اولا ارجو ان كل من تقدم للاستضافة ان يقوم بدعم الشركة عن طريق بنر صغير جدا وليس لدي اي شك انه لا يغلى عليهم ولا اطيل عليكم نبدا بالموضوع. حبيت تكون أول مواضيعي عن حماية المنتديات بعد ان رأيت موقع احد الاعضاء وقد تم اختراقه رأيت اهمية هذا الموضوع بالنسبة لجميع اصحاب المنتديات وكما يقول قانون الهكر (قانون الهكر لايحمي المغفلين) نرد عليهم لسنا بمغفلين بل مسلمين وقادرين على حماية انفسنا. نبدا بالموضوع على بركة الله:- مجموعة من النصائح المهمة لأصحاب المنتديات: 1- قم بعمل باك اب يومي للمنتدى حتى اذا اخترق لن تكون في مضرة كبيرة والبرامج كثيرة . 2-انتبه واكرر انتبه من الهاكات فهي السبب الرئيسي لفتح الثغرات وفي التالي الهاكات اللتي تحتاج لسد ثغرات طريقة السد. 3-لاتكثر من الهاكات فقط قم بادراج الهكات المهمة فقط واللتي تعتقد انه لايمكن الاستغناء عنها ولا تقم بالزيادة عن 3 هاكات اضافية والتي تكون غير مهمة. 4-ان كنت تريد ان تزيد بعض الهاكات الاضافية او المهمة قم بمعرفة ثغرات ذلك الهاك وطريقة سدها ليس في هذا الموضوع فقط بل في كل المواقع المختصة. 5-من اقوى اسباب الاختراق صندوق الاهداءات وبرامج الدردشة لذا لا تقم بتركيب اي برنامج للدردشة بل هناك انواع للدردشة افضل من الاخرى ومحمية ايضا يمكنك اضافتها لموقعك. 6-قم بفحص موقعك متى سنحت الفرصة ولا تقم بوضع اي شيئ يختص بالاختراق او السرقة ليس فقط من اجل ألا يُخترق موقعك بل أيضا سبب للمعاصي وايذاء المسلمين وغيرهم تمثلا لامر وفعل رسول الله صلى الله عليه وسلم حيث انه امر بعدم ايذاء المسلمين وانه لم يؤذ الكفار من غير سبب. 7-قم بحماية اهم المجلدات في نسخة المنتدى وهي:-modcp -install-admincb-includes. 8-تأكد من ترقية نسخة منتداك الى نسخ احدث لان في كل نسخة جديدة يتم سد ثغرات النسخة اللتي قبلها وبالتالي تكون أأمن لمنتداك من الاختراق. 9-وهي نصيحة لوجه الله ابتعد اخي امسلم عما حرم الله من الاباحيات والمعاصي. ثالثا:الهاكات وطريقة سد الثغرات:- 1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟ افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود: كود: $fsel و قم بحذفه إذا تم العثور عليه و ابحث في نفس الملف عن الكود: كود: $ftitle و قم بحذفه إذا تم العثور عليه جميع إصدارات vBulletin3 2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟ افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود: كود: $pm['title'] = trim($pm['title']); و استبدله بالكود: كود: $pm['title'] = trim(xss_clean($pm['title'])); ثم احفظ الملف جميع إصدارات vBulletin3 3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟ افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: كود: // initialize some template bits $faqbits = ''; $faqlinks = ''; أضف بعده الكود: كود: $navbits[''] =$vbphrase['faq']; ثم احفظ الملف جميع إصدارات vBulletin3 4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟ افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: كود: $edit['title'] = trim($_POST['title']); و استبدله بالكود التالي: كود: $edit['title'] = trim(xss_clean($_POST['title'])); و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود: كود: $title = addslashes($title); if (strstr($title*"******") != NULL){ echo "Warning..Are you hacker? vBulletin note: use scr!pt"; exit; } جميع إصدارات vBulletin3 6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟ هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله جميع إصدارات vBulletin3 7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟ هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها. ولسد هذه الثغرة أتبع مايلي : إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي: كود: // Prefix that all vBulletin **********s will have // For example $**********prefix = 'bb'; قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت. ورفع الملف الى المنتدى مرة ثانية. جميع إصدارات vBulletin3 8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟ هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل. ولسد هذه الثغرة أتبع مايلي : بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا (القسم الخاص بالهاكات وطريقة السد منقول أما الباقي من انجازي)
اقدر اي اضافات او ملاحضات جديدة ففي النهاية نبي الفايدة للجميع <!-- / message --><!-- stamps hack --><!-- / stamps hack -->
جميع إصدارات vBulletin3
2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟
افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود:
كود:
$pm['title'] = trim(xss_clean($pm['title']));
ثم احفظ الملف
جميع إصدارات vBulletin3
3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟
افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعده الكود:
كود:
$navbits[''] =$vbphrase['faq'];
ثم احفظ الملف
جميع إصدارات vBulletin3
4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟
افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:
كود:
$title = addslashes($title);
if (strstr($title*"******") != NULL){
echo "Warning..Are you hacker?
vBulletin
note: use scr!pt";
exit;
}
جميع إصدارات vBulletin3
6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟
هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php
وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله
جميع إصدارات vBulletin3
7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟
هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.
ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:
كود:
// Prefix that all vBulletin **********s will have
// For example
$**********prefix = 'bb';
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.
جميع إصدارات vBulletin3
8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟
هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.
ولسد هذه الثغرة أتبع مايلي :
بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام
أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا
اقدر اي اضافات او ملاحضات جديدة ففي النهاية نبي الفايدة للجميع
فعلاً هذه المعلومات صحيحه ولازم الكل يعمل كده علشان مايبقاش في ندم بعد كده
موضوعك يستحق التثبيت ارجو من الادمن تثبيت الموضوع
ربنا يعطيك العافيه مشكووووووووووووووور
فعلاً هذه المعلومات صحيحه ولازم الكل يعمل كده علشان مايبقاش في ندم بعد كده
موضوعك يستحق التثبيت ارجو من الادمن تثبيت الموضوع
ربنا يعطيك العافيه مشكووووووووووووووور