 
			
				29-08-2009, 04:14 AM
				
			
			
			
		  
	 | 
	
		
		
		
		
			
			| 
				
				 عضو 
				
				
			 | 
			  | 
 
   
   
   
   
   
			
				
					تاريخ التسجيل: Oct 2007 
					
					
					
						مشاركة: 2
					 
                    
					
                    مستوى تقييم العضوية:  0 
                    
 
   
   
					     
				 
			 | 
		 
		 
		
	 | 
	
	
        
		
			
			
				 
				حماية (تخطي الجدار الناري ..
			 
			 
			
		
		
السلام عليكم ورحمة الله 
 
 
 
الموضوع مهم جدا جدا 
 
اغلب الهكر يقدرون يتخطون جداران الحمايه اللي انت مركبها على مجلدات موقعك 
 
احنا كلنا نعرف انه من طرق حماية المنتدى وضع جدار ناري عى مجلدات المنتدى المهمه 
والي هي كلنا نعرفها : 
 
admincp 
modcp 
install 
 
اغلبنا طبعا بعد مايحطها يثق انه محد بيقدر يوصل لهالمجلدات 
 
ويتفاجأ اثناء اختراق المنتدى بان الهكر قدر يوصل لهالمجلدات رغم انه حاط قفل  
 
طيب السؤال المهم كيف الهكر عرف ببيانات الجدار .؟؟؟ 
 
الجواب بسيط جدا بس ركزو معاي .. 
 
في مجلد بالمنتدى اسمه  
 
.htpasswds 
 
المجلد هذا ماتشوفه بين مجلدات الموقع الا بحاله وحده 
 
وهي اذا ركبت جدار ناري لاي مجلد عندك , 
 
راح ينزل هالمجلد بين ملفات الموقع عى المسار  
 
/www 
 
بعد شوي بعلمكم كيف تطلعونه . 
 
المجلد هذا داخله باسوورد المجلدات الي انت سويت لها  
 
جدران ناريه , مثلا انت سويت جدار ناري لمجلد 
admincp 
modcp 
 
راح ينحفظ كلمة السر للمجلدات هذي داخل مجلد 
 
.htpasswds 
 
طيب عشان نتاكد من كلامنا هذا  
ندخل من برنامج الاف تي بي 
 
ولابد يكون مسارنا بالاف تي ركز معاي : 
 
/ << هذا هو المسار فقط علامة السلاش 
 
اذا كنت بالمسار هذا راح تشوف جميع مجلدات موقعك بما فيه مجلد www 
ومجلدنا .htpasswds 
 
راح ندخل مجلد.htpasswds يطلع لنا مجلد الببلك هتملpublic_html الخاص 
بهذا المجلد وليس الببلك هتمل تبع المنتدى, نضغط على الببلك هتمل راح يطلع لنا مجلد ال vbايضا الخاص بهذا المجلد, نضغط عليه راح يطع لنا المجلدات الي سوينا عليها قفل والي هي كما ذكرنا كمثال حنا سوينا على مجلد الادمن والمراقبين راح يطلع عندنا admincp ,modcp  
ندخل على اي واحد فيهم 
راح يطلع لنا ملف واحد بداخله اسمه passwd 
افتح الملف راح تحصل باسوورد المجلد : ) 
 
اذا , اذا نبي نوصل لملف باسوورد مجلد الادمن بيكون مسارنا: 
 
 
/.htpasswds/public_html/vb/admincp/passwd  
 
 
المراقبين 
	كود PHP: 
	
		
			
/.htpasswds/public_html/vb/modcp/passwd 
 
		
	 
 
 
 
وهكذا مع اي مجلد تضع عليه جدار ناري فقط تغير اسم المجلد بالمسار . 
 
 
 
الحين هذا كله مو حل : ) 
 
الحل عششان نمنع الهكر هو  
 
انا بعطيكم حلين : 
 
1- اخفاء مجلد .htpasswds نعطيه تصريح 111 
 
2- الحل الثاني هو انك تغير اسماء المجلدات بالمسار 
 
يعني اذا كان هذا هو مسار باسوورد الجدار الناري لادمن 
 
.htpasswds/public_html/vb/admincp/passwd  
 
راح نلعب فيه ونغير اسماء مجلدات المسار كلها 
 
.htpasswds نسميه مثلا rr3 
public_html نسميه xm1 
vb نسميه tran 
admincp نسميه k1k 
passwd نسميه roto 
 
بيصير مسار باسوورد الجدار الناري لمجلد الادمن هو 
 
rr3/xm1/tran/k1k/roto 
 
لحسة مخ للهكر : ) 
 
منقول 
 
 
 
		
 
 
 
 
 
		
		
		
		
		
		
			
			
			
			
			
			
			
			
            
            
                
           	
			
			
		 
	
	 |