بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 14-05-2007, 09:11 PM
doda4des doda4des غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
مشاركة: 381
مستوى تقييم العضوية: 0
doda4des is on a distinguished road
إرسال رسالة عبر MSN إلى doda4des إرسال رسالة عبر Yahoo إلى doda4des
الافتراضي احمى منتداك من اى مطفل افضل الطرق ( طريقة مضمونة 80% )


بســم الله الرحمــن الرحــيم

هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..



______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..



هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد


هنا بقا على الاسـم نفـسه


طبــق بقا الكلام دا على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى


وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..



مع مراعاة اختلاف كل تعريب عن الاخــر ..


واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



اقتباس:
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES


___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى




_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى

اقتباسPowered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.



اقتباسواستبدله بـ
Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.




هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________


7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..




اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح



منقول من معهد دودا فور ديزاين
http://www.doda4des.com/vb/showthread.php?t=1
لمن لديه مشكلة ويريد حلها يطلب فى المعهد ونحن سنرد عليه فى اسرع وقت





  #2  
قديم 15-05-2007, 02:04 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

جزاك الله خير ما قصرت يالذيب

تشااااااااااااو






التوقيع
كنتُ هنا يوماً ما ...
  #3  
قديم 15-05-2007, 02:52 PM
doda4des doda4des غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
مشاركة: 381
مستوى تقييم العضوية: 0
doda4des is on a distinguished road
إرسال رسالة عبر MSN إلى doda4des إرسال رسالة عبر Yahoo إلى doda4des
الافتراضي

مشكور ^*GENIUS*^ على الرد ماقصرت

____________________

25 مشاهدة ولا رد واحد

على العموم اللى بيرد بيدل على ذوقة





  #4  
قديم 16-05-2007, 04:08 AM
الصورة الشخصية لـ إيراب
إيراب إيراب غير متصل
عضو
 
تاريخ التسجيل: Apr 2004
المدينة: ^* الرياض .. الويب العربي *^
مشاركة: 559
مستوى تقييم العضوية: 22
إيراب will become famous soon enough
إرسال رسالة عبر  AIM إلى إيراب إرسال رسالة عبر MSN إلى إيراب إرسال رسالة عبر Yahoo إلى إيراب إرسال رسالة عبر  Skype إلى إيراب
وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 2 (المزيد ...)
الافتراضي

مشكور دودا ،، وتستاهل كل خير ،،


بس تعرف هنا أكثر الأعضاء سلبين ومزاعلين الويب ، ترا خلاص ماعاد فيه بلاك لست





  #5  
قديم 16-05-2007, 06:14 AM
Q8Smart Q8Smart غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: Q8Smart.Com
مشاركة: 57
مستوى تقييم العضوية: 18
Q8Smart is on a distinguished road
إرسال رسالة عبر ICQ إلى Q8Smart إرسال رسالة عبر  AIM إلى Q8Smart إرسال رسالة عبر MSN إلى Q8Smart إرسال رسالة عبر Yahoo إلى Q8Smart إرسال رسالة عبر  Skype إلى Q8Smart
الافتراضي

مشكور اخوي الكريم على هذا الموضوع الي راح يستفيدون منه الكثير .. مشكور وما قصرة

تقبل تحيات فريق العمل في Q8Smart

وشكراًً






التوقيع
Q 8 S m a r t
[center] نحـن الأفضـل بـك وانـت الأفضـل بنـأ
Admin@Q8Smart.Com
Sales@Q8Smart.Com
[/center]
  #6  
قديم 16-05-2007, 07:32 AM
elbasha elbasha غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 126
مستوى تقييم العضوية: 18
elbasha is on a distinguished road
الافتراضي

كل الشكر على هذه المعلومة الرائعة

ويعطيك العافية على هذا المجهود المميز





  #7  
قديم 16-05-2007, 02:02 PM
روح الأبداع روح الأبداع غير متصل
عضو
 
تاريخ التسجيل: May 2007
مشاركة: 37
مستوى تقييم العضوية: 0
روح الأبداع is on a distinguished road
الافتراضي

الله يجزاك بالخير اخوي

ويعطيك العافية على المجهود الجبار


روح الأبداع





  #8  
قديم 20-05-2007, 04:04 PM
doda4des doda4des غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
مشاركة: 381
مستوى تقييم العضوية: 0
doda4des is on a distinguished road
إرسال رسالة عبر MSN إلى doda4des إرسال رسالة عبر Yahoo إلى doda4des
الافتراضي

مشكورين اخوانى الاعزاء على الردود الرائعة

:$





  #9  
قديم 20-05-2007, 04:27 PM
PrOgRaMeR PrOgRaMeR غير متصل
عضو
 
تاريخ التسجيل: May 2007
المدينة: .:EGYPT:.
مشاركة: 170
مستوى تقييم العضوية: 17
PrOgRaMeR is on a distinguished road
الافتراضي

مشكور على موضوعك الرائع أخي الكريم دودا
تحياتي





  #10  
قديم 20-05-2007, 10:21 PM
doda4des doda4des غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2006
مشاركة: 381
مستوى تقييم العضوية: 0
doda4des is on a distinguished road
إرسال رسالة عبر MSN إلى doda4des إرسال رسالة عبر Yahoo إلى doda4des
الافتراضي

الله يبارك فيك يالغالى مبروك على الاشراف

بالتوفيق للجميع





  #11  
قديم 30-05-2007, 10:09 PM
الصورة الشخصية لـ speed2host
speed2host speed2host غير متصل
عضو
 
تاريخ التسجيل: May 2007
مشاركة: 116
مستوى تقييم العضوية: 17
speed2host is on a distinguished road
الافتراضي

مشكور ويرت اخوى شرح للثغرات الحديثة






التوقيع
اسم الشركة: الدعم العربى لخدمات الانترنت
صاحب الشركة: محمد احمد صالح
آداء الشركة: استضافة - ريسيلرات - نطاقات - سيرفرات - vps
هاتف الشركة: من مصر0164213566 , من خارج مصر| 0020164213566
الدعم الفني: http://www.com4host.com/whcms
  #12  
قديم 03-06-2007, 12:29 PM
سيف الامارات سيف الامارات غير متصل
عضو
 
تاريخ التسجيل: Jan 2007
مشاركة: 102
مستوى تقييم العضوية: 18
سيف الامارات is on a distinguished road
الافتراضي

يسلمووووووووووووووووووووو ووووووو






التوقيع
]
  #13  
قديم 08-06-2007, 05:31 AM
OneClick.Jo OneClick.Jo غير متصل
عضو
 
تاريخ التسجيل: Jan 2007
مشاركة: 846
مستوى تقييم العضوية: 19
OneClick.Jo is on a distinguished road
الافتراضي

الف شكر لاني جد استفدت





  #14  
قديم 16-06-2007, 01:52 PM
أميرة أميرة غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: السعوديه
مشاركة: 132
مستوى تقييم العضوية: 18
أميرة is on a distinguished road
الافتراضي

جزاك الله الف خير
شرح راائع منك.. وسهل جدا..
لاعدمنا جديدك ^^






التوقيع
http://www.fulah.net/
ياربي وفقني بموقعي
  #15  
قديم 17-06-2007, 09:58 AM
أميرة أميرة غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: السعوديه
مشاركة: 132
مستوى تقييم العضوية: 18
أميرة is on a distinguished road
الافتراضي



اما اطبق اللي موجود بالصوره واضغط سيف تجيني صفحه ثانيه لما اضغط على باك
علامة الصح القاها انشالت
وش اسوي حاولت اكثر من مره لكن علامة الصح تنشال دايم






التوقيع
http://www.fulah.net/
ياربي وفقني بموقعي
  #16  
قديم 17-06-2007, 11:55 AM
شـعـول شـعـول غير متصل
عضو
 
تاريخ التسجيل: Apr 2007
مشاركة: 26
مستوى تقييم العضوية: 0
شـعـول is on a distinguished road
الافتراضي

للأسف الصور مهي واضحه







التوقيع
ياربي تبارك لي فيه
  #17  
قديم 09-07-2007, 02:46 PM
ankabot ankabot غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 88
مستوى تقييم العضوية: 19
ankabot is on a distinguished road
الافتراضي

جزاك الله الف خير وماقصرت موضوع رائع وجميل والاروع نقلك الموفق
تحياتي...






  #18  
قديم 11-07-2007, 03:25 PM
soft4host soft4host غير متصل
عضو
 
تاريخ التسجيل: Apr 2007
مشاركة: 27
مستوى تقييم العضوية: 0
soft4host is on a distinguished road
الافتراضي

شرح رائع ومميز لاقوى اساليب الحماية






التوقيع
www.soft4host.com
المدينه مصر
استضافة دعم فنى
0109159089/0020109159089
sales@soft4host.com
  #19  
قديم 13-07-2007, 02:39 AM
عميد القلعة عميد القلعة غير متصل
عضو
 
تاريخ التسجيل: Jun 2007
مشاركة: 124
مستوى تقييم العضوية: 17
عميد القلعة is on a distinguished road
الافتراضي

موضوع رائع واكثر من ذلك

مشكورين على هالشرح الحلو





  #20  
قديم 08-08-2007, 05:15 AM
الصورة الشخصية لـ Alex IPC
Alex IPC Alex IPC غير متصل
عضو
 
تاريخ التسجيل: Dec 2006
المدينة: Egypt
مشاركة: 223
مستوى تقييم العضوية: 18
Alex IPC is on a distinguished road
إرسال رسالة عبر MSN إلى Alex IPC إرسال رسالة عبر  Skype إلى Alex IPC
الافتراضي

موضوع جميل جدا ولاكن يوجد تعليق مهم للغاية وهو لا يفضل عمل جدار ناري على includes
لان بيسوي مشاكل في عمل المنتدى ولن تحس بها اليوم بل بعد فترة من العمل والضغط وهذه مثبوتة علميا من موقع الفي بي نفسه ولا اذكر الرابط صراحة

ونصيحة للج-ميع لا يعني عمل هذه الحماية انك تغفل عن منتداك بل لا يكمن الاختراق على هالطرق فقط بل في مليون طريقة وطريقة واكثرها عبر الهاكات انتبهو من الهاكات مو اي هاك يتم وضعه او من هب ودب يضع هاك






التوقيع
موضوع مغلق



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
ما هى افضل الطرق لتحويل اموال من سوريا الى السعودية؟ sma2al3rb التجارة الالكترونية 9 06-02-2008 08:55 PM
طريقة تشفير ملف الـ config.php .... طريقة حماية مضمونة الكل يدخل . support4php قسم المنتديات 71 06-01-2008 10:16 PM
طريقة تنصيب اكثر من ادمن دجي شات على السيرفر ( مضمونة 100% ) نجوم الكويت إدارة وتشغيل السيرفرات 16 02-07-2006 02:04 AM
كافه الطرق لحمايه منتداك من الاختراق دعونى اثور طلبات البرمجة والتصميم والتطوير 8 18-11-2004 07:23 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 08:59 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية