![]() |
|
|||||||
| منتدى تطوير المواقع والمنتديات استايلات هاكات تطوير المواقع تطوير المنتديات حمايه المواقع حمايه المنتديات سكربت سكربتات نسخه الفي بي الماسيه نسخه الفي بي vb & IB & nuke |
![]() |
|
|
LinkBack | أدوات الموضوع | إبحث في الموضوع | طرق مشاهدة الموضوع |
|
|
رقم المشاركة : 1 | |
|
|
بســم الله الرحمــن الرحــيم
هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ... تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) : 1- تغيير اسم المجلدين (admincp - modcp) 2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط . 3- تغيير الـ ******prefix من ملـف الـ config.php 4- حظـر بعض الكلمات من لوحة المنتدى .. 5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php. 6- مسح رقم الاصــدار اسـفل المنتدى . 7 - اغـلاق الارشـــيف archive .. 8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها .. __________________ بسم الله نبدا 1- تغيير اسم المجلدين (admincp - modcp) اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية .. ![]() ![]() ______________ 2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط . هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع .. يعنى هندخـل على الرابط التالى .. www.xxx.com/cpanel بدل xxx اسـم موقعـك ونتابع الصــور .. ![]() ![]() هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد ![]() هنا بقا على الاسـم نفـسه ![]() طبــق بقا الكلام دا على على الاربـع مجــلدات 1- admincp 2- includes 3- install 4- modcp 5- archive وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة ____________________________ 3- تغيير الـ ******prefix من ملـف الـ config.php ادخــل ملف الـ config.php واعـمل التعديل التالى ![]() وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام .. ____________ 4- حظـر بعض الكلمات من لوحة المنتدى .. من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور .. ![]() ![]() مع مراعاة اختلاف كل تعريب عن الاخــر .. ![]() واضغـط حــفظ التعـديلات .. وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها .. اقتباس: c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES ___________________ 5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php. هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى ![]() ![]() ![]() _______________________________________ 6- مسح رقم الاصــدار اسـفل المنتدى . مقصـود برقـم اصـدار المنتدى الاتى : Powered by vBulletin Version 3.5.4 Copyright ©2000 - 2006, Jelsoft Enterprises Ltd طيب ايـه اهـمية الموضوع دا ...؟ اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية .. من لوحـة تحكم المنتدى ... البحــث فى العبارات .. وابحـث عن الاتى اقتباس: Powered by vBulletin Version {1}<br />Copyright ©2000 - {2}, Jelsoft Enterprises Ltd. SEO by vBSEO 3.2.0 واستبدله بـ اقتباس: Powered by vBulletin<br />Copyright ©2000 - {2}, Jelsoft Enterprises Ltd. SEO by vBSEO 3.2.0 هتبقا الاصـدارة اسـفل المنتدى كدا .. Powered by vBulletin Copyright ©2000 - 2006, Jelsoft Enterprises Ltd. ____________________________ 7 - اغـلاق الارشـــيف archive .. فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2 دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم .. ![]() ![]() ![]() اختار لا واحفظ الاعدادات وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها .. والحمدلله انتهى الشرح
|
|
|
|
|
رقم المشاركة : 2 | |
|
|
يعطيك العافية يالغالي
|
|
|
|
|
رقم المشاركة : 3 | |
|
|
شكرا ويعطيك العافية يا غالى
|
|
|
|
|
رقم المشاركة : 4 | |
|
|
مشكوووووووور عل الشرح الرائع و نتريا جديدك و تقبل مروووري
|
|
|
|
|
رقم المشاركة : 5 | |
|
|
ألف مليوووووووووووووووووووووووون شكرررررررررررررررررررررررر
|
|
|
![]() |
| أدوات الموضوع | إبحث في الموضوع |
| طرق مشاهدة الموضوع | |
|
|
شبكة البرامج | برامج | برامج جديدة | برامج كاملة | برامج مجانية | برامج مشروحه | برامج حماية | برامج الحماية | تورنت | برامج الفيديو | برامج الصوتيات | برامج المحادثة | برامج الماسنجر | برامج معربة | خطوط | العاب | العاب الفيديو | منتدى الهكر | هكر | الهكر | برامج جوال | العاب جوال | صويتات الجوال | فيديو الجوال | المنتدى الاسلامي | افلام | صور | افلام انمي | صور انمي | اخبار | المنتدى الطبي | صور | صور مرعبه | صور اطفال | صور طبيعه | صور حيوانات | صور سيارات | رسائل جوال | طرب تب | ثيمات جوال | العاب | العاب بنات | العاب طبخ | العاب قتالية | العاب سيارات | العاب رياضية | العاب اكشن | العاب الذاكره | العاب منوعة | العاب شبكة البرامج | دليل مواقع | اضف موقعك | دليل المواقع المهمه | دليل مواقع شبكة البرامج | منوع | برامج | اسلامي | منتديات | مواقع سعودية | سباق مواقع | قروبات | فيديو| يوتيوب | بلوتوث | جديد | فيديو شبكة البرامج | افلام | فيديو اسلامي | افلام كرتون | الشعر والشعراء | مقاطع رياضية | فيديو رياضي | فيديو سيارات | مقاطع سيارات | فيديو سيارات | مقاطع مضحكه | مقاطع منوعة | سنوات الضياع | اغاني | مسلسل نور
قروبات سباق مواقع مواقع سعوديه منتديات اسلامي برامج منوع
ماسنجر 9 Windows Live Messenger دليل المواقع تحميل من اليويتيوب العاب فلاش اضف موقعك
برامج جديده البرامج المشروحة برامج الحمايه برامج الفيديو وبرامج الصوتيات برامج الماسنجر التصميم والجرافيكس منتدى الهكر ألعاب الفيديو تطوير المواقع والمنتديات