نرجو التعريف بنفسك الى اسرة منتدانا
تفضل بالتسجيل... وأيضاً منتظرين منك نشاطك
ادارة الابداع الجماعي
نرجو التعريف بنفسك الى اسرة منتدانا
تفضل بالتسجيل... وأيضاً منتظرين منك نشاطك
ادارة الابداع الجماعي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول    

 

 حماية منتداك من الهكر

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
الشهاب
الادارة العليا

الادارة العليا
الشهاب


عدد المساهمات : 514
نقاط : 23066
السٌّمعَة : 0
تاريخ التسجيل : 24/08/2012
الموقع : السعودية

حماية منتداك من الهكر  Empty
مُساهمةموضوع: حماية منتداك من الهكر    حماية منتداك من الهكر  I_icon_minitimeالأحد أغسطس 26, 2012 7:32 pm




[center]بســم الله الرحمــن الرحــيم

هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى حاجة تانيـه) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - Modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - Modcp - Includes- Install - Archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ Config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة Showgroups.php - Memberlist.php - Online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف Archive ..

8 - بعـض الثغرات القاتلـة فى الـ Vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - Modcp)

اول حاجة هنفتح الـ Ftp ببرنامج الـ Ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..




______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - Modcp - Includes - Install - Archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ Includes هنحمـيهم بـ User و Password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.xxx.com/cpanel
بدل Xxx اسـم موقعـك

ونتابع الصــور ..





هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد



هنا بقا على الاسـم نفـسه



طبــق بقا الكلام دا على على الاربـع مجــلدات

1- Admincp

2- Includes

3- Install

4- Modcp

5- Archive

وطـبعا لو غيـرت اسـم الـ Admincp والـ Modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ Config.php

ادخــل ملف الـ Config.php واعـمل التعديل التالى



وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا Bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. Jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..





مع مراعاة اختلاف كل تعريب عن الاخــر ..



واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ C وما بعـدها ..



___________________

5- تعديـل الملفات الثـلاثـة Showgroups.php - Memberlist.php - Online.php.

هنفتح برنامج الـ Ftp ونفتح مجلد المنتدى Vb وهنعمل الاتى






_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

powered By Vbulletin Version 3.5.4
copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى




واستبدله بـ




هتبقا الاصـدارة اسـفل المنتدى كدا ..

powered By Vbulletin
copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0 PL2

SEO by vBSEO 3.1.0
____________________________

7 - اغـلاق الارشـــيف Archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ Archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..







اختار لا واحفظ الاعدادات


وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ Vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح


تحياتي

هير شيز center]



وهلا سيرو نادو على الهكر قولولهم تعالو اخترقو منتداي اذا بتقدروا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
محمد كركوك العراقي
مبدع فضي
مبدع فضي
محمد كركوك العراقي


عدد المساهمات : 142
نقاط : 22603
السٌّمعَة : 0
تاريخ التسجيل : 25/08/2012

حماية منتداك من الهكر  Empty
مُساهمةموضوع: رد: حماية منتداك من الهكر    حماية منتداك من الهكر  I_icon_minitimeالإثنين أغسطس 27, 2012 11:36 pm

حماية منتداك من الهكر  PIC-272-1330105421
الرجوع الى أعلى الصفحة اذهب الى الأسفل
الرسام
...::|مؤسس المنتدى|::...

...::|مؤسس المنتدى|::...
الرسام


عدد المساهمات : 196
نقاط : 22702
السٌّمعَة : 0
تاريخ التسجيل : 10/08/2012
العمر : 29

حماية منتداك من الهكر  Empty
مُساهمةموضوع: رد: حماية منتداك من الهكر    حماية منتداك من الهكر  I_icon_minitimeالثلاثاء أغسطس 28, 2012 4:02 pm

موضوع رائع
سلمت يداكـ
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://creativity1.ahlamontada.com
الشهاب
الادارة العليا

الادارة العليا
الشهاب


عدد المساهمات : 514
نقاط : 23066
السٌّمعَة : 0
تاريخ التسجيل : 24/08/2012
الموقع : السعودية

حماية منتداك من الهكر  Empty
مُساهمةموضوع: رد: حماية منتداك من الهكر    حماية منتداك من الهكر  I_icon_minitimeالأربعاء أغسطس 29, 2012 1:28 am

شكراا لمروركم
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
حماية منتداك من الهكر
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
»  حماية حسابك من وارسال تنبيه في حال قام احد غيرك بالدخول اليه
» كود css وضع حقوق منتداك على الصور في مواضيع
»  قوانين طلب تنشيط منتداك ادخل (القوانين)
» وضع اطار احترافى على كل اطارات منتداك بشكل حصرى وجديد
» تحديث : طريقة استعمال Google Sitemaps لنشر منتداك في محركات البحث بطريقة احترافية.

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: خدمات مساعدة المنتديات :: أقسام تطوير احلى منتدى :: تقنيات أخرى Other l-
انتقل الى: