الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   قسم المنتديات (http://www.arabwebtalk.com/forumdisplay.php?f=112)
-   -   الحمــــــايـــــة الكاملـــــــــة للمنتديات بشكل مفصل ودقيق ( ابدأ منتداك من هنا ) (http://www.arabwebtalk.com/showthread.php?t=51624)

Hot line 15-04-2007 02:58 PM

الحمــــــايـــــة الكاملـــــــــة للمنتديات بشكل مفصل ودقيق ( ابدأ منتداك من هنا )
 
المرفقات 1
بسم الله الرحمن الرحيم

" هذا الموضوع قد تم طرحه في معهد ترايدنت - سوالف سوفت - الويب العربي "

تبين لنا في الآونة الأخيرة الاختراقات التي تتعرض لها المنتديات العربية والاسلامية بشكل واضح وبشكل يحزننا نحن العرب مما يتدمر البعض من هذه الاختراقات و البعض قد يترك نشاطه الذي قد يكون ذا فائدة للعديد ولهذا حاولنا جاهدين ان نوفر للمستخدم العربي الطريقة التي نأمل أن تكون الشافي لبعض الجروح فأرجو منك التمعن في هذا الشرح وتطبيقه بمنتداك حتى تتلاشى هذه الاختراقان بإذن المولى عز وجل ==============================================

أولا : نبدأ باختيار النسخة المناسبة وقد طبقنا شرحنا هذا على لآخر اصدار وهو 3.6.5 من منتديات الفي بولتين .
ثانيا : تقوم بحماية المجلدات المهمة وذلك بإعادة تسميتها وعمل جدار حماية لها
ثالثا : تقوم بسد الثغرات التي تم اكتشافها سابقا ومعالجة جميع ملفات النسخة وقد قمنا بتحليلها والعمل على سدها وقد ادرجنا لك الملفات الجاهزة التي تستبدلها بملفات النسخة لديك
رابعا : تغيير تسمية ملف config.php واعادة تسميته واخفائه وتشفيره
خامسا : رفع البروداكت الموجود بالمرفق وذلك للحماية من بعض الهاكات
سادسا : لا نفضل تركيب الصندوق الماسي أو ان تقوم بحذف ( الفلاش و الريل بلير )
سابعا : أن تتوكل على الله

===============================================

لنقم الان بتفصيل الخطوات تفصيلا دقيقا :

أولا :
قم باختيار النسخة وطبعا للأشخاص التي لديها تصريح يمكنها رفع النسخة من خلال التصريح الخاص بهم من موقع الشركة .
بالنسبة للغير مصرحين يمكنهم استخدام النسخة الماسية للأخ : الدربيل ( أبو عمر )
-----------------------------------------------------------------------------------
ثانيا :حماية المجلدا ت
نقوم بحماية المجلدات التالية :
admincp , include , install , modcp
طبعا الجميع يعلم طريقة عمل جدار حماية وهي من لوحة التحكم الخاص بالموقع
عند الدخول الى لوحة تحكمك اذهب الى الخيار :


من هذا الخيار قم بإختيار مجلد منتداك واضغط على المجلدات كل على حده وأضف له اليوزر والباسوورد وعليك ان تعمل لكل منها يوزر وباسوورد مختلف .
ثم نقوم بتغيير مسميات كل من : admincp و modcp الى أي اسم نرغب وترك مجلدات وهمية لكل منها

انتهى
-----------------------------------------------------------------------------------
ثالثا :
لقد قمنا بسد جميع الثغرات التي قد تم ايجادها والتي تم التوصل لها وسدها وقمنا بجمع جميع الملفات لك لتقوم بكل سهولة بإستبدالها بما لديك من ملفات فكن دقيقا بإستبدالها جميعها وهي للنسخة 3.6.5 وان كان لديك نسخة اقدم فقم بالتطوير الى النسخة الأحدث فورا ثم استبدل .

انتهى
-----------------------------------------------------------------------------------
رابعا : تغيير مسمى ملف config.php وتغيير مساره وتشفيره

تعد من النقاط المهمة فعليك عدم اهمالها .
قم بالدخول الى مجلد منتداك و حاول ان تكون نسخة بجهازك الشخصي حتى تقوم بالتعديل ثم تقوم برفع الملفات المعدله .
الملفات التي سنقوم بتعديلها هي ( 3 ) ملفات وهي :
config.php
class_core.php
init.php

1-- نقوم بداية بتعديل اسم ( config.php ) الى اي اسم وليكن ( hotlin.php )
2-- قم بوضع ملف ( hotlin.php ) " وتذكر انه نفس ملف (config.php) قم بوضعه في اي مجلد آخر غير مجلد ( include ) وليكن مثلا مجلد (admincp) ليكون مسار ملف ( hotlin.php ) هو (( admincp/hotlin.php )) احفظ هذا المسار لأنك ستحتاجه
3- قم بتعديل ملف ( class_core.php ) الموجود في مجلد ( include ) وقم بتغيير كل كلمة config.php الى التسمية التي اخترتها ونحن اخترنا ( hotlin.php ) أيضا قم بتغيير المسار التالي ( include/config.php ) الى المسار (( admincp/hotlin.php ))
4- الان نذهب ونعدل ملف ( init.php ) حيث ستجد مسار ( include/config.php ) عدله الى (( admincp/hotlin.php ))

ملاحظة : يااخوان كل شخص يحاول ان يختار لنفسه اسم مختلف ومجلد مختلف ولا يلتزم فقط بما يذكر بالشرح من تسميات ذهي لا يصال المعلومة فقط

5- الأن نقوم بتشفير ملف ( config.php ) أو كما أسميناه نحن ( hotlin.php )
التشفير بالطبع يكون ببرنامج ( ZendStudio )

شرح التشفير ببرنامج ZendStudio بالصور تابع الصور






بعد التشفير نقوم برفع الملف بالمجلد الذي حددناه نحن وبذلك يكون الملف بأمان بإذن الله

-------------------------------------------------------------------------------------
خامسا :
تم دمج بروداكت وقد تم رفعه من احد المنتديات وهو فعال فعلا بسد بعض الثغرات للهاكات : آخر 10 مواضيع والاحصائيات وغيرها
فقم برفعه من خلال لوحة تحكم منتداك وهو موجود في الملف المضغوط المرفق
-------------------------------------------------------------------------------------
سادسا :
عدم تفضيلنا بعدم تركيب الصندوق الماسي للمبدع ( الدربيل ) هو ليس انتقاصا بحقه ولكن اتضح لنا وجود ثغرات غير متأكدين منها حتى الان ولهذا فضلنا عدم تركيبه حتى نستطيع التأكد منه .
-------------------------------------------------------------------------------------

هذا وأتمى الرقي الدائم للمنتديات العربية والاسلامية وأن يكفينا شر المخترقين وأن يهديهم رب لعالمين

ولا ارغب منكم سوى الدعاء لي بالتوفيق كما أدعو لكم وللمعلومية جميع هذه المعلومات هي اجتهادات مني وبحثي من خلال مواضيع سابقة لبعض الاعضاء وبعض الاجتهادات والبحث ولكم مني خاص الشكر

أخوكم " ماجد " :icon30:

l3bxl3b 15-04-2007 07:13 PM

ممتاز اخوووووى

المكتب الخاص 15-04-2007 09:57 PM

..

الله يعطيك العافية وما قصرت .. سلمت الأيادي والله

..

Hot line 16-04-2007 08:11 AM

شكرا لمرورك مشرفنا

-------------------------------

المكتب الخاص ..
ويعطيك الف عافية ياغالي على اطراءك

شكرا للجميع

عبدالله الحصان 18-04-2007 04:03 AM

سلمت يمناك يا الذيب ,,,

Almusafer 19-04-2007 02:11 AM

استاذي العزيز

اشكرك جزيل الشكر

ولكن أتمنى أن تضع لي رابط البرنامج زد

StormBreaker 19-04-2007 11:58 PM

مشكور اخى انا حميت المنتدى الجديد بتاعى


اول منتدى ليا

l3bxl3b 20-04-2007 12:09 AM

الله يوفق الجميع :)

الصريح جداً 21-04-2007 02:19 PM

يعطيك العافية ولك الأجر

تشآآآآآآآآآو

روح الأبداع 31-05-2007 03:05 PM

اخوي مشكوووووور وماقصرت

بس اخوي النقطة الثالثة ماهي واضحة لي
إقتباس:

ثالثا :
لقد قمنا بسد جميع الثغرات التي قد تم ايجادها والتي تم التوصل لها وسدها وقمنا بجمع جميع الملفات لك لتقوم بكل سهولة بإستبدالها بما لديك من ملفات فكن دقيقا بإستبدالها جميعها وهي للنسخة 3.6.5 وان كان لديك نسخة اقدم فقم بالتطوير الى النسخة الأحدث فورا ثم استبدل .

انتهى
والصور ماتطلع لي

روح الأبداع

السلاطين 31-05-2007 03:24 PM

إقتباس:

اقتباس من مشاركة Hot line
رابعا : تغيير مسمى ملف config.php وتغيير مساره وتشفيره [/color]

تعد من النقاط المهمة فعليك عدم اهمالها .
قم بالدخول الى مجلد منتداك و حاول ان تكون نسخة بجهازك الشخصي حتى تقوم بالتعديل ثم تقوم برفع الملفات المعدله .
الملفات التي سنقوم بتعديلها هي ( 3 ) ملفات وهي :
config.php
class_core.php
init.php

1-- نقوم بداية بتعديل اسم ( config.php ) الى اي اسم وليكن ( hotlin.php )
2-- قم بوضع ملف ( hotlin.php ) " وتذكر انه نفس ملف (config.php) قم بوضعه في اي مجلد آخر غير مجلد ( include ) وليكن مثلا مجلد (admincp) ليكون مسار ملف ( hotlin.php ) هو (( admincp/hotlin.php )) احفظ هذا المسار لأنك ستحتاجه
3- قم بتعديل ملف ( class_core.php ) الموجود في مجلد ( include ) وقم بتغيير كل كلمة config.php الى التسمية التي اخترتها ونحن اخترنا ( hotlin.php ) أيضا قم بتغيير المسار التالي ( include/config.php ) الى المسار (( admincp/hotlin.php ))
4- الان نذهب ونعدل ملف ( init.php ) حيث ستجد مسار ( include/config.php ) عدله الى (( admincp/hotlin.php ))

ملاحظة : يااخوان كل شخص يحاول ان يختار لنفسه اسم مختلف ومجلد مختلف ولا يلتزم فقط بما يذكر بالشرح من تسميات ذهي لا يصال المعلومة فقط




مشكوووور اخووي ماجد


النقطه هذي قديمه بس محد تطرق لها من المنتديات العربيه

وهي اهم نقطه

جزاك الله كل خير

ايكا 31-05-2007 03:51 PM

وعليكم السلام .. ,,

اشكرك على الجهد المبذول ولكن لى تعليق بسيط على كلامك .. , لا تعتبر هذا انتقادا ولكنة تنبيه للموضوع .. ,,

إقتباس:

رابعا : تغيير تسمية ملف config.php واعادة تسميته واخفائه وتشفيره
اولا الزند هذة الايام يمكن فكة .. ,, غير ذلك يستطيع المخترق ايجاد مسار ملف الكونفنج عن طريق ملف class_core.php فالافضل تشفير الملف فقط ولا تقم بتغير مسارة بالطريقة الاعتيادية ,, هناك طريقة طرحها العندليب فى سوالف عندها لا يمكن ايجاد مسار الكونفنج من ملف class_core.php .. ,,

احترامى

عاصي المعاصي 31-05-2007 06:39 PM

شكرا ً لك أخي الحبيب على هذا الشرح الجميل .. فقط لي كلاحظة الصور ما تظهر معي .. ياليت تعدل مركز التحميل .. أو تشوف لنا حل ..

تحياتي ..

l3bxl3b 22-06-2007 02:21 PM

يعطيك العافية اخوى :)


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 02:44 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012