العودة   منتديات فنان سوفت > منتديات فنان سوفت للكمبيوتر والبرامج > منتدى تطوير المواقع والمنتديات

منتدى تطوير المواقع والمنتديات برمجه , تطوير , سكربت , ستايلات , Seo , أشهار , مجانيه , جاهزه , تمبلت , هاكات , نسخه , منتديات

 

رد
 
LinkBack أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
  #1  
قديم 02-27-2007, 10:31 AM
الصورة الرمزية فنان سوفت
مؤسس شبكه فنان سوفت
 
تاريخ التسجيل: Feb 2007
المشاركات: 445
Post طريقك الى حماية منتداك من الاختراق .... بلا هاكر بلا هبل ! احمى المنتدى 100%

بســم الله الرحمــن الرحــيم

هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..




______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..





هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد



هنا بقا على الاسـم نفـسه



طبــق بقا الكلام دا على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى



وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..





مع مراعاة اختلاف كل تعريب عن الاخــر ..



واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى






_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى




واستبدله بـ




هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________

7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..







اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح



فـنــــــان سوفت
رد مع اقتباس
  #2  
قديم 02-27-2007, 12:28 PM
الصورة الرمزية lord,h
عضو مجتهد
 
تاريخ التسجيل: Feb 2007
الدولة: Microsoft
المشاركات: 124
افتراضي

رد مع اقتباس
  #3  
قديم 02-27-2007, 09:34 PM
عضو ممتاز
 
تاريخ التسجيل: Feb 2007
المشاركات: 512
افتراضي

شكـــــــراك اخى

شرح اكثر من رائع وموضوع ممتاز يستحق التثبيت
رد مع اقتباس
  #4  
قديم 03-15-2007, 03:37 AM
الصورة الرمزية Eiad
عضو مؤسس
 
تاريخ التسجيل: Feb 2007
الدولة: اسكندرية
المشاركات: 4,697
إرسال رسالة عبر مراسل MSN إلى Eiad إرسال رسالة عبر مراسل Yahoo إلى Eiad إرسال رسالة عبر مراسل Skype إلى Eiad
افتراضي

شكرا ليك يا جميل
رد مع اقتباس
  #5  
قديم 03-20-2007, 02:57 AM
عضو فعال
 
تاريخ التسجيل: Feb 2007
المشاركات: 50
افتراضي



رد مع اقتباس
رد

مواقع النشر

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
::ارسم على النسكافيه.. :: بالصور ليكم يا احلى اعضاء المنتدى Eiad الذ المشروبات 8 04-09-2008 10:50 PM
احلى مسجات لاحلى شباب المنتدى paltalk رسائل ومسجات Mobile SMS ورسائل MMS 3 11-30-2007 12:07 PM
مش معقول مشرف المنتدى الاسلامى احمد بيه -=-SmSm_TêGâRâ-=- قسم تهنئة المشرفين الجدد 10 11-08-2007 04:02 PM
برنامج BlackICE PC Protection لمنع الاختراق عبر الماسنجر من النادر ان تجده ali9 منتدى عالم الماسنجر والشات 6 09-10-2007 07:18 PM


الساعة الآن 02:34 AM .


Powered by vBulletin Copyright ©2000 - 2008 , Jelsoft Enterprises Ltd
كل ما يتم كتابته في المنتدى يعبر عن رأي كاتبه فقط, ولا تتحمل إدارة فنان سوفت أدنى مسؤولية
Everything is written in the Forum reflects the view of the writer only, and does not assume management responsibility of an fanansoft Soft lower