PDA

مشاهدة نسخة كاملة : مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)


LeZr.Com
24-10-2004, 04:58 AM
بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes

وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي 00

download=save.php (http://members.lycos.co.uk/lezrcom/upload/up/save php.zip)

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا

www.lezr.com/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp



وهكذا تعمل بباقي المجلدات :

modcp

www.lezr.com/vb/modcp/save.php

includes

www.lezr.com/vb/includes/save.php


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod




ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt";
exit;
}


ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا


$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);

وتحذفه وتضع بداله الكود هذا


$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));





تحياتي ..

][][§¤°^°¤§][][الكاتب : شبح الليل ,,,][][§¤°^°¤§][][

][][§¤°^°¤§][][جميع الحقوق محفوظة لمنتديات الليزر ,,,][][§¤°^°¤§][][

BNN
28-10-2004, 10:22 AM
مشكووووووووووور

اخي

غريب ديار
28-10-2004, 11:54 PM
رائع جدا

الف شكر اخوي ليزر الله يعطيك العافيه

تحياتي لك .

ham2002
29-10-2004, 01:46 AM
مليون شكر لك ياغالي وبارك الله فيك وسؤالي اذا ابي الغي الحماية كيف ؟




ولك مني جزيل الشكر

عاشق مزنه
11-11-2004, 11:31 AM
تسلم اخوي على الشرح المميز ولك كامل الشكر والتقدير :)

LeZr.Com
22-11-2004, 04:26 AM
العفو اخواني ومشكورين على الردود

أخوي ham2002

أدخل المجلد اللي حميته واحذف الملفين اللي عملهم ملف الحماية ...

نبض الاحساس
30-05-2005, 06:16 PM
اخوي العزيز
ليزر انا عندي مشكلة اني نسيت اسم المستخدم وكلمة المرور ارجو انك تدخل هناوتشوف وابيك تعطيني طريقة تخليني استعيدهم او احذف ملف الحماية
http://www.nab3e.com/vb/admincp/index.php?

St4ws
30-05-2005, 09:27 PM
اخوي العزيز
ليزر انا عندي مشكلة اني نسيت اسم المستخدم وكلمة المرور ارجو انك تدخل هناوتشوف وابيك تعطيني طريقة تخليني استعيدهم او احذف ملف الحماية
http://www.nab3e.com/vb/admincp/index.php?

تم حل المشكلة
شكرا للاهتمام

Super-CrystaL
31-05-2005, 05:28 PM
شرح ممتاز

ولكن " شبح الليل" الى اعرفه ولا غيره :)




تحياتى

YaZeEd
31-05-2005, 05:49 PM
الله يجزيك شرح رائع

من شخص اروع :)

mohamad1
17-07-2005, 02:31 AM
بارك الله بك اخي الحبيب وياليت تضع لنا الملف بمرفق اخي الوصله لا تعمل

sr5h
07-08-2005, 06:47 PM
يعطيك العافية

الشرح مرتكز علي استايلات 3.3 ماذا عن 3.7؟؟؟؟؟

تحياتي لك

SsQr.NeT
01-11-2005, 07:39 AM
طيب اخوي الرابط ما يشتغل؟
حق التحميل

تبرني

tarabi
01-11-2005, 02:18 PM
مشكور أخوي
وبالتوفيق ..

snooopy
05-11-2005, 03:10 AM
هلا والله أخوي

مشكور على هالمعلومات الرائعه والمهمه لكل موقع

انسان
08-11-2005, 12:25 AM
مشكور اخوي وفقك الله

Ahmed Selim
15-12-2005, 03:18 AM
شرح ممتاز
تسلم

SsQr.NeT
19-12-2005, 07:11 PM
???????????
أخوي يا ليت تعطينا رابط الملف

ستوب اعلان
18-04-2006, 01:27 PM
مشكوووووووووور اخوى ،،،،،،

رائع بالتوفيق لك ولاخوانى الكرام ،،،،

العبقري
28-04-2006, 09:45 AM
ألف شكر لك أخي العزيز وللفائدة :-
http://www.arabwebtalk.com/showthread.php?p=142216 #post142216

عبدالله الحصان
13-05-2006, 05:55 PM
مشكور أخوي ..

QST7OP
31-07-2006, 05:06 AM
أخوى الفاضل
بأول خطوة بعد حذف الملف المذكور يجب اعادة تصريح ملف الأدمن
والا سيبقي مفتوحا