بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
 
قديم 24-10-2004, 04:58 AM
LeZr.Com LeZr.Com غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 42
مستوى تقييم العضوية: 0
LeZr.Com is on a distinguished road
Cool مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes


وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي 00

download=save.php

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا

www.lezr.com/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp



وهكذا تعمل بباقي المجلدات :

modcp

www.lezr.com/vb/modcp/save.php

includes

www.lezr.com/vb/includes/save.php


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod




ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

كود PHP:
$title addslashes($title); 
if (
strstr($title,"script") != NULL){ 
  echo 
"hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"
  exit; 


ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

كود PHP:
 $userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " TABLE_PREFIX "user WHERE userid = " $item_number[1]); 
وتحذفه وتضع بداله الكود هذا

كود PHP:
$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
TABLE_PREFIX "user WHERE userid = " .intval$item_number[1])); 



تحياتي ..

][][§¤°^°¤§][][الكاتب : شبح الليل ,,,][][§¤°^°¤§][][

][][§¤°^°¤§][][جميع الحقوق محفوظة لمنتديات الليزر ,,,][][§¤°^°¤§][][






  #21  
قديم 13-05-2006, 05:55 PM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

مشكور أخوي ..






التوقيع
أصبر لكل مُصِيبةٍ وتجلًّدِ .. واعلم بأن الدهر غير مُخَلَّدِ
  #22  
قديم 31-07-2006, 05:06 AM
QST7OP QST7OP غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 28
مستوى تقييم العضوية: 0
QST7OP is on a distinguished road
الافتراضي

أخوى الفاضل
بأول خطوة بعد حذف الملف المذكور يجب اعادة تصريح ملف الأدمن
والا سيبقي مفتوحا





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
منتديات vb حماية وترقيع معظم ثغرات !! الفارس الهاكر أمن المعلومات 4 27-12-2006 09:15 PM
ممكن تكوين مكتبة لجميع ثغرات النسخة 3.6.0 ؟ dlala4arab قسم المنتديات 2 11-10-2006 01:35 PM
شرح طريقة حماية الملفات بجدار حماية دون أن تملك cpanel support4php قسم المنتديات 2 24-06-2006 01:29 PM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) LeZr.Com طلبات البرمجة والتصميم والتطوير 3 26-11-2004 01:38 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:00 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية