روابط مفيدة : استرجاع كلمة المرور| طلب كود تفعيل العضوية | تفعيل العضوية

مركز رفع الصور والملفات الرئيسية:الاستضافة العربية من الموروث منتديات جووم
للإعلان في دليل منتديات الإستضافة العربية منتديات الحليفة للاعلان في الاستضافة العربية - اتصل بنا للاعلان في الاستضافة العربية - اتصل بنا
للاعلان في الاستضافة العربية - اتصل بنا ومنتديات موجه العربيه alnaqeb للاعلان في الاستضافة العربية - اتصل بنا
منتديات القلوب الساهي للاعلان في الاستضافة العربية - اتصل بنا للاعلان في الاستضافة العربية - اتصل بنا جواهر المنتديات

Google
 

 
العودة   منتديات الاسـتضافه > قسم تطوير المواقع والمنتديات > قسم دروس ونصائح للمنتديات
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة المشاركات مقروءة
 

رد
 
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 01-14-2008, 09:12 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
فارس الأسلام
مشترك فعال
 
الصورة الرمزية فارس الأسلام






 

الحالة
فارس الأسلام غير متواجد حالياً

 
اخر مواضيعي


 

Smile هام:لحماية موقعك ادخل وسد ثغراتك

السلام عليكم ورحمة الله وبركاته
اولا ارجو ان كل من تقدم للاستضافة ان يقوم بدعم الشركة عن طريق بنر صغير جدا وليس لدي اي شك انه لا يغلى عليهم ولا اطيل عليكم نبدا بالموضوع.
حبيت تكون أول مواضيعي عن حماية المنتديات بعد ان رأيت موقع احد الاعضاء وقد تم اختراقه رأيت اهمية هذا الموضوع بالنسبة لجميع اصحاب المنتديات وكما يقول قانون الهكر (قانون الهكر لايحمي المغفلين) نرد عليهم لسنا بمغفلين بل مسلمين وقادرين على حماية انفسنا.
نبدا بالموضوع على بركة الله:-
مجموعة من النصائح المهمة لأصحاب المنتديات:
1- قم بعمل باك اب يومي للمنتدى حتى اذا اخترق لن تكون في مضرة كبيرة والبرامج كثيرة .
2-انتبه واكرر انتبه من الهاكات فهي السبب الرئيسي لفتح الثغرات وفي التالي الهاكات اللتي تحتاج لسد ثغرات طريقة السد.
3-لاتكثر من الهاكات فقط قم بادراج الهكات المهمة فقط واللتي تعتقد انه لايمكن الاستغناء عنها ولا تقم بالزيادة عن 3 هاكات اضافية والتي تكون غير مهمة.
4-ان كنت تريد ان تزيد بعض الهاكات الاضافية او المهمة قم بمعرفة ثغرات ذلك الهاك وطريقة سدها ليس في هذا الموضوع فقط بل في كل المواقع المختصة.
5-من اقوى اسباب الاختراق صندوق الاهداءات وبرامج الدردشة لذا لا تقم بتركيب اي برنامج للدردشة بل هناك انواع للدردشة افضل من الاخرى ومحمية ايضا يمكنك اضافتها لموقعك.
6-قم بفحص موقعك متى سنحت الفرصة ولا تقم بوضع اي شيئ يختص بالاختراق او السرقة ليس فقط من اجل ألا يُخترق موقعك بل أيضا سبب للمعاصي وايذاء المسلمين وغيرهم تمثلا لامر وفعل رسول الله صلى الله عليه وسلم حيث انه امر بعدم ايذاء المسلمين وانه لم يؤذ الكفار من غير سبب.
7-قم بحماية اهم المجلدات في نسخة المنتدى وهي:-modcp
-install-admincb-includes.
8-تأكد من ترقية نسخة منتداك الى نسخ احدث لان في كل نسخة جديدة يتم سد ثغرات النسخة اللتي قبلها وبالتالي تكون أأمن لمنتداك من الاختراق.
9-وهي نصيحة لوجه الله ابتعد اخي امسلم عما حرم الله من الاباحيات والمعاصي.
ثالثا:الهاكات وطريقة سد الثغرات:-
1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟
افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:
كود:
$fsel
و قم بحذفه إذا تم العثور عليه
و ابحث في نفس الملف عن الكود:
كود:
$ftitle
و قم بحذفه إذا تم العثور عليه
جميع إصدارات vBulletin3
2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟
افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود:
كود:
$pm['title'] = trim(xss_clean($pm['title']));
ثم احفظ الملف
جميع إصدارات vBulletin3
3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟
افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعده الكود:
كود:
$navbits[''] =$vbphrase['faq'];
ثم احفظ الملف
جميع إصدارات vBulletin3
4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟
افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:
كود:
$title = addslashes($title);
if (strstr($title*"******") != NULL){
echo "Warning..Are you hacker?
vBulletin
note: use scr!pt";
exit;
}
جميع إصدارات vBulletin3
6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟
هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php
وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله
جميع إصدارات vBulletin3
7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟
هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.
ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:
كود:
// Prefix that all vBulletin **********s will have
// For example
$**********prefix = 'bb';
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.
جميع إصدارات vBulletin3
8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟
هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.
ولسد هذه الثغرة أتبع مايلي :
بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام
أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا
(القسم الخاص بالهاكات وطريقة السد منقول أما الباقي من انجازي)
اقدر اي اضافات او ملاحضات جديدة ففي النهاية نبي الفايدة للجميع <!-- / message --><!-- stamps hack --><!-- / stamps hack -->
جميع إصدارات vBulletin3
2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟
افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:
كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود:
كود:
$pm['title'] = trim(xss_clean($pm['title']));
ثم احفظ الملف
جميع إصدارات vBulletin3
3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟
افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعده الكود:
كود:
$navbits[''] =$vbphrase['faq'];
ثم احفظ الملف
جميع إصدارات vBulletin3
4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟
افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:
كود:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي:
كود:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:
كود:
$title = addslashes($title);
if (strstr($title*"******") != NULL){
echo "Warning..Are you hacker?
vBulletin
note: use scr!pt";
exit;
}
جميع إصدارات vBulletin3
6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟
هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php
وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله
جميع إصدارات vBulletin3
7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟
هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.
ولسد هذه الثغرة أتبع مايلي :
إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:
كود:
// Prefix that all vBulletin **********s will have
// For example
$**********prefix = 'bb';
قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.
جميع إصدارات vBulletin3
8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟
هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.
ولسد هذه الثغرة أتبع مايلي :
بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام
أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا



اقدر اي اضافات او ملاحضات جديدة ففي النهاية نبي الفايدة للجميع


حفظاً للحقوق : إسم كاتب الموضوع

فارس الأسلام
في 01-14-2008 الساعة : 09:12 PM
في منتدى : قسم دروس ونصائح للمنتديات







التوقيع :

فارس الأسلام
منتديات المختار

www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 12:57 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
أنـ غير ـآ
مشترك متوسط
 
الصورة الرمزية أنـ غير ـآ





 

الحالة
أنـ غير ـآ غير متواجد حالياً

 
اخر مواضيعي


 

افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك

معلوووووماااات مررررررا مهمة لاصحاب المنتديات

والأغلب راح يستخدم موضوعكـ كمرجع لهمـ

لو كانت عندي الخبرة الكافية ماكنت راح ابخل عليكم بها احتسابآ للأجر قبل كل شي

ولكن للأسف ما اعرف شي

الله يجزاكـ بالخير ويجعلها في موازين اعمآلكـ ,,









www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 05:32 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
موفق بإذن الله ... لك مني أجمل تحية .









www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 05:44 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
فارس الأسلام
مشترك فعال
 
الصورة الرمزية فارس الأسلام






 

الحالة
فارس الأسلام غير متواجد حالياً

 
اخر مواضيعي


 

افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك


اقتباس:
المشاركة الأصلية كتبت بواسطة أنـ غير ـآ
   معلوووووماااات مررررررا مهمة لاصحاب المنتديات

والأغلب راح يستخدم موضوعكـ كمرجع لهمـ

لو كانت عندي الخبرة الكافية ماكنت راح ابخل عليكم بها احتسابآ للأجر قبل كل شي

ولكن للأسف ما اعرف شي

الله يجزاكـ بالخير ويجعلها في موازين اعمآلكـ ,,










www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 05:45 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
فارس الأسلام
مشترك فعال
 
الصورة الرمزية فارس الأسلام






 

الحالة
فارس الأسلام غير متواجد حالياً

 
اخر مواضيعي


 

افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك


اقتباس:
المشاركة الأصلية كتبت بواسطة camp
   شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
موفق بإذن الله ... لك مني أجمل تحية .










www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 08:30 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .









www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 08:35 PM   رقم المشاركة : 7 (permalink)
معلومات العضو
افتراضي رد: هام:لحماية موقعك ادخل وسد ثغراتك

فعلاً هذه المعلومات صحيحه ولازم الكل يعمل كده علشان مايبقاش في ندم بعد كده
موضوعك يستحق التثبيت ارجو من الادمن تثبيت الموضوع
ربنا يعطيك العافيه مشكووووووووووووووور









www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس
قديم 01-15-2008, 09:55 PM   رقم المشاركة : 8 (permalink)
معلومات العضو
Smile رد: هام:لحماية موقعك ادخل وسد ثغراتك

اقتباس:
المشاركة الأصلية كتبت بواسطة vb soft
   فعلاً هذه المعلومات صحيحه ولازم الكل يعمل كده علشان مايبقاش في ندم بعد كده
موضوعك يستحق التثبيت ارجو من الادمن تثبيت الموضوع
ربنا يعطيك العافيه مشكووووووووووووووور









www.alestidafa.com

http://www.alestidafa.com

رد مع اقتباس