اللهم صل وسلم على سيدنا و نبينا محمد وآله وصحبه اجمعين


التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 
قريبا

بقلم :

قريبا

العودة   منتديات تدلـل1 > المنتديات التقنية > الكمبيوتر والقنوات الفضائيه

 
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 03-09-2007, 09:33 PM
تدلل1 غير متواجد حالياً
لوني المفضل : Cadetblue
رقم العضوية : 656
تاريخ التسجيل : Mar 2007
فترة الأقامة : 6251 يوم
أخر زيارة : 03-09-2007
المشاركات : 8 [ + ]
عدد النقاط : 10
قوة الترشيح : تدلل1 is on a distinguished road
طريقك الى حماية منتداك من الاختراق .... ! احمى المنتدى 100%



ســم الله الرحمــن الرحــيم
السلام عليكم ورحمة الله وبركاته


هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع
على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ
والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...




تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8
خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من
اى اخــتراق (والله اعــلم) :



1- تغيير اسم المجلدين (admincp - modcp)



2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp
- includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


3- تغيير الـ ******prefix من ملـف الـ config.php


4- حظـر بعض الكلمات من لوحة المنتدى ..


5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.


6- مسح رقم الاصــدار اسـفل المنتدى .


7 - اغـلاق الارشـــيف archive ..


8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________


بسم الله نبدا


1- تغيير اسم المجلدين (admincp - modcp)


اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..







______________



2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp
- includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .




هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes
هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..


يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك


ونتابع الصــور ..








هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد





هنا بقا على الاسـم نفـسه



طبــق بقا الكلام دا على على الاربـع مجــلدات


1- admincp


2- includes


3- install


4- modcp


5- archive


وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________


3- تغيير الـ ******prefix من ملـف الـ config.php


ادخــل ملف الـ config.php واعـمل التعديل التالى






وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود
الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا
انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام
..
____________


4- حظـر بعض الكلمات من لوحة المنتدى ..


من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..








مع مراعاة اختلاف كل تعريب عن الاخــر ..





واضغـط حــفظ التعـديلات ..


وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



اقتباس:
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES


___________________


5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.


هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى








_______________________________________


6- مسح رقم الاصــدار اسـفل المنتدى .


مقصـود برقـم اصـدار المنتدى الاتى :


Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟



اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان
يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية
..


من لوحـة تحكم المنتدى ...


البحــث فى العبارات ..


وابحـث عن الاتى



اقتباس:
Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.0.0 RC8



واستبدله بـ



اقتباس:
Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.0.0 RC8



هتبقا الاصـدارة اسـفل المنتدى كدا ..


Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________


7 - اغـلاق الارشـــيف archive ..


فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..











اختار لا واحفظ الاعدادات




وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى
الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى
اعـدادها ..


والحمدلله انتهى الشرح

منقول للفائدة 3ir(l

تحياتي



رد مع اقتباس
 

الكلمات الدلالية (Tags)
100%, منتداك, المنتدى, الاختراق, الى, احلي, حماية, طريقك


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
حماية خصوصيتك عبر الإنترنت سمير رامي كمال - الأخبار والأعلانات المتنوعه واحداث العالم 0 03-24-2020 07:32 PM
دوره إداره الشكات وتأمينها من الاختراق ناهد نصار التنمية البشرية وتطوير الذات 0 09-17-2014 04:54 PM
احلى شنط الى نواعم المنتدى zozo حــــــواء 3 02-17-2008 08:32 PM
.:: الان بضغطه زر واحدهـ قم بنشـر جميع مواضيع منتداك في قوقل وجياد ::. تدلل1 الكمبيوتر والقنوات الفضائيه 1 03-11-2007 09:41 AM
افضل برنامج حماية على الاطلاق الخفجــي غير الكمبيوتر والقنوات الفضائيه 8 05-27-2005 03:55 PM


الساعة الآن 07:01 AM.


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir

هذا الموقع يستعمل منتجات MARCO1