شرح حماية المنتدى بنفسك - منتديات الجلفة لكل الجزائريين و العرب

العودة   منتديات الجلفة لكل الجزائريين و العرب > منتديات أصحاب المواقع > منتدى تطوير مواقع الانترنت > قسم دروس ودورات تطوير المواقع

في حال وجود أي مواضيع أو ردود مُخالفة من قبل الأعضاء، يُرجى الإبلاغ عنها فورًا باستخدام أيقونة تقرير عن مشاركة سيئة ( تقرير عن مشاركة سيئة )، و الموجودة أسفل كل مشاركة .

آخر المواضيع

شرح حماية المنتدى بنفسك

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 2011-02-03, 19:12   رقم المشاركة : 1
معلومات العضو
se4urity
عضو مجتهـد
 
إحصائية العضو










افتراضي شرح حماية المنتدى بنفسك



السلام عليكم ورحمة الله وبركاته


بدون مقدمات
اليوم نشرح حماية المنتدى حماية كاملة مافيش اختراقات ، مافيش تطفل من اصحاب العقول الضعيفة ( هؤلاء مرضا نفسياً)

نروح نعمل جدار نارى على الملفات المهمة وهى

modcp
includes
archive
admincp


اذهب الى لوحة تحكم موقعك Cpanel عن طريق هذا الرابط

https://www.nomset.com/cpanel

او

https://www.
nomset.com:2082

مع تغير
nomset الى اسم موقعـك ..

User name: ادخل اسم المستخدم للوحة تحكم موقعك

Password: ادخل الرقم السري للوحة تحكم موقعك

ثم إضغط OK

اذهب الى Password Protect Directories



اذا على ايقونة ملف منتداك الرئيسي وغالبا مايكون vb اضغط على الفلدر وليس كلمة vb



اضغط على اسم ملف ملف لوحة تحكم منتداك وغالبا مايكون admincp



كما موضح بالصورة هذا ملف موقعي وعامل عليه جدار ناري من قبل

ضع علامة صح في المربع

ثم إضغط save كما في الصورة التالية




ثم إضغط Go Back

ثم تابع بالصورة التاليـة

User Name: ضع إسم المستخدم للجدار الناري

Password: ضع الرقم السري للجدار الناري

Password (Again):كرر الرقم السري

ثم إضغط على Add/modify authorized user

صورة للتوضيـح



اذا ظهرت لك هذه الرسالة

User Modified
The user اسم مستخدم الجدار الناري now has the password الرقم السري للجدار الناري .

فا انهو قد تم تركيب الجدار الناري للملف كرر هذه الخطوة على كل مجلد من المجلدات التى تم ذكرها اعلاه .

وبكدة انتهينا من أول خطوة وهى الجدار النارى


الخطوة الثانية (الكلمات الممنوعة)ا



اذهب الى خيارات المنتدى ثم الى خيارات الرقابة ثم إضغط على تعديل الإعدادات

تفعيل الرقابة: إختار نعم

الكلمات الممنوعة : ضع الكلمات الممنوعة المرفقة فى هذا المربع ثم اضغط حفظ


الخطوة الثالثة ( تركيب هااكات الحماية ) الهاكات بالمرفقات


  1. هاك الحماية i.s.s.w
  2. هاك حماية تلغيم الاستايلات
  3. هاك حماية شريط اخر الموضيع و الاهداءت


نشرح تركيب اول هاك وهو هاك الحماية i.s.s.w وفوائده فى الحماية

  1. لايتعارض مع اي منتجات update تحديث1.3
  2. حماية المنتدى من عدة اخطار
  3. اغلاق الاختراق عن طريق Spacer_Open و Spacer_Close
  4. حماية المنتدى من التشويه من خلال القوالب update تحديث1.3
  5. منع عرض الفروم هوم اندكس الاختراق واغلاق المنتدى
  6. ارسال رساله عند الاختراق الى الايميل المحدد في لوحة التحكم
  7. منع استغلال xss و mate واستغلالات التحويل
  8. حماية اضافية لملف config مع امكانية تغر اسم ملف config
  9. منع استعلامات عدة تسببها الهاكات للاستغلال update تحديث1.3
  10. اضافه حماية اخر عشر مواضيع من اكواد html تنبية يجب عدم تفعيل html المنتدى
  11. ملف اضافي ادوات الفحص update تحديث1.3
  12. ميزة الاسترجاع الذاتي للقوالب المخترقة جديد 1.3
  13. التعليمات الاضافية جديد 1.3
تركيب الهاك :_


ارفع ما بدخل مجلد
upload
ارفع المجلد sec
الى مجلد المنتدي الرئيسي يعنى داخل مجلد vb
اعطي التصريح 666 للملفات الاتية

logfile_hacker.txt

upload counter.txt

وارفع cpnav_issw
داخل
vb/includes/xml


قوم باستدعاء البروديكت من لوحت تحكم المنتدي


تركيب الهاكين الاخرين قوم باستدعاء البروديكت من لوحة تحكم المنتدي



الخطوة الرابعة (ترقيع ثغرة Spacer_open ) ( اختراق جميع الصفحات )

فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود
شرح الترقيع :
افتح ملف global.php

ثم ابحث عن

كود PHP:
    eval('$spacer_open = "' .  fetch_template('spacer_open') . '";'); 


معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا webmasr

اي اننا سوف نستبدل الكود العلوي بهذا الكود
كود PHP:

eval('$spacer_open = "' fetch_template('webmasr
 '
) . '";'); 
</b> بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب webmasr
والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم

الاستايلات والقوالب

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم webmasr (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب

كود PHP:
        [LEFT]                       <!-- open ******* container  --> 
 <if 
condition="$show['old_explorer']"
     <
table cellpadding="0" cellspacing="0" border="0"  width="$stylevar[outertablewidth]align="center"><tr><td  class="page" style="padding:0px $stylevar[spacersize]px 0px  $stylevar[spacersize]px"
 <else /> 
 <
div align="center"
     <
div class="page" style="width:$stylevar[outerdivwidth];  text-align:$stylevar"
         <
div style="padding:0px $stylevar[spacersize]px 0px  $stylevar[spacersize]px"
 </if> 
ثم حفظ وسلامتك

ملحوظة : - فى حالة اختراق المنتدى اكثر من مرة عن طريق الشيلات ينصح وبشدة تغير المستضيف فوراً .

ودي وحترامي
se4urity









 

الملفات المرفقة
نوع الملف: zip se4urity_هاكات الحماية.zip‏ (5.5 كيلوبايت, المشاهدات 6)
نوع الملف: txt الكلمات الممنوعة(2).txt‏ (2.1 كيلوبايت, المشاهدات 8)

رد مع اقتباس
قديم 2011-02-04, 14:25   رقم المشاركة : 2
معلومات العضو
عميروش
مشرف سابق
 
الصورة الرمزية عميروش
 

 

 
الأوسمة
وسام التميز 
إحصائية العضو










افتراضي

السلام عليكم أخي و جمعه مباركة

جزاك الله خيرا على ماتقدمه لفائدة إخوانك

موضوع جميل جدا و يستاهل 5 نجوم










رد مع اقتباس
قديم 2011-02-05, 12:01   رقم المشاركة : 3
معلومات العضو
الـ^ـسَّــآآحِـ^ــرْ ،
عضو ماسي
 
الصورة الرمزية الـ^ـسَّــآآحِـ^ــرْ ،
 

 

 
إحصائية العضو










افتراضي

و الله مواضيعك دائما مميزة ، + 5 نجوم










رد مع اقتباس
قديم 2011-02-05, 12:07   رقم المشاركة : 4
معلومات العضو
ouezaz mouaadh
عضو مميّز
 
الصورة الرمزية ouezaz mouaadh
 

 

 
إحصائية العضو










افتراضي

بارك الله فيك موضوعك مميز










رد مع اقتباس
قديم 2011-02-11, 17:12   رقم المشاركة : 5
معلومات العضو
فتحي_المغبون
عضو مميّز
 
الصورة الرمزية فتحي_المغبون
 

 

 
إحصائية العضو










افتراضي

بارك الله فيك أخي
تستحق أنت التقييم و الموضوع










رد مع اقتباس
قديم 2011-02-12, 19:43   رقم المشاركة : 6
معلومات العضو
حنين الاشواق
عضو مميّز
 
الصورة الرمزية حنين الاشواق
 

 

 
إحصائية العضو










افتراضي

مشكوووووووور

وبارك الله فيك










رد مع اقتباس
قديم 2011-03-13, 23:37   رقم المشاركة : 7
معلومات العضو
nasro2009
مشرف منتديات الرياضة
 
الصورة الرمزية nasro2009
 

 

 
الأوسمة
وسام التميز 
إحصائية العضو










افتراضي


كـــــــل الشكر لك أخي
على المجهود القيـــــــــم

و الإفـــــــــــادة الطيبــــة
بـــــــــــــــــــارك الله فيك و
جــــــزاك الله ألف خيــر










رد مع اقتباس
قديم 2011-03-28, 11:17   رقم المشاركة : 8
معلومات العضو
فتحي_المغبون
عضو مميّز
 
الصورة الرمزية فتحي_المغبون
 

 

 
إحصائية العضو










افتراضي

بارك اله فيك أ×ي
شاهد هذا الشرح عملته بجهدي الخاص
["]الكلمات الممنوعة و طريقة تركيبها شرح خاص مدعم بالصور[/url]










آخر تعديل الأستاذ سامي 2011-04-19 في 10:18.
رد مع اقتباس
قديم 2011-04-18, 16:16   رقم المشاركة : 9
معلومات العضو
ام رنا
عضو مميّز
 
إحصائية العضو










افتراضي

موضوع مهم جدا اخي بارك الله فيك










رد مع اقتباس
قديم 2011-05-26, 17:33   رقم المشاركة : 10
معلومات العضو
RCR_48
عضو فعّال
 
الصورة الرمزية RCR_48
 

 

 
إحصائية العضو










افتراضي

بارك الله فيك اخي الكريم على الشرح الوافي
والله موضوع قيم
تحياتي لك










رد مع اقتباس
قديم 2011-06-07, 16:40   رقم المشاركة : 11
معلومات العضو
hichemgara
عضو مبـدع
 
الصورة الرمزية hichemgara
 

 

 
إحصائية العضو










افتراضي

جزاك الله خيرا










رد مع اقتباس
قديم 2011-07-01, 11:36   رقم المشاركة : 12
معلومات العضو
الجـَرَاح ْ
محظور
 
إحصائية العضو










افتراضي

ما وضعت السكريبتات الا لتخترق

حبيبي كن على علم ان الاغلبية التيس تبرمج خاصة مجانا تضع هفوات متعمدة للفتك بالمواقع عند نجاحها










رد مع اقتباس
قديم 2011-07-22, 15:49   رقم المشاركة : 13
معلومات العضو
عابر سبيل في وطني
عضو مجتهـد
 
الصورة الرمزية عابر سبيل في وطني
 

 

 
إحصائية العضو










افتراضي

بارك الله فيك اخي على المجهود










رد مع اقتباس
إضافة رد

الكلمات الدلالية (Tags)
المنتدى, بنفسك, حماية


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 12:30

المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى
المنتدى غير مسؤول عن أي إتفاق تجاري بين الأعضاء... فعلى الجميع تحمّل المسؤولية


2006-2024 © www.djelfa.info جميع الحقوق محفوظة - الجلفة إنفو (خ. ب. س)

Powered by vBulletin .Copyright آ© 2018 vBulletin Solutions, Inc