^_^)

تغير مسار الكونفق ,تشفير الملفات ماينفع!! خلاص

لوا تضع ملف الـكونفق بوسط السيرفر بينجرر جر loool

نبغــى حل نهائي بالأخص لـ سكريبتات وبرامـج الـSQL التي تتصل بقاعدة معينه من السيرفرر

salam






__________________
لا إله الا الله .. سبحانك إني كنت من الظالمين
سبحانك الله و بحمدك .. سبحان الله العظيم
برامج | دليل مواقع
Gmc.9 غير متواجد حالياً   قديم 21-04-2007, 10:37 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Sep 2006-
#24 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة N88X.CoM

فعندها يقوم بفتح ملف الكونفج ولكن يجد بانه مشفر بالزيند ..

ولكن يسهل ذالك عندما يوجد ليه برنامج فك تشفير الزيند ..
فهل يوجد برامج تقوم بفك تشفير مقياس الـZEND??

ممكن إسم برنامج عمله فك التشفير مثل هل نــوع؟!؟!

لنــرى






__________________
لا إله الا الله .. سبحانك إني كنت من الظالمين
سبحانك الله و بحمدك .. سبحان الله العظيم
برامج | دليل مواقع
Gmc.9 غير متواجد حالياً   قديم 21-04-2007, 11:05 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Sep 2006-
#25 (permalink)  

والله حطمتونا ياشباب ..

الظاهر احسن حل لحماية المنتدى هو حذفه نهائيا






Njm-Alryiadh غير متواجد حالياً   قديم 22-04-2007, 06:25 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 07:17 PM بتوقيت المملكة العربية السعودية