بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 03-04-2006, 03:58 AM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
Smile لحماية أفضل لمنتداك ( تفضل هنا

لحماية أفضل لمنتداك
في البداية
ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها[/color]
طريقة حماية هذه المجلدات سهلة جدا
من السى بانل نختار هذه الصوره والضغط عليها بالماوس

بعدها سيظهر لك مجلدات الموقع حدد مجلد المنتدى

نقوم بالضغط على صوره المستند

ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته .. المطلوب مثلا مجلد الادمن

نقوم بالضغط على الكلمه ستفتح صفحه نضع صح داخل المربع

بعدها ستظهر صفحه اخرى اضغط جو باك

انزل لاسفل املأ البيانات كما هو موضح بالصوره

تقوم بذلك مع المجلد الجديد للادمن والمجلد القديم الفارغ
أهم شيء احميها باسم مستخدم و كلمة مرور
و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:[/color]
افتح ملف config.php و ابحث عن الكود :
كود PHP:
$admincpdir 'admincp'
و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد
و ابحث عن الكود التالي أيضا :
كود PHP:
$modcpdir 'modcp'
و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد
الملفات موجودة بمجلد المنتدى الرئيسي :
قبل التعديل احفظ نسخه احتياطية

الملف الاول ملف
أخر 10 مواضيع

إبحث عن الداله التاليه
كود PHP:
$fsel 
و الداله التاليه
كود PHP:
$ftitle 
و إحذفهم
وهم يكونوا فى ملف ttlast.php
و إن لم تجدهم فيه فستجدهم فى ملف last10.php
انتهى الترقيع لثغرة اخر 10 مواضيع
2- ثغرة الرسائل الخاصه:

الترقيع للثغره :
فى ملف private.php
إبحث عن الكود التالى
كود PHP:
// trim the text fields
$pm['title'] = trim($pm['title']);
$pm['message'] = trim($pm['message']); 
و إستبدله بالاتى
كود PHP:
// trim the text fields
$pm['title'] = trim(xss_clean($pm['title']));
$pm['recipients'] = trim(xss_clean($pm['recipients']));
$pm['message'] = trim($pm['message']); 
انتهى الترقيع لثغرة الرسائل الخاصة
3- ثغرة ملف التعليمات
faq.php

الترقيع للثغره :
* افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:
كود PHP:
// initialize some template bits
$faqbits '';
$faqlinks ''
أضف بعدها مايلي:
كود PHP:
$navbits[''] =$vbphrase['faq']; 
أنتهى الترقيع في ثغرة faq.php
4- ثغرة
memberlist.php

أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
انتهى
ثغرة مركز رفع الملفات
اولا: الثغرة متواجده في المراكز التحميل الملفات والهاكات التحميل بـ المنتديات الvb وغيرة وهـي أمتداد (3gp) تمكن المخترق من رفع shell.php.3gp
وهذه الـشيل:::أختراق الموقع + احتمال السيرفر بالكامل
وثغرات مركز التحميل بالامتدادات التالية: rar & jpg & gif & 3gp nEw
يااانك تحذف المركز التحميل وتفتك او انك تفتح المفكرة :: وتحط فيها هذه الكود:
كود:
RemoveType .php .php3 .phtml .pl .cgi .rar .jpg .3gp .gif .asp
htaccess
وتـرفعه على نفس مجلد المركز التحميل من الاف تي بي FTP طبعا
وللعلم
لن تستطيع أن تسمى ملف .htaccess ولكنك ستجعله htaccess.txt وترفعه بالاف تى بى
وتعيد تسميته الى .htaccess بالاف تى بى
انتهى
ثغرة ملف
editpost.php

الترقيع للثغره :
*قم بفتح ملف editpost.php وابحث عن السطر التالي
كود PHP:
$edit['title'] = trim($_POST['title']); 
وسوف تجدها مرتين
إستبدلهم بالسطر التالى
كود PHP:
$edit['title'] = trim(xss_clean($_POST['title'])); 
انتهى
ايضا
اذا كنت مفعل خاصية الفلاش بمنتداك قفل هذي الخاصية + خاصية الــ html وتلقاها في خيارات المنتدى واما اي html ضع No
من الثغرات أيضاُ
أخذف صيغة PSD من الملفات المرفقة
وإضافة كلمة "كوكي" إلى الكلمات الممنوعة
****: بهذه الخطوات جميعها تكون نسبة الحماية لمنتداك بمستوى عالي :****
*ملاحظة : أعتذر ان كانت المعلومات مكررة لكن وضعتها لكثرة الطلبات ولتعم الفائدة

أخوكم :: عبدالله الحصان





  #2  
قديم 03-04-2006, 05:02 AM
طالب^علم طالب^علم غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 277
مستوى تقييم العضوية: 19
طالب^علم is on a distinguished road
الافتراضي

يعطيك الف عافيه اخوي





  #3  
قديم 03-04-2006, 06:24 AM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

شكرا على المتابعه





  #4  
قديم 03-04-2006, 06:34 AM
أبو مصعب أبو مصعب غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 79
مستوى تقييم العضوية: 19
أبو مصعب is on a distinguished road
إرسال رسالة عبر MSN إلى أبو مصعب
الافتراضي

أخوي : دلني على من يقوم بجماية موقعي كاملا
وجزيت خيرا





  #5  
قديم 03-04-2006, 11:49 AM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
Red face

إقتباس:

أخوي : دلني على من يقوم بجماية موقعي كاملا
وجزيت خيرا


أخوي سوي هذه الخطوات

وسوي جدار ناري للموقع كامل

وخذ نسخة احتياطية يومية

ورقي منتداك لأخر اصدار

وتوكل على الله

واهم شي يكون المستضيف عندك يكون يسوي نسخ يومي او على الاقل اسبوعي للموقع

وفيه مثل يقول

ما يحك جلدك غير اظفرك





  #6  
قديم 03-04-2006, 01:12 PM
أبومساعد أبومساعد غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
المدينة: السـعوKSAديـــــة
مشاركة: 207
مستوى تقييم العضوية: 21
أبومساعد is on a distinguished road
إرسال رسالة عبر MSN إلى أبومساعد
وسام انفنتي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي

جزاك الله خير أخوي قد الحروف موضوع مهم

تحيّاتي





  #7  
قديم 03-04-2006, 05:50 PM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

شكرا على المتابعه





  #8  
قديم 16-04-2006, 04:07 PM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

up

لأهمية الموضوع





  #9  
قديم 16-04-2006, 08:00 PM
lmsat.net lmsat.net غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
المدينة: مكة المكرمة
مشاركة: 157
مستوى تقييم العضوية: 19
lmsat.net is on a distinguished road
الافتراضي

تسلم حبيبي عبدالله الحصان .. فيك الخير والبركة ومشكور يالغلا على الطريقة





  #10  
قديم 17-04-2006, 08:32 PM
KJA KJA غير متصل
عضو
 
تاريخ التسجيل: Dec 2004
مشاركة: 47
مستوى تقييم العضوية: 0
KJA is on a distinguished road
الافتراضي

بارك الله فيك ولدي سؤال
وضع جدار ناري على مجلد ( include ) ، ألا يؤثر على المنتدى ويعطله ؟





  #11  
قديم 17-04-2006, 09:47 PM
q8classroom q8classroom غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 76
مستوى تقييم العضوية: 19
q8classroom is on a distinguished road
الافتراضي

خوووش موضوع جزاك الله خير ..





  #12  
قديم 13-06-2006, 10:17 AM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

شكرا على المتابعه





  #13  
قديم 14-06-2006, 12:28 AM
دبليو اف سوفت دبليو اف سوفت غير متصل
عضو
 
تاريخ التسجيل: Oct 2005
مشاركة: 213
مستوى تقييم العضوية: 0
دبليو اف سوفت is an unknown quantity at this point
إرسال رسالة عبر MSN إلى دبليو اف سوفت إرسال رسالة عبر Yahoo إلى دبليو اف سوفت
الافتراضي

بس يا ليت لو توضح الصور لانها مو واضحة وشكرا لك





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
حصريـاًَ فى بى افانسد للنسخة 3.6.0 فما فوق مع الشرح أفضل رائيسية لمنتداك .::classic::. قسم المنتديات 0 07-01-2007 06:16 PM
تبي الشهره لمنتداك بكل سهوله ..... تفضل برمودا مزاد المواقع 0 09-12-2006 12:14 PM
من أجل تصفح أفضل واسرع لمنتداك موسى القرني قسم المنتديات 1 06-12-2006 01:22 AM
هل ترغب بزوار لموقعك واعضاء لمنتداك او دردشتك اذا تفضل هنا ALMASAT أخبار المواقع 1 09-06-2006 02:36 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 09:12 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية