بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 24-10-2004, 04:58 AM
LeZr.Com LeZr.Com غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 42
مستوى تقييم العضوية: 0
LeZr.Com is on a distinguished road
Cool مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes


وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي 00

download=save.php

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا

www.lezr.com/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp



وهكذا تعمل بباقي المجلدات :

modcp

www.lezr.com/vb/modcp/save.php

includes

www.lezr.com/vb/includes/save.php


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod




ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

كود PHP:
$title addslashes($title); 
if (
strstr($title,"script") != NULL){ 
  echo 
"hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"
  exit; 


ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

كود PHP:
 $userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " TABLE_PREFIX "user WHERE userid = " $item_number[1]); 
وتحذفه وتضع بداله الكود هذا

كود PHP:
$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
TABLE_PREFIX "user WHERE userid = " .intval$item_number[1])); 



تحياتي ..

][][§¤°^°¤§][][الكاتب : شبح الليل ,,,][][§¤°^°¤§][][

][][§¤°^°¤§][][جميع الحقوق محفوظة لمنتديات الليزر ,,,][][§¤°^°¤§][][






  #2  
قديم 28-10-2004, 10:22 AM
BNN BNN غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 7
مستوى تقييم العضوية: 0
BNN is on a distinguished road
الافتراضي

مشكووووووووووور

اخي





  #3  
قديم 28-10-2004, 11:54 PM
غريب ديار غريب ديار غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 140
مستوى تقييم العضوية: 20
غريب ديار is on a distinguished road
الافتراضي

رائع جدا

الف شكر اخوي ليزر الله يعطيك العافيه

تحياتي لك .






  #4  
قديم 29-10-2004, 01:46 AM
ham2002 ham2002 غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 8
مستوى تقييم العضوية: 0
ham2002 is on a distinguished road
الافتراضي

مليون شكر لك ياغالي وبارك الله فيك وسؤالي اذا ابي الغي الحماية كيف ؟




ولك مني جزيل الشكر





  #5  
قديم 11-11-2004, 11:31 AM
عاشق مزنه عاشق مزنه غير متصل
عضو
 
تاريخ التسجيل: Nov 2004
مشاركة: 201
مستوى تقييم العضوية: 20
عاشق مزنه is on a distinguished road
الافتراضي

تسلم اخوي على الشرح المميز ولك كامل الشكر والتقدير





  #6  
قديم 22-11-2004, 04:26 AM
LeZr.Com LeZr.Com غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 42
مستوى تقييم العضوية: 0
LeZr.Com is on a distinguished road
الافتراضي

العفو اخواني ومشكورين على الردود

أخوي ham2002

أدخل المجلد اللي حميته واحذف الملفين اللي عملهم ملف الحماية ...






  #7  
قديم 30-05-2005, 06:16 PM
نبض الاحساس نبض الاحساس غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 9
مستوى تقييم العضوية: 0
نبض الاحساس is on a distinguished road
الافتراضي

اخوي العزيز
ليزر انا عندي مشكلة اني نسيت اسم المستخدم وكلمة المرور ارجو انك تدخل هناوتشوف وابيك تعطيني طريقة تخليني استعيدهم او احذف ملف الحماية
http://www.nab3e.com/vb/admincp/index.php?






التوقيع
((( الان ضع اعلانك في منتديات نبض الاحساس فقط ب 30 ريال سعودي )))ارجو من جميع الشباب ترشيح المنتدى
ادخل لترشيح المنتدى
  #8  
قديم 30-05-2005, 09:27 PM
St4ws St4ws غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
مشاركة: 157
مستوى تقييم العضوية: 20
St4ws is on a distinguished road
Lightbulb

إقتباس:

اقتباس من مشاركة نبض الاحساس  

   اخوي العزيز
ليزر انا عندي مشكلة اني نسيت اسم المستخدم وكلمة المرور ارجو انك تدخل هناوتشوف وابيك تعطيني طريقة تخليني استعيدهم او احذف ملف الحماية
http://www.nab3e.com/vb/admincp/index.php?


تم حل المشكلة
شكرا للاهتمام






التوقيع
www.St4ws.com
أس تي لخدمات الانترنت
الأردن - العراق
  #9  
قديم 31-05-2005, 05:28 PM
Super-CrystaL Super-CrystaL غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 22
مستوى تقييم العضوية: 0
Super-CrystaL is on a distinguished road
الافتراضي

شرح ممتاز

ولكن " شبح الليل" الى اعرفه ولا غيره




تحياتى






التوقيع
البــ ع ـــد الرابــع

A`WaRe Nerd team
Arab4services.Com

ooloo605@hotmail.Com
  #10  
قديم 31-05-2005, 05:49 PM
الصورة الشخصية لـ YaZeEd
YaZeEd YaZeEd غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
المدينة: المملكة العربية السعودية
مشاركة: 434
مستوى تقييم العضوية: 20
YaZeEd is on a distinguished road
إرسال رسالة عبر MSN إلى YaZeEd
الافتراضي

الله يجزيك شرح رائع

من شخص اروع






التوقيع
إِسـَِتضَـافَِة أَفضَلِ آَلعَرٍبِ
المملكة العربية السعودية
دعم فنى عبر الجوال ، البريد ، الماسنجر

بريد & ماسنجر

admin@ar4b.com

عفواً..عن التوقف عن استقبال إستضافة المواقع بالوقت الحالى
يزيد
  #11  
قديم 17-07-2005, 02:31 AM
mohamad1 mohamad1 غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Mar 2005
مشاركة: 71
مستوى تقييم العضوية: 0
mohamad1 is on a distinguished road
الافتراضي

بارك الله بك اخي الحبيب وياليت تضع لنا الملف بمرفق اخي الوصله لا تعمل





  #12  
قديم 07-08-2005, 06:47 PM
sr5h sr5h غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 92
مستوى تقييم العضوية: 0
sr5h is on a distinguished road
الافتراضي

يعطيك العافية

الشرح مرتكز علي استايلات 3.3 ماذا عن 3.7؟؟؟؟؟

تحياتي لك





  #13  
قديم 01-11-2005, 07:39 AM
SsQr.NeT SsQr.NeT غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 161
مستوى تقييم العضوية: 19
SsQr.NeT is on a distinguished road
الافتراضي

طيب اخوي الرابط ما يشتغل؟
حق التحميل

تبرني





  #14  
قديم 01-11-2005, 02:18 PM
tarabi tarabi غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 304
مستوى تقييم العضوية: 20
tarabi is on a distinguished road
إرسال رسالة عبر MSN إلى tarabi
الافتراضي

مشكور أخوي
وبالتوفيق ..






التوقيع
  #15  
قديم 05-11-2005, 03:10 AM
snooopy snooopy غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
المدينة: jeddah
مشاركة: 78
مستوى تقييم العضوية: 20
snooopy is on a distinguished road
إرسال رسالة عبر MSN إلى snooopy
الافتراضي

هلا والله أخوي

مشكور على هالمعلومات الرائعه والمهمه لكل موقع






التوقيع
.



+--------------------------------------+
منتديات مركاز العربية

www.merkaz00.com/vb

right_511@hotmail.com
+--------------------------------------+
  #16  
قديم 08-11-2005, 12:25 AM
انسان انسان غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 126
مستوى تقييم العضوية: 20
انسان is on a distinguished road
الافتراضي

مشكور اخوي وفقك الله






التوقيع
قريبا
  #17  
قديم 15-12-2005, 03:18 AM
Ahmed Selim Ahmed Selim غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: cairo / egypt
مشاركة: 130
مستوى تقييم العضوية: 19
Ahmed Selim is on a distinguished road
إرسال رسالة عبر MSN إلى Ahmed Selim
الافتراضي

شرح ممتاز
تسلم






التوقيع
Mr.Ahmed Selim
Ahmed.selim@msn.com
002-0161211811
  #18  
قديم 19-12-2005, 07:11 PM
SsQr.NeT SsQr.NeT غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 161
مستوى تقييم العضوية: 19
SsQr.NeT is on a distinguished road
الافتراضي

???????????
أخوي يا ليت تعطينا رابط الملف






التوقيع
MHSTR - Ahm3d Moham3d
  #19  
قديم 18-04-2006, 01:27 PM
ستوب اعلان ستوب اعلان غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Mar 2006
المدينة: مصرى وافتخر
مشاركة: 1,010
مستوى تقييم العضوية: 0
ستوب اعلان is an unknown quantity at this point
إرسال رسالة عبر ICQ إلى ستوب اعلان إرسال رسالة عبر  AIM إلى ستوب اعلان إرسال رسالة عبر MSN إلى ستوب اعلان إرسال رسالة عبر Yahoo إلى ستوب اعلان
الافتراضي

مشكوووووووووور اخوى ،،،،،،

رائع بالتوفيق لك ولاخوانى الكرام ،،،،





  #20  
قديم 28-04-2006, 09:45 AM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

ألف شكر لك أخي العزيز وللفائدة :-
http://www.arabwebtalk.com/showthrea...6 #post142216





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
منتديات vb حماية وترقيع معظم ثغرات !! الفارس الهاكر أمن المعلومات 4 27-12-2006 09:15 PM
ممكن تكوين مكتبة لجميع ثغرات النسخة 3.6.0 ؟ dlala4arab قسم المنتديات 2 11-10-2006 01:35 PM
شرح طريقة حماية الملفات بجدار حماية دون أن تملك cpanel support4php قسم المنتديات 2 24-06-2006 01:29 PM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) LeZr.Com طلبات البرمجة والتصميم والتطوير 3 26-11-2004 01:38 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:09 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية