الرابط الأول :: الرابط الثاني :: الرابط الثالث
 
إعلانات منتديات شباب ليبيا

العودة   منتديات شباب ليبيا >

منتديات الكمبيوتر والأنترنت

> شباب تطوير المواقع والمنتديات > قسم تطوير المنتديات
التسجيل التعليمات قائمة الأعضاء التقويم الإعلانات اجعل جميع المنتديات مقروءة
قسم تطوير المنتديات هذا القسم مخصص لتطوير المنتديات والاصدرات الجديدة وكيفية التطوير
« آخـــر الــمــواضــيــع »
         :: مسجات ليبية لكل ليبي و ليبية 100% (آخر رد :الخفاش1)       :: مسجات ليبية لكل ليبي و ليبية 100% (آخر رد :الخفاش1)       :: مساعد مدرب النجم الساحلي التونسي : الحكم هو من اهدي الكأس للترجي (آخر رد :الخفاش1)       :: الغرافة القطري يتعاقد رسمياً مع اللاعب السويسري هاكان ياكين (آخر رد :الخفاش1)       :: الاهلي المصري يدخل في مفاوضات جادة مع لاعب الهلال السوداني جودوين والقرار لجوزيه (آخر رد :الخفاش1)       :: نادي الطلبة يتعاقد مع المدرب نبيل زكي لقيادة الفريق في دوري النخبة (آخر رد :الخفاش1)       :: الاتحاد الجزائري ينفي نبأ استقالة المدير الفني للمنتخب رابح سعدان (آخر رد :الخفاش1)       :: الاهلي الاماراتي يفكر بعجب (آخر رد :الخفاش1)       :: إدارة النصر تواصل المفاوضات مع المدافع البرازيلي إيدر (آخر رد :الخفاش1)       :: الترجي يتوج بلقب كأس تونس للمرة 12 في تاريخه (آخر رد :الخفاش1)      

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 01-24-2008, 11:52 AM   رقم المشاركة : 1 (permalink)
hakim
المراقب العام
 
الصورة الرمزية hakim





hakim غير متواجد حالياً


افتراضي .... طريقك الى حماية منتداك من الاختراق .... بلا هاكر بلا هبل ! احمى المنتدى 100%


إخواني اعضاء منتديات شباب ليبيا شباب كل العرب


هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...



تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..




______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..





هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد



هنا بقا على الاسـم نفـسه



طبــق بقا الكلام دا على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى



وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..





مع مراعاة اختلاف كل تعريب عن الاخــر ..



واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



اقتباس:
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES

___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى






_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى



اقتباس:
Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0



واستبدله بـ



اقتباس:
Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0



هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________

7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..







اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح


تحياتي






رد مع اقتباس
قديم 03-04-2008, 09:06 PM   رقم المشاركة : 2 (permalink)






البلبول غير متواجد حالياً


shar7

صحيح كلامك يـ راس

وأعتقد إن الإرشيف مامنه خوف

وأحب أضيف

ضرورة تفعيل التحقق من الصور عند التسجيل
ثغرة الفلودة بـ أكثر من إسم

وكذلك ثغرة التحويل وخاصةً في صندوق الإهدائات

وكذلك شريط أخر المواضيع

وهناك ثغرات أخرى في عدة قوالب

فمن قام بإعدادت الحماية يلي وضعتها حكيم
وعطل هاك الإهداءات وآخر مواضيع المنتدى
وركب حماية وتعطيل تلغيم الإستايل
إن شاء الله ماعليه خوف

وهي إضافة لبعض الكلمات ضيفهم في الرقابه
<meta
php..
Refresh
equiv
content
<SCRIPT
LANGUAGE
JavaScript
window.
location
</script>

والشيئين
يلي لاحظتهم هنى في المنتدى
تعطيل قائمة الأعضاء
وتركيب الأحصائية المزيفه
لزيادة عدد الاعضاء
وتعطيل المتواجدين الان


ومشكور حكيم على النقل
::f

تحيتي







آخر تعديل البلبول يوم 03-04-2008 في 09:48 PM.
رد مع اقتباس
رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


جميع الأوقات بتوقيت GMT. الساعة الآن 07:47 AM.

 
Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

تطوير شـبـكـة شباب ليبيا

جميـــع الحقـــوق محفوظـــة لمنتديات شباب ليبيا

شباب ليبيا