PDA

مشاهدة نسخة كاملة : يا جماعه الخير تفضلو محتاجكم ضروري جدا جدا


alinet
01-09-2005, 12:23 AM
السلام عليكم ورحمه الله وبركاته
اخواني الاعضاء الكرام انا طمعان
في كرم حضرتكم العظيم انا عندي منتدي
و في واحد مشترك عندي في المنتدي
و مهددني باختراق المنتدي ارجو من حضرتكم
اى يشخص يحب ان يساعدني يعمل لى اضافه
على الايميل حتي يتم غلق جميع الئغرات من فضلكم
انا في وارطة كبيرة جدااا
هذا ايميلي d4-u@hotmail.com
و هذا منتداي www.d4-u.com/vb
ارجو الرد من حضرتكم في اسرع وقت
تحياتي لكم
AliNet

Xtra-Hosting.com
01-09-2005, 12:10 PM
يسرنا مساعدتك
لكن للأسف لا يوجد شئ اسمه حماية المنتديات و المواقع
و ارى ان منتداك هو : VBulletin 3.0.6
ولا يوجد ثغرات تهددك !!
لكن انا لا اضمن حماية السيرفر او الاستضافة اللي انت عليها :)
لذا يمكنك الارسال لهم
لكن لا تدع احد يقولك تعالى اعملك حماية لموقعك او منتداك
لأن دا نصاب بياخد فلوس و ميعملش حاجة
ابديت المنتدى او التأكد من صلاحيات الملفات ليس شيئا

3rby-host
01-09-2005, 12:39 PM
نفس كلام اكسترا هوستينج
اعمل جدار ناري لمجلد Admincp و مجلد install ومجلد includes
وطور منتداك ل3.0.8

وانتهى الامر

alinet
01-09-2005, 02:39 PM
السلام عليكم ورحمه الله وبركاته
مشكور اخي الفاضل 3rby-host
على مساعدتك الرائعه الف شكر لك
اخي الفاضل على تعاونك الرائع
تحياتي لك
AliNet

عشووق
01-09-2005, 05:30 PM
الهاكرز غالبا يخترقون المنتديات عن طريق المجلدات الرئيسية بالمنتدى مثل
admincp او modcp او install او includes


لا بد من وضع جدار ناري في وجوههم تمنعهم من دخول المجلدات هذه
اليكم الطريقة :

ادخل إلى لوحة التحكم بالموقع ، CPanel
اضغط على
Password Protected Directories
ادخل مجلد المنتدى وغالبا يكون VB
سترى ألان محتويات المجلد
ألان قم بالضغط على المجلد الآتي
admincp
ستظهر لك هذه الرسالة بالصفحة
Folder requires a password to access via http://
اشر عليها بعلامة صح أو غيرها
Protected Resource Name
في هذه الخانة اكتب PRIVATE
بالأسفل قم بإضافة الأشخاص الذين لهم حق الدخول بإعطائهم أسماء مخصصة وباسوردات
واضغط add user
بعد الانتهاء
اضغط على save
راح تلاحظ ظهور علامة قفل بالقرب من المجلد
كرر نفس العملية للمجلدات التالية
modcp و install و includes

فالنفترض بأن الهاكر كان ماهرا واخترق الجدار الناري ( شبه مستحيل ) إليك الحماية الأخرى
من لوحة تحكم الموقع ادخل على
File Manager
بعدها قم بالضغط على المجلد
admincp
اختر rename this folder
غير اسمه من admincp الى اي شيء آخر
مثال ABCDadmincp
كذلك الحال إلى المجلد modcp
الآن والمهم بعد التغيير مباشرة وبشكل سريع

افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل أسماء المجلدات كالتالي

$admincpdir = 'admincp';
قم بتغير اسم المجلد الى الذي اخترته بعد اشارة (=)
$modcpdir = 'modcp';
قم بتغير اسم المجلد) )

قم بتغيير اسم مجلد admincp للاسم الذي كتبته بملف الكونفيج
الآن ارفع ملف الكونفيج من جديد

اتمنى بعد ذلك كله مراسلة مستضيفك لسد الثغرات اذا هنلك ثغرات

تحياتي