بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي سوق البرمجة والتصميم طلبات البرمجة والتصميم والتطوير

طلبات البرمجة والتصميم والتطوير هل تبحث عن مبرمج أو مصمم ؟
طلبات برمجه ، طلبات تصميم ، طلبات تطوير ، طلبات دعم فني وحماية

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 24-10-2004, 05:02 AM
LeZr.Com LeZr.Com غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 42
مستوى تقييم العضوية: 0
LeZr.Com is on a distinguished road
Cool مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes


وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي 00

download=save.php

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا

www.lezr.com/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp



وهكذا تعمل بباقي المجلدات :

modcp

www.lezr.com/vb/modcp/save.php

includes

www.lezr.com/vb/includes/save.php


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod




ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

كود PHP:
$title addslashes($title); 
if (
strstr($title,"script") != NULL){ 
  echo 
"hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"
  exit; 


ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

كود PHP:
 $userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " TABLE_PREFIX "user WHERE userid = " $item_number[1]); 
وتحذفه وتضع بداله الكود هذا

كود PHP:
$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
TABLE_PREFIX "user WHERE userid = " .intval$item_number[1])); 



تحياتي ..

][][§¤°^°¤§][][الكاتب : شبح الليل ,,,][][§¤°^°¤§][][

][][§¤°^°¤§][][جميع الحقوق محفوظة لمنتديات الليزر ,,,][][§¤°^°¤§][][






  #2  
قديم 24-10-2004, 05:51 PM
الصورة الشخصية لـ زمــzemamــام
زمــzemamــام زمــzemamــام غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 351
مستوى تقييم العضوية: 20
زمــzemamــام is on a distinguished road
الافتراضي

يعطيك الف عافية اخوي

موضوع جميل كنت انوي كتابة موضوع تفصيلي عن حماية المنتديات لكنك ما قصرت

بس يالغالي نسيت امرين مهمة جداً جداً جداً وهي إغلاق التقويم وتعطيل خاصة الـ html

يا ليت تنبه عليها وتضيفها في موضوعك عشان اللي يسوي الخطوات ما ينساها

اكرر شكري وامتناني





  #3  
قديم 29-10-2004, 03:42 AM
غريب ديار غريب ديار غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 140
مستوى تقييم العضوية: 20
غريب ديار is on a distinguished road
الافتراضي

رائع جدا

الف شكر اخوي الليزر الله يعطيك العافيه

تحياتي .






  #4  
قديم 26-11-2004, 01:38 AM
LeZr.Com LeZr.Com غير متصل
عضو
 
تاريخ التسجيل: Sep 2004
مشاركة: 42
مستوى تقييم العضوية: 0
LeZr.Com is on a distinguished road
الافتراضي

العفو اخواني ومشكورين على الردود

أخوي الزمام

خاصية الهتمل معروفه وأصبحت شيء معروف حتى لدى المبتدئين

ومن ناحية التقويم فهذي لايوجد بها ثغرة لكن إقفالها أفضل تخوفاً من إكتشاف ثغره جديده فيها ..






موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
منتديات vb حماية وترقيع معظم ثغرات !! الفارس الهاكر أمن المعلومات 4 27-12-2006 09:15 PM
ممكن تكوين مكتبة لجميع ثغرات النسخة 3.6.0 ؟ dlala4arab قسم المنتديات 2 11-10-2006 01:35 PM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) LeZr.Com أمن المعلومات 21 31-07-2006 05:06 AM
شرح طريقة حماية الملفات بجدار حماية دون أن تملك cpanel support4php قسم المنتديات 2 24-06-2006 01:29 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:38 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية