PDA

مشاهدة نسخة كاملة : الحل الشبه نهائي لمشاكل الهكرز (معظم طرق الحماية هنا)!!


الصريح جداً
13-06-2006, 09:52 PM
بسم الله الرحمن الرحيم

أرحب باخواني زوار وأعضاء وشركات ومواقع وادارة الويب العربي

السلام عليكم ورحمة الله وبركاته

الكل منا يتعجل ويظن بأن الدعم الفني هو الذي سيجعل موقعه محمي أو شي من هذا وهذا على حسب خبرة الدعم الفني

ولكن تابع موضوعي هذا وان شاء الله تصبح من عمالقة الحماية وأتحدى أي شخص يخترقك اذا استطاع قراءة الموضوع هذا

خطوات الحماية هي :-

1- التأكد من حماية المستضيف .
2- التأكد من سكريبتات الموقع .
3- التأكد من اصدار المنتدى .
4- التأكد من هاكات المنتدى .
5- التأكد من تصاريح الموقع والمنتدى .
6- تشفير ملف الكونفيق .
7- حماية الملفات المهمة .

لا أحد يستعجل ويقرأ العناوين فقط يرجى التدقيق لأن هناك أشياء مهمة بالموضوع لايعرفها إلا القليل

بسم الله الرحمن الرحيم

(( التأكد من حماية المستضيف ))

أولا قم بتحميل الملف التالي :-
اضغط هنا للتحميل (SCY) (http://www.hack15.com/fire/SCY.rar)
قم بعمل مجلد جديد بموقعك باسم (ass)

ثم ارفع عليه الملفات الموجودة بداخل ملف الـ SCY

بعدها ادخل على الرابط التالي :-

www.site.com/ass/c99.php (http://www.site.com/ass/c99.php)

استبدل site باسم موقعك

بعد الدخول عليه تأكد بأن السيف مود = مفعل

وتأكد بأن اصدارة الـ php لاتقل عن 4.4.2

انظر الصورة :-
http://www.hack15.com/fire/1.jpg
اذا كانت الاعدادات مخالفة لما في الصورة

فمثلا لو كانت اصدارة الـ php أقل من 4.4.2 فيمكنك أن تطلب من صاحب السيرفر ترقيتها

واذا كان السيف مود غير مفعل أي انه هكذا : Safe-mode:OFF

ويكون باللون الأخضر فاطلب من صاحب السيرفر أن يفعل السيف مود

وان لم يتم تنفيذ هذين الشرطين فاعلم بأنه يجب عليك تغيير الاستضافة وإلا فإن موقعك معرض للاختراق

ثانيا : الآن تاكدنا من اصدارة الـ php وتفعيل السيف مود وطلع كل شي تمام الحين ادخل على الرابط التالي :

www.site.com/ass/safe.php (http://www.site.com/ass/safe.php?file=etc/passwd) ?file=/var/cpanel/accounting.log (http://www.site.com/ass/safe.php?file=etc/passwd)

واستبدل كلمة site باسم موقعك

يجب أن تكون النتيجة كما يلي :-
http://www.hack15.com/fire/2.jpg
أما اذا كانت النتيجة مشابهة لما يلي :-

--- Start File /var/cpanel/accounting.log
-------------
Wed Jan 26 15:55:33 2005:CREATE:root:root:xxx.com:216.234.250.218:xxxx
Wed Jan 26 15:56:57 2005:CREATE:root:root:xxxx.com:216.234.250.218:xxx x
Wed Jan 26 15:57:55 2005:CREATE:root:root:xxx.com:216.234.250.218:xxx
Wed Jan 26 15:59:15 2005:CREATE:root:root:xxxx.com:216.234.250.218:fxx xx
Wed Jan 26 16:00:06 2005:CREATE:root:root:axxx.net:216.234.250.218:xxx
Wed Jan 26 16:00:48 2005:CREATE:root:root:xxxxx.com.sa:216.234.250.218 :xxx
Wed Jan 26 16:01:27 2005:CREATE:root:root:xxxx.com.sa:216.234.250.218: xxx
Wed Jan 26 16:01:56 2005:CREATE:root:root:xxxx.net:216.234.250.218:xxx

فاعلم بأن السيرفر مصاب بثغرة خطيرة جدا تسمح لأي هكر باختراق أي شخص في السيرفر

الحين اذا كان السيرفر مصاب بالثغرة فقم بمراسلته واطلب منه حجب دالة الـ copy

في السيرفر من خلال ملف php.ini

وسيقوم بمنعها بسهوله وتغلق الثغرة فإن لم يرد منعها فيجب عليك تغيير المستضيف

الحين الحمد لله كل شي تمام وتأكدنا من حماية المستضيف وهي الخطوة الأولى

الحين قم بحذف ملف ass

(( التأكد من سكريبتات الموقع ))

اذا كان السيرفر محمي سيتم اختراق موقعك اذا كان هناك ثغرات بسكريبتات موقعك

فسأضع هنا السكريبتات التي تكون موجودة عادة بالمواقع وسأذكر الاصدارات المصابة بالثغرات

ومن يجد بأن هناك سكريبتات في موقعه لا يعلم عنها شي فأرجوا اضافتها في الرد السريع

ليتم اخباره بأنها مصابة بثغرات أم لا !!

بسم الله الرحمن الرحيم نبدأ :-

(( سكريبت 4images ))

الاصدارات المصابة

1.7.1

وجميع الاصدارات التي قبلها

الاصدارات غير المصابة

1.7.2

(( سكريبت مركز التحميل ))

هناك أنواع كثيييييييييييرة جدا فسألخص عليك تعبك وجهدك

وقم بتحميل الملف التالي : اضغط هنا (http://www.hack15.com/fire/htaccess1.rar)
ثم ضعه في الملف الذي يقوم مركز التحميل بتحميل الملفتا اليه

مثلا لنفترض بأن سكريبت مركز التحميل على الرابط التالي :


www.site.com/up/index.php (http://www.site.com/up/index.php)

استبدل site باسم موقعك

وتكون الملفات التي يقوم السكريبت برفعها على ملف أبلود أي على الرابط التالي :

www.site.com/up/upload (http://www.site.com/up/upload)

اذا فقم برفع ملف htaccess داخل ملف upload

فيكون بالامتداد التالي : .htaccess

ملاحظة : لاترفع الملف وهو مضغوط بل ارفعه بدون ضغط وستكون أيقونته غريبة الشكل هكذا :-
http://www.hack15.com/fire/3.jpg
وهكذا أصبح مركز التحميل الخاص بك محمي 100 % من ملفات الشيل والهكرز .

لم أقم بشرح جميع السكريبتات فضع سكريبتاتك في رد (روابط) ليتم فحصها .

(( التأكد من اصدار المنتدى ))

تأكد بأن اصدار منتداك هو :-

3.5.3 (الأفضل)

3.5.4

3.0.6

=-=-=-=-=-=-=-=-=-=-=

(( التأكد من هاكات المنتدى ))

هاك الاهداءات هو هاك مصاب بثغرة خطيرة تسمح بجميع أكواد html خطيييييييييير

((الترقيع)) (http://www.arabwebtalk.com/showthread.php?t=26228 )

تأكد من ازالة هاك آخر عشرة مواضيع اذا كانت نسخة منتداك 3.5.4

لأنه غير قابل للعمل معها وقد يتسبب باختراق الموقع كامل .

(( التأكد من تصاريح الموقع والمنتدى ))
طبعا كلنا نعرف خطورة التصاريح وبالتحديد التصريح 777

لذلك فأي مجلد يحمل التصريح 777 قم بوضع الملف التالي بداخله :-
اضغط هنا لتحميل الملف (http://www.hack15.com/fire/htaccess1.rar)
الحين نبي نحمي ملف المنتدى وملف أي سكريبت آخر ادخل عليه ببرنامج الـ LeapFTP

بعدها استعرض ملفات الموقع

راح تلقى ملف المنتدى

vb

اضغط علي بزر الماوس الأيمن واختار chmod (اعطاء تصريح)

ستظهر لك نافذة صغيره اكتب بداخلها الرقم 751

وبذلك تعتبر أعطيته التصريح هذا وكرر نفس الخطوة على جميع الملفات التي لاتحتاج الى التصريح 777

وبذلك لن يستطيع الهكر استعراض ملفات منتداك اذا اخترق موقعك عبر شيل c99

=-=-=-
(( تشفير ملف الكونفيق ))

الآن قم بتشفير ملف الكونفيق لتزيد قوة الحماية لديك وهي خطوة غير واجبة

إلا أنها ضرورية لتتأكد فعلا من حماية منتداك

وقد شرحها الأخ العزيز support4php أثابه الله

على الرابط التالي :-

http://www.arabwebtalk.com/showthread.php?t=26109&page=1 (http://www.arabwebtalk.com/showthread.php?t=26109&page=1)

(( حماية الملفات المهمة ))

الحين أبي أقول لكم ألف ألف ألف مبروووك لأنك تجاوزت جميع الخطوات ووصلت الى الخطوة الأخيرة

وهي أبسط خطوة وبعملها أصبح موقعك جدارا ناريا قويا لا يستطيع أقوى الهاكرز اختراقه إلا بصدور نسخ منتديات جديده

وطبعا في حال نزول كل نسخة جديدة انتظر لمدة أسبوع وشوف هل فيها مشاكل أو لا

اذا اقتنعت بأنها ممتازه فقم بالترقية اليها

الحين ادخل لوحة التحكم cpanel لحماية الملفات المهمة

www.site.com/cpanel (http://www.site.com/cpanel)

استبدل site باسم موقعك

الحين اختار حماية المجلدات لمن لديهم السي بنل عربية ولمن تكون لديهم انجليزية فاتبع الصور :-
http://www.hack15.com/fire/4.jpg
ثم اختار ملف المنتدى بالنقر على صورة المجلد الذي بجانب الكتابة
http://www.hack15.com/fire/5.jpg
الحين سيستعرض لك ملفات المنتدى الحين اتركها كلها وما عليك إلا بالملفات التالية :-

admincp

modcp

includes

install (يفضل حذفه)

archive

الحين لنبدأ بالنقر على كلمة admincp وليس الأيقونة

ستفتح لك صفحة ضع علامة الصح ثم اضغط زر save :-
http://www.hack15.com/fire/6.jpg
الحين انت وضعت جدار ناري على ملف admincp

الآن يجب عليك وضع اسم مستخدم وكلمة مرور له

انزل الى آخر الصفحة تلقى مربعين

ضع في مربع username : اسم المستخدم اللي تبيه للوحة الجدار الناري

وفي مربع password : كلمة المرور التي تريدها للوحة الجدار الناري

ثم انقر زر add/modify authorized user
http://www.hack15.com/fire/7.jpg


وبذلك تعتبر وضعت جدار ناري على ملف admincp



لايستطيع أي شخص استعراضه إلا بوضع اليوزر وكلمة المرور

وكرر نفس العملية على المجلدات التالية :-

modcp

includes

install (يفضل حذفه)

archive

=-=-=-=-=-=-=-=-=
الحين قبل كل شي ادخل الى ملف images عبر الـ ftp
ثم ملف smiles
وقم برفع ملف htaccess
اضغط هنا (http://www.hack15.com/fire/htaccess1.rar)
وأيضا ضعه في ملف
icons
الحين نقول الحمد لله انتهينا من حماية الموقع حماية كاملة لايستطيع أي شخص اختراقها مهما كانت قوته

نبي نشوف التطبيق على المواقع العربية لنزيد من قوة الأمن العربي والاسلامي ونتحدى الغرب

وفي الأخير

جميع الحقوق محفوظة لـ الويب العربي & العبقري لخدمات الانترنت & ولكل شخص كان له دور بالموضوع هذا

مثل الأخ العزيز support4php

يرجى ذكر الحقوق عند النقل لأي موقع

وتذكروا بأن دعوة المظلوم مستجابة

تحياتي

^*GENIUS*^
نظرة مستقبلية لغد واعد
:)
أتمنى منكم أن تدعوا لي دعوة صالحة لي ولوالدي


فهذا هو طلبي الوحيد لكل ما قدمته ولكل ما سأقدمه لكم ان شاء الله

الفيصل 14
13-06-2006, 10:53 PM
مشكور على الموضوع يا كبتن

الصريح جداً
13-06-2006, 11:05 PM
العفو أخوي الفيصل 14

بالتوفيق للجميع

m7tref.net
13-06-2006, 11:28 PM
موضوع رائع ... سلمت يمناك

المحترف ديزاين - M7tref Design

الصريح جداً
13-06-2006, 11:33 PM
موضوع رائع ... سلمت يمناك

المحترف ديزاين - M7tref Design

الله يسلمك أخوي المحترف ديزاين

دعواتكم لي بالتوفيق والنجاح ان شاء الله:)

راسم المشاعر
14-06-2006, 03:03 PM
مشكوور أخوي وجاري التطبيق

الصريح جداً
14-06-2006, 06:50 PM
العفو أخوي راسم المشاعر

اجازه سعيده للجميييييع

الله يوفقكم ان شاء الله

السكربت العربي
14-06-2006, 08:05 PM
الأخ الكريمـ العبقري لـي فترة طويلـة أتصفح مواضيع الحمايـة
لكنــي والله لم أرى مواضيع بقوة مواضيـعكـ الله يحفظكـ ويباركـ فيكـ
وعندي سؤالين اخوي (إذا سمحت)
ـ ــ ـــ ــــ ـــــ
س: كيـف تقوم بتدقيق بسكربت مثلآ وتعرف أنه خالي من الثغرات؟
س: هـل ملــف htaccess يحمـي جميع أنواع السكربتات وبصورهـ مختصرهـ ماعملـه ؟
ـــ ـــ ـــ ـــ
والله يحفظكـ اخوي بصراحه دائمـاً مواضيعكـ رائـعة

الصريح جداً
14-06-2006, 08:46 PM
الأخ الكريمـ العبقري لـي فترة طويلـة أتصفح مواضيع الحمايـة
لكنــي والله لم أرى مواضيع بقوة مواضيـعكـ الله يحفظكـ ويباركـ فيكـ
وعندي سؤالين اخوي (إذا سمحت)
ـ ــ ـــ ــــ ـــــ
س: كيـف تقوم بتدقيق بسكربت مثلآ وتعرف أنه خالي من الثغرات؟
س: هـل ملــف htaccess يحمـي جميع أنواع السكربتات وبصورهـ مختصرهـ ماعملـه ؟
ـــ ـــ ـــ ـــ
والله يحفظكـ اخوي بصراحه دائمـاً مواضيعكـ رائـعة

هلا أخوي بارك الله فيك والله فعلا شهادة أعتز فيها

بالنسبة لجواب السؤال الأول :-
يجب أن تكون خبيرا بلغة الـ php وذلك لتدقق في السكريبت وتعرف أين الثغرة وترقعها أيضا .
وبالنسبة لجواب السؤال الثاني :-
ملف htaccess هو عبارة عن ملف فيه أوامر تمنع قراءة أعلام الـ php في ملف تصريحه 777
وهو ينفع لمراكز التحميل والملفات التي يستطيع الوصول اليها الزائر ورفع ملفات اليها فقط .
ويمكننا تطويرها لعمل جدار ناري الخ ...

وقد نبهني الأخ العزيز support4php في الماسنجر بأن اصدارة الـ php 4.4.2
مصابة الى اصدارة 5.0.1
ويجب الترقية

والله المستعان :cool:

الصريح جداً
14-06-2006, 08:59 PM
وبالنسبة لثغرة الكوبي تأكدوا من اغلاق الدوال التالية أيضا :-

copy() ، tempnam() ، function *() php/apache ، phpinfo()

dataegypt
15-06-2006, 06:11 PM
تسلم ايدك اخى
الموضوع جميل جدا
وحفظ للمفضلة:) تسلملنا ويسلم ايدك

الصريح جداً
16-06-2006, 12:18 AM
الله يسلمك أخوي بالتوفيق

مشكوور على مرورك أخوي dataegypt

الله يوفقكم ان شاء الله

Stars4Des.com
16-06-2006, 03:13 PM
اثابك الله وجعله في موازين حسناتـك اخوي

تحيه طيبه

الصريح جداً
16-06-2006, 04:52 PM
اثابك الله وجعله في موازين حسناتـك اخوي

تحيه طيبه

آمين

مشكور على مرورك أخي

أثابك الله :)

ABnet
18-06-2006, 02:33 PM
شكر لك أخي

لكن هل ملف htaccess هو نفسه الموجود داخل أي موقع في الصفحة الأولى ومجلد puplek_html ؟
إن كان كذلك هل يكفي أن أنسخه و أضعه في كل المجلدات التي أشرت إليها في الشرح ؟

وشكرا لك أخي مرة أخرى

الصريح جداً
18-06-2006, 03:48 PM
شكر لك أخي

لكن هل ملف htaccess هو نفسه الموجود داخل أي موقع في الصفحة الأولى ومجلد puplek_html ؟
إن كان كذلك هل يكفي أن أنسخه و أضعه في كل المجلدات التي أشرت إليها في الشرح ؟

وشكرا لك أخي مرة أخرى

العفو أخوي

جواب سؤالك : لا هذا الملف يختلف عنهم اختلافا كبيرا

وعمله هو منع استعراض ملفات الـ php

لذلك ضعه في الأماكن التي أخبرتكم بها في الدرس

ولاتحاول وضعه في اي مكان

ABnet
18-06-2006, 06:30 PM
ألف شكر لك أخوي

ABnet
18-06-2006, 08:18 PM
وكرر نفس العملية على المجلدات التالية :-

modcp

includes

install (يفضل حذفه)

archive


هل تعني أن أحذف المجلد بكامله

لأن الاستايل و اللغة رفعتهم بداخله وليس من جهازي

ABnet
18-06-2006, 08:34 PM
mod_ssl/2.8.27 OpenSSL/0.9.7a PHP-CGI/0.1b. PHP/4.3.11 (http://www.fh4s.com/ass/c99.php?act=phpinfo)

uname -a: Linux server.ya3arb.com 2.4.21-37.ELsmp #1 SMP Wed Sep 28 14:05:46 EDT 2005 i686



Safe-mode: OFF (not secure)







هذه هي البيانات التي ظهرت لي

اتصلت بصاحب السيرفر لأطلب منه الترقية و فتح السيف مود
فقال : " بإمكاننا أن نرقي PHP إلى الاصدار الأجدد ، أبشر و لا يهمك "
أما بالنسبة للسيف مود فقال : " أن أغلب البرامج لا تعمل إلا إذا كان السيف مود مغلق و أن هناك الكثير من العملاء يطلبون إغلاقه لذا فهم على إطرار أن يغلقوه "

أما في النقطة الثانية فهذه هي المعلومات التي حصلت عليها



Warning: tempnam() has been disabled for security reasons in /home/XXXXXXXXX/public_html/ass/safe.php on line 31

Warning: copy() has been disabled for security reasons in /home/XXXXXXXXX/public_html/ass/safe.php on line 33
Sorry... File /var/cpanel/accounting.log dosen't exists or you don't have access.

فماذا تعني

الصريح جداً
18-06-2006, 08:36 PM
أخي العزيز احذف المجلد بكامله لأن فيه ثغرة خطييييييييييييرة جدا

لذلك قم برفع الاستايل واللغة عبر لوحة التحكم

وشكرا .

fared
18-06-2006, 09:51 PM
الله يفتح عليك ونرجو منك المزيد

الصريح جداً
18-06-2006, 10:04 PM
يعطيك العافية أخوي fared على مرورك

D3m-fny
19-06-2006, 09:15 PM
جزاك الله خير
موضوع مفيد جداا

الصريح جداً
19-06-2006, 10:15 PM
واياك أخوي نجوم السعودية
ان شاء الله تستفيدوا منه

abkareno
23-06-2006, 10:44 PM
شكرا عزيزي بارك الله فيك والي الامام

الصريح جداً
24-06-2006, 04:15 AM
العفو أخوي

الصريح جداً
29-06-2006, 07:30 AM
موضوع تابع للموضوع هذا أنصح بقراءته :-

http://www.arabwebtalk.com/showthread.php?t=29096

saidsaker
02-07-2006, 01:05 AM
جزاك الله خير

الصريح جداً
03-07-2006, 04:34 AM
حياك أخوي saidsaker

الـــنـــايـــف
04-07-2006, 07:50 PM
بالفعل دررس غااية في الروووعه ..
تسلم يمينك وجزاك الله خير وغفر لك ولوالديك ..
بس انا عندي كم استفسار ..
اولاً نسخة المنتدى Powered by: vBulletin Version 3.0.8 وانت ما تطرقت لها نهائياً مع النسخ المذكورة ..
ودي اعرف هالنسخة كيف درجة حمايتها وهل تنصح بتغييرها ..!!
ثانياً من ناحية تشفير ملف الكونفق ..
الدرس كان واضح ولكن المشكلة هي انني لم استطع الحصول على الملف ..
وهل الطريقة هي ان اعمل للملف داون لود وبعدها اشفره بواسطة البرنامج المذكور ومن ثم احفظ التغييرات عليه واعود مرة اخرى لرفعه ..
واذا كانت الطريقة كذلك ما هو امتداد الملف ..!!
ثالثاً الملف الذي اقوم برفعه داخل ملفات داخل الـ images هل المقصود بـ images الموجود داخل ال vb ام ال publichtml ..!!
آسف على الاستفسارات الكثيرة ..
ولك كل تقديري ..
وفقك الله

الصريح جداً
05-07-2006, 12:12 PM
بالفعل دررس غااية في الروووعه ..
تسلم يمينك وجزاك الله خير وغفر لك ولوالديك ..
بس انا عندي كم استفسار ..
اولاً نسخة المنتدى Powered by: vBulletin Version 3.0.8 وانت ما تطرقت لها نهائياً مع النسخ المذكورة ..
ودي اعرف هالنسخة كيف درجة حمايتها وهل تنصح بتغييرها ..!!
ثانياً من ناحية تشفير ملف الكونفق ..
الدرس كان واضح ولكن المشكلة هي انني لم استطع الحصول على الملف ..
وهل الطريقة هي ان اعمل للملف داون لود وبعدها اشفره بواسطة البرنامج المذكور ومن ثم احفظ التغييرات عليه واعود مرة اخرى لرفعه ..
واذا كانت الطريقة كذلك ما هو امتداد الملف ..!!
ثالثاً الملف الذي اقوم برفعه داخل ملفات داخل الـ images هل المقصود بـ images الموجود داخل ال vb ام ال publichtml ..!!
آسف على الاستفسارات الكثيرة ..
ولك كل تقديري ..
وفقك الله

حياك أخوي

أولا : بالنسبة لسؤالك بخصوص نسخة المنتدى فأنصح بتغييرها الى نسخة 3.5.4
ثانيا : بالنسبة لتشفير ملف الكونفيق فهو كما ذكرت والطريقة كالتالي :-
تدخل لموقعك ببرنامج FTP أو السي بنل وتسحب ملف الكونفيق من \vb\includes\config.php
وتنزله بجهازك بعملية الداون لود وبعدها تشفر الملف بالشرح اللي وضعه الأخ support4php
ثم ترفعه عبر السي بنل ضروري جدا من خلال الـ file manger
وبيشتغل معك 100% ملاحظة هامة : يجب أن يكون المستضيف مفعل الزند .
ثالثا : بالنسبة لملف images فتضعه في ملف الفي بي وبالتحديد في ملف الابتسامات smilies
وان شاء الله تكون الأجوبة كافية

والله يوفقك ان شاء الله:)

الـــنـــايـــف
05-07-2006, 04:14 PM
حياك أخوي

أولا : بالنسبة لسؤالك بخصوص نسخة المنتدى فأنصح بتغييرها الى نسخة 3.5.4
ثانيا : بالنسبة لتشفير ملف الكونفيق فهو كما ذكرت والطريقة كالتالي :-
تدخل لموقعك ببرنامج FTP أو السي بنل وتسحب ملف الكونفيق من \vb\includes\config.php
وتنزله بجهازك بعملية الداون لود وبعدها تشفر الملف بالشرح اللي وضعه الأخ support4php
ثم ترفعه عبر السي بنل ضروري جدا من خلال الـ file manger
وبيشتغل معك 100% ملاحظة هامة : يجب أن يكون المستضيف مفعل الزند .
ثالثا : بالنسبة لملف images فتضعه في ملف الفي بي وبالتحديد في ملف الابتسامات smilies
وان شاء الله تكون الأجوبة كافية

والله يوفقك ان شاء الله:)
تسلم لي يالغلا ..
كفيت ووفيت والله يجزاك خير ,,

الصريح جداً
06-07-2006, 09:53 AM
الله يسلمك أخوي

AB3ADHOST
08-07-2006, 08:52 PM
بارك الله فيك

الصريح جداً
09-07-2006, 03:17 AM
الله يبارك فيك أخوي حياك

serag777
09-07-2006, 03:33 AM
شكرا لك أخي الكريم ... بارك الله فيك ... تحياتي .

الصريح جداً
09-07-2006, 04:36 AM
العفو أخوي ما تقصر

farider
10-07-2006, 06:35 PM
جزاك الله الف خير أخي الكريم على الشرح الوافي
بس حبيت اقولك ان الملف c99.php به فيروس

The Emperor
10-07-2006, 08:01 PM
يعطيك العافية أخوي ^*genius*^

ولمن يقول ان به فيروس فإن الملف خالي من الفيروسات ولكن يظهر معك التالي

لأنه ملف شيل

الصريح جداً
13-07-2006, 03:31 PM
حياكم الله اخواني

smsma.net
16-07-2006, 04:22 AM
اول حاجة ماعرفتش انفذها وبعدها ظهرت لي الرسالة دي

Set varibles $tymczas, $file or use for varible file POST, GET like
?file=/etc/passwd
SecurityReason.Com
Exploit

شكرا جزيلا يا عبقري ، تم التطبيق على حسب المقدرة :d

الصريح جداً
16-07-2006, 09:26 AM
العفو أختي

وحاولي قراءة الشرح بعناية لتطبيق بطريقة صحيحة

امير_نجد
29-07-2006, 10:34 PM
مشكوووراخووي والله لا يحرمنا منك

والله اول درس اعرفه في الحماية

وان شاء الله بتكون استاذي :D

الصريح جداً
30-07-2006, 04:48 AM
العفو أخوي أمير نجد

وحياك الله بمواضيعي

وان شاء الله تستفيد منها

كوول علطوول
05-08-2006, 03:49 AM
فعلا جمعت كل خطوات الحماية

الصريح جداً
05-08-2006, 09:48 AM
هلا أخوي حياك الله

ان شاء الله تستفيد منها :)

أميرالظلام
10-08-2006, 03:48 PM
الف شكر ع الموضوع اخوي

الصريح جداً
10-08-2006, 05:24 PM
العفو أخوي أمير الظلام

نيو هنا
14-08-2006, 01:22 AM
عملت جميع الخطوات

المنتدى لم يشتغل ما السبب :(

Forbidden

You don't have permission to access /vb/ on this server.



Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request

نيو هنا
14-08-2006, 02:03 AM
أخي الكريم عمل الطرقة بالكامل وظهرت لي هذه الرسالم
Forbidden

You don't have permission to access /vb/ on this server.



Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request

مالحل .
أنظر المشكلة في الرابط التالي

http://www.omansoul.com/vb

الصريح جداً
14-08-2006, 04:01 AM
هلا أخي العزيز نيو هنا

المنتدى يعمل وبشكل سليم بدون أي مشاكل

يمكن فيه مشكلة من جهازك

نيو هنا
14-08-2006, 12:36 PM
مشكـــور أخي الكريم

لاكن المنتدى كان ما شغال الى بمساعدة الدعم الفني عملا انى نتبع جميع الخطوات

تحياتي لك

الصريح جداً
14-08-2006, 09:03 PM
العفو أخوي نيو هنا بالتوفيق

DeanServer
21-08-2006, 03:44 AM
شرح قوي × اسلوب سهل جدا يتعامل مع كافة المستويات
و الله الدنيا لسه بخير طول مافي اللي زيك
من كل قلبي و مش مجامله
الله الله الله يبارك فيك

الصريح جداً
21-08-2006, 08:42 AM
شرح قوي × اسلوب سهل جدا يتعامل مع كافة المستويات
و الله الدنيا لسه بخير طول مافي اللي زيك
من كل قلبي و مش مجامله
الله الله الله يبارك فيك
حياك الله أخوي شهادة أعتز فيها
ما قصرت أخوي مشكور على مرورك
جزاك الله خير :)

ta3ab
21-08-2006, 02:56 PM
اخوي انا والله يوم حملت SCY من هذا الرابط

http://www.hack15.com/fire/SCY.rar

قام الكاسبر يصارخ وبطلت ما ادري هل الملف صحيح او تغير وانتم ما تدرون ؟

الصريح جداً
21-08-2006, 03:58 PM
هلا أخي العزيز لأن الملف يحتوي على شيلات وذلك لاختبار حماية السيرفر

ويعتبرها الكاسبر ملفات مضرة !!

ta3ab
22-08-2006, 02:03 PM
طيب ممتاز سويته ولما جيت على

www.****.com/ass/c99.php (http://www.****.com/ass/c99.php)

طلعت لي صفحة من الاستضافه مكتوب فيها استعمال غير مصرح

الصريح جداً
22-08-2006, 06:31 PM
هذا يدل على ان السيرفر محمي
الغيه وحاول تجرب الباقي واذا كله ما اشتغل

قول الحمد لله لأن ها معناه ان الحماية قوية

:)

SMART FAR3ON
22-08-2006, 09:33 PM
تسلم يا الغالي

الصريح جداً
22-08-2006, 09:58 PM
الله يسلمك

ta3ab
24-08-2006, 05:21 AM
بالنسبه لـ
(( تشفير ملف الكونفيق ))

مسويه

وبالنسبه

((حمايه الملفات مسويها ))
مسويهاا


ما عندي اي سكربت مركز تحميل او الصور

ومركب على المنتدى هاك منع الشيل

وبتابع دروسكم الثانيه الله يعطيك العافيه

الصريح جداً
24-08-2006, 06:33 PM
مبروووك أخوي الله يعافيك ممتاز جداً

والله يديم الحماية لك لموقعك بإذن الله تعالى

أخوك في الله

حسين

ta3ab
24-08-2006, 11:43 PM
الله يطول عمرك كله بجهودك انت والاخوان عسى الله يجعلها في موازين حسناتكم يا رب واتشرف فيك اخوي حسين لا حرمنا الله منك ولا من نصائحك ودعمك الله يزيدك من علمه يا رب ويوفقك ... اخوك ابو رشا

الصريح جداً
25-08-2006, 12:15 PM
آمين ياخوي الشرف لي والله

الله يسلمك أخوي أبو رشا بارك الله فيك

عفريت النت
25-08-2006, 07:55 PM
السلام عليكم ورحمة الله وبركاته
الف الف شكر ليك اخى كفيت ووفيت والله اخى وما قصرت
بس اعذرنى اخى انا كنت اريد منك طلب
انا لسه مبتدىء فى المنتديات بس الحمد لله عملت منتدى وباعرف اعمل كل شىء الحمد لله بس اخاف من حاجه اسمها هكرز
كل لما حد يشوف منتداى يقولى ملايين الثغرات انا مش عارف اعمل ايه
ياريت اخى لو تكرمت بصفتك الاخ الكبير والقائد تشوف منتداى وتقولى ايش بيه من ثغرات
وكيفية الترقع وكيفية الحمايه الاكيده للمنتدى
وانا تحت امرك باللى تريده اخى
وشكررا جدا مره اخرى
المنتدى
www.afareet.net/vb (http://www.afareet.net/vb)
منتظرك اخى
والسلام عليكم ورحمة الله وبركاته

عفريت النت
26-08-2006, 12:27 AM
اىن انت اخى العزيز

الصريح جداً
27-08-2006, 01:17 PM
العفو أخوي

وبالنسبة للثغرات طبق هالدرس وراح تتقفل بإذن الله

مع الترقية لآخر اصدار 3.6.0

x96
27-08-2006, 06:07 PM
سلامات

بارك الله فيك

x96

الصريح جداً
29-08-2006, 12:09 AM
الله يسلمك أخوي

قلب البنات
02-09-2006, 01:04 AM
اخوي ممكن مساعدة

الصريح جداً
02-09-2006, 11:54 AM
تفضل وش المساعده ؟

قلب البنات
03-09-2006, 06:11 AM
اخوي انا عندي منتدى النسخة 3.5.4 vb كومبو الغريبة

و اواجه مشاكل

الاول و هو :

ابي كود تغير الوان المشرفين و المراقبين

علما سبق و اضفت الكود من هنا من وضوع الاخ الراسم و لكن قام بتخريب في المتواجدين حالياً

و قمت بحذف الكود و اريد كود صحيح و مناسب

لنسخة التي املكها و اتمنى لو يكون طريقة ادخال الكود من لوحة التحكم

وشاكرين على حسن التعاون

الصريح جداً
03-09-2006, 06:45 AM
هلا أخي العزيز

تفضل هالموضوع الرائع :

http://www.arabwebtalk.com/showthread.php?t=28421

قلب البنات
03-09-2006, 06:56 AM
اخوي انا عندي منتدى النسخة 3.5.4 vb كومبو الغريبة

و اواجه مشاكل

الاول و هو :

ابي كود تغير الوان المشرفين و المراقبين

علما سبق و اضفت الكود من هنا من وضوع الاخ الراسم و لكن قام بتخريب في المتواجدين حالياً

و قمت بحذف الكود و اريد كود صحيح و مناسب

لنسخة التي املكها و اتمنى لو يكون طريقة ادخال الكود من لوحة التحكم

وشاكرين على حسن التعاون

اخوي هذا هو الكود اللي ذكرته و هو ما يناسب النسخة اللي عندي
و مشكور و الله ما قصرت
فياريت كود تناسب النسخة اللي عندي و الف شكر لك

الصريح جداً
03-09-2006, 12:00 PM
ياخوي انت ما عرفت تركبها زين

توني ركبتها على نفس هالنسخة وشغالة 100%

حاول تتبع الشرح بشكل أفضل

قلب البنات
04-09-2006, 01:48 AM
و الله مدري بس اللي بيحصل معاي

الصريح جداً
14-09-2006, 04:23 PM
الله يوفق الجميع ان شاء الله

قلب البنات
14-09-2006, 11:45 PM
ع العموم مشكور اخوي و ما قصرت
و انشاء الله العضاء
ممكن يلاقو لي حل ممكن و اكرر شكر لك

الصريح جداً
15-09-2006, 12:33 PM
العفووو أخوي ويا ريت تضيفني على الماسنجر لا هنت

ميرنور
18-09-2006, 03:44 PM
موضوع مفيد جدا
حياك الله يااخي

الصريح جداً
18-09-2006, 06:10 PM
الله يحييك

redman
19-09-2006, 08:25 PM
بارك الله فيك و جزاك خيرا

الصريح جداً
20-09-2006, 02:34 PM
وإياك أخوي تحياتي لك

Powe_r
23-09-2006, 10:09 AM
اخووي الغالي ^*GENIUS*^ (http://www.arabwebtalk.com/member.php?u=20251)


بارك الله فيك وجعله في ميزان حسناتك

اخي عندي استفسار صغير :

انا مركب برنامج الكاسبر بجهازي ويوم نزلت الملف المذكور اعلاه اخبرني الكاسبر بأنه فايروس فياحبــذا تفيدني الله يرضالي عليك

ولك مني أرق تحية لجهودك الواضحة

الصريح جداً
23-09-2006, 02:20 PM
هلا أخي العزيز لأن الملفات هي عبارة عن شيلات وتعتبر ملفات من نوع فيروسات مواقع

لذلك قم بيقاف الكاسبر حتى تنتهي من العمل ولا تنسى حذف الفيروسات من موقعك بعد الانتهاء

ومن ثم أعد تشغيل الكاسبر

أخوك حسين

Powe_r
25-09-2006, 12:19 PM
بارك الله فيك وجعله الله في ميزان حسناتك

تم ايقاف الكاسبر

ومن ثم رفعت الشل

وتم فحص الموقع وحذفت الشل ,,,

الصريح جداً
25-09-2006, 03:32 PM
الله يبارك فيك ومبروووك عليك رمضان

الباشا باشا
27-09-2006, 03:53 AM
سلام عليكم

لقد قمت بناء منتدى عند كتابة اى موضوع يعطيني رسالة
Warning: Unterminated comment starting line 1175 in /home/faresse/www/vb/includes/class_bbcode.php on line 1175
Parse error: parse error, unexpected $, expecting T_OLD_FUNCTION or T_FUNCTION or T_VAR or '}' in /home/faresse/www/vb/includes/class_bbcode.php on line 1175

هل مشكلة لوحة التحكم او من class_bbcode.php ? وشكرا على المساعدة

الصريح جداً
27-09-2006, 03:18 PM
أعد رفع الملف التالي وجرب :
class_bbcode.php

الباشا باشا
30-09-2006, 08:11 AM
مشكور اخي حسين على المساعدة و بالتوفيق لك

الصريح جداً
30-09-2006, 03:22 PM
العفوو اخوي وان شاء الله التطبيق يكون صحيح

الباشا باشا
02-10-2006, 04:45 AM
الحمد لله و بارك الله فيك

azertydz
04-10-2006, 02:57 AM
بارك الله فيك أخي الكريم

و جزاك خيرا

الصريح جداً
04-10-2006, 03:10 PM
وإياكم اخواني الأعزاء

earngate
09-10-2006, 11:37 PM
اخي ^*GENIUS*^ شكرا علي شرحك الرائع ولكن هناك مشكله ضغيره

عندما احمل ملف SCY واقوم بفك الضغط لا يظهر لي سوي safe اما الملف الثالث c99والمهم فلايظهر

رغم ان ذلك الملف موجود صمن الملفات المضغوطه ولايكن لايظهر عندي فك الضغط

فممكن ان ترفع لي هذا الملف مره اخري ولكن علي رابط اخر واكون لك شاكر لخدمتك

الصريح جداً
10-10-2006, 12:12 AM
هلا أخي العزيز

الملف موجود توني محمله

أعتقد المشكله من برنامج الحماية

قم بإيقافه

المحترفون good
10-10-2006, 12:15 AM
يعطيك العافية يالغلا ..

الصريح جداً
10-10-2006, 01:58 PM
الله يعافيك اخوي

أخو عقاب
17-10-2006, 04:55 PM
طيب النص الخاص بتغيير كلمه المرور الخاصه بجدار الحمايه وينها

الصريح جداً
17-10-2006, 07:51 PM
هلا أخوي ما فهمتك يا غالي

SiLenT
26-10-2006, 03:17 AM
أخوي حسين الله يطول بعمرك قل آمين


أشكرك على شرحك الرائع


وتقبل تحياتي..

الصريح جداً
27-10-2006, 12:25 AM
ألعفوو أخوي حياك الله

الفارس الهاكر
17-11-2006, 12:07 AM
كفوووووووووووووووووو

والله

Dar4arab
15-12-2006, 12:49 AM
اخوي بارك الله فيك على الشرح وجزاك الله خيـر

تكفى يالغالي تآكد شوف المنتدى فيه ثغرات ولا لا ونسختـي 3.6.4

www.dar4arab.net (http://www.dar4arab.net)

وتكفى بعد شوف مركز التحميـل وللعلم قمت برفع الملف المذكور في مجلد التحميـل

www.dar4arab.com (http://www.dar4arab.com)

بانتظارك طال عمرك

الصريح جداً
18-12-2006, 02:30 PM
هلا أخي العزيز كل شي تمام والحمد لله وحااول ترقي لأحدث اصدارة مع نزول كل اصدار

تشااااااااااو

xx87xx
19-12-2006, 03:29 AM
يسلموووووووووو على هالطرق القيمه
وربى يوفقك
وجزاك الله كل خير

بس حاب اقولك
انا عندى الصورة
software:apatche.php/4.4.4
on(secure

؟؟؟؟؟

ALQYADA.COM
19-12-2006, 01:23 PM
مشكور اخوي وجزاك الله كل خير

الصريح جداً
19-12-2006, 03:05 PM
العفوو الله يسلمكم

بالنسبة لك أخووي ما فهمت

يعني الخصائص ذي تطلع لك

تماام

R M 4 E V E R
02-01-2007, 04:48 PM
ما شاء الله تبارك الله موضوع كامل متكامل :)

الله يوفقك و والديك ان شاء الله ويحفظكم من كل شر

صقر الــــنماص
31-01-2007, 07:11 PM
الله يجزاك خير
اريد ان اركب الحمايه لموقعي
لانه اخترق قبل اسبوع من شخص يدعى هكر العجمان عن طريق رفع سكربت شل الموقع والمنتديات وحولها الى صفحة سوداء فيها تهديد وكلا قذر
ممكن احد منكم يركب لي الحمايه بمقابل او لله
ورحم الله والدك وجعل الله ما تعمله في موازين اعمالك

http://www.arabsquma.com/vb/

الصريح جداً
01-02-2007, 05:56 AM
هلا أخي العزيز

المشكلة من نفس السيرفر انقله لسيرفر أكثر حماية

تشآآآآآآآآآآآو

l3bxl3b
01-02-2007, 08:12 PM
تكرم عينك وسلمت يمينك يا حسين :)

الصريح جداً
02-02-2007, 02:36 PM
حيآك الله أخوي مروان نورت يالغلا

serag777
06-03-2007, 11:21 PM
دروس اكثر من رائعة وكنت اتمنى وجود الصور واعادة رفعها للفائدة

http://islamroses.com/zeenah_images/jazak.gif

الفك المفترس
16-11-2007, 10:22 PM
تسلم يمناك لا عدمناك يارب

أخوي أبو عابد

عسى بي يوفقك لكل خير اللهم آمين