المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : أكبر دورة على وجه المنتدى لحماية المنتدى من الألف الى الياء أرجوا التثبيت


hamzar
01-04-2007, 01:19 PM
بســم الله الرحمــن الرحــيم

هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..
http://www.3arbya.com/3arbya/images/17bh.gif
http://www.3arbya.com/3arbya/images/20kv.gif
______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..


http://www.3arbya.com/3arbya/images/45kl.gif
http://www.3arbya.com/3arbya/images/55ds.gif
هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد
http://www.3arbya.com/3arbya/images/68az.gif

هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد

http://www.3arbya.com/3arbya/images/68az.gif

هنا بقا على الاسـم نفـسه

http://www.3arbya.com/3arbya/images/77xn.gif
طبــق بقا الكلام دا على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى


http://www.3arbya.com/3arbya/images/84ua.gif
وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..


http://www.3arbya.com/3arbya/images/98cd.gif
http://www.3arbya.com/3arbya/images/105he.gif

مع مراعاة اختلاف كل تعريب عن الاخــر ..

http://www.3arbya.com/3arbya/images/115kb.gif
واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES
___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى
http://www.3arbya.com/3arbya/images/149xn.gif
http://www.3arbya.com/3arbya/images/151nt.gif
http://www.3arbya.com/3arbya/images/165lz.gif
_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى

Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
واستبدله بـ

Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________

7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..


http://www.3arbya.com/3arbya/images/9f8cd.gif
http://www.3arbya.com/3arbya/images/178ee.gif
http://www.3arbya.com/3arbya/images/184xd.gif

اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح


تحياتي
أخوكم Hamzar

معتزجمال
01-04-2007, 01:25 PM
شكرا جزيلا بارك الله فيك

hamzar
01-04-2007, 01:26 PM
لا شكر على واجب أخي معتز
و انشاء الله تحوز على رضاكم

hamzar
01-04-2007, 01:37 PM
وينكم يا اخوان و أرجوا من الادارة تثبيت الموضوع لتعم الفائدة

karim100
01-04-2007, 03:21 PM
مشكورررررررررررررر

drakolamax2
01-04-2007, 03:58 PM
شكرا

ihab25
01-04-2007, 05:06 PM
شكرا جزيلا بـــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــارك الله فيك
فقط اخي الكريم هذه لم افهمها قليلا
يعني ل اغير الملف الا عندي في جهازي ثم ارفعه ثانية


- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى



http://www.3arbya.com/3arbya/images/84ua.gif

hyd
01-04-2007, 05:45 PM
بارك الله فيك

wael2004
01-04-2007, 05:50 PM
مشكووووووووووووور

ولكن نسيت شغلة مهمة وهي عندما تريد أن تغير المجلدين:
1- admincp
2- modcp

يجب أيضاً أن تغيرهما في الملف : config.php

ابو الحارث محمد
01-04-2007, 08:21 PM
بارك الله فيك

hamzar
01-04-2007, 09:02 PM
شكراااااااا يا اخوان على الردود و بالنسبة للاستفسار الي وضعه الاخ ihab25 فكل شيئ واضح و لايحتاج لتوضيح
نعم يا اخي وائل تماما فقد نسيت ذكر ذالك

hamzar
02-04-2007, 04:45 PM
وينك و الله انا زعلان

soft06
02-04-2007, 07:09 PM
رائع بارك الله فيك ودائما الى الأمام

hamzar
09-06-2007, 07:26 PM
للرفع

hamadaeshoo
11-06-2007, 04:03 PM
ربنا يحميك والله الف شكر

شحبور
11-06-2007, 08:15 PM
بارك الله فيك

tawy
11-07-2007, 08:59 PM
موضووع رااااااااااااااااااااااااااااااااااااااااااااااااا اااااااااااااااااااااااااااااااااااااااااااااااااا ااااااائع جدا و لكن عندى سؤال

هل هناك من طريقة لكى يعرف صاحب المنتدى ان كان المنتدى منزوع الكود او غير منزوع الكود او مرخص

Moshakes13
28-07-2007, 12:27 AM
مشكور اخوي
وبارك الله فيك

mthehero
28-07-2007, 02:53 AM
موضوع روووعة والله
تسلم ايدك وربنا يباركلك

تحياتي

hamzar
09-10-2007, 06:34 PM
شكرا على الردود