منتديات مدينة الاحلام

فيس بوك مدينة الاحلام twitter RSS 

 
 

 

 

معجبو مدينة الاحلام علي الفيس بوك

  #1  
قديم 10 - 10 - 2007, 03:26
الصورة الرمزية البرق
البرق غير متصل
..:: خدمة العملاء ::..
 


البرق is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى البرق إرسال رسالة عبر مراسل Yahoo إلى البرق
افتراضي طريقك الى حماية منتداك من الاختراق .... احمى المنتدى 100%










بســم الله الرحمــن الرحــيم

هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى


2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى


هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد

طريقك الى حماية منتداك الاختراق .... احمى المنتدى


هنا بقا على الاسـم نفـسه

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طبــق بقا الكلام دا على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

مع مراعاة اختلاف كل تعريب عن الاخــر ..

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..




c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES


___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى




Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
SEO by vBSEO



واستبدله بـ




Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.
SEO by vBSEO



هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________

7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..


طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

طريقك الى حماية منتداك الاختراق .... احمى المنتدى

اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح


تحياتي



'vdr; hgn plhdm lkj]h; lk hghojvhr >>>> hpln hglkj]n 100%

 
 
 
 
 





رد مع اقتباس
قديم 10 - 10 - 2007, 03:47   رقم المشاركة : [2]
نائب المشرف العام
 

السامي تم تعطيل التقييم
افتراضي

اخي العزيز البرق
كل من سيأتي هنا سوف يتشكر منك كثيرا على ماقدمته في هذه الصفحة
مشكور اخي
ودمت مضيئا


السامي غير متصل   رد مع اقتباس
قديم 15 - 10 - 2007, 17:48   رقم المشاركة : [3]
..:: من سكان المدينة ::..
الصورة الرمزية قلب جرئ
 

قلب جرئ is on a distinguished road
افتراضي

والله طريقة حلوة

تسلم اخوي البرق على الموضوع الاكثر من رائع

ودمت متألق دوما


قلب جرئ غير متصل   رد مع اقتباس
قديم 20 - 10 - 2007, 10:43   رقم المشاركة : [4]
..:: خدمة العملاء ::..
الصورة الرمزية البرق
 

البرق is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى البرق إرسال رسالة عبر مراسل Yahoo إلى البرق
افتراضي

أهلاً وسهلا بك جميعاً

في هذه الصفحه التي تمتلئ بكم فرحه

اتمنى منكم التواصل ا لمستمر


البرق غير متصل   رد مع اقتباس
قديم 20 - 10 - 2007, 22:02   رقم المشاركة : [5]
..:: من سكان المدينة ::..
 

Spider Man is on a distinguished road
افتراضي

مشكور مبدعنا البرق

علي الموضوع الرائع

يسلمووو

وننتظر جديدك


Spider Man غير متصل   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 15:35.

    Powered by vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
ترقية وتطوير: مجموعة الدعم العربى