هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


زائر
 
دخولالرئيسيةأحدث الصورالتسجيل

 

 حمايه موقعك من الاختراق

اذهب الى الأسفل 
كاتب الموضوعرسالة
BASHAR.
الإداره
الإداره
BASHAR.


ذكر
عدد الرسائل : 694
العمر : 35
الـدولـه : سوريا... اللاذقــيه
العمل/الترفيه : مو ضروري
المزاج : كل ما يتعلق بالموبايل
تاريخ التسجيل : 17/06/2008

حمايه موقعك من الاختراق Empty
مُساهمةموضوع: حمايه موقعك من الاختراق   حمايه موقعك من الاختراق Icon_minitimeالجمعة أكتوبر 17, 2008 11:45 am

بسم الله الرحمن الرحيم
هذا الموضوع عبـارة عن حمـاية المنتدى من الاختراق وحـرصت فى هذا الموضوع على جمع كل ما اعرف فى ســبيـل هذا العمـل فاغفرو لى ان نســيت شــئ والشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية (حسـب مانا اعرف الله اعلم بقا لو فى شي تاني) 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق (والله اعــلم) :


1- تغيير اسم المجلدين (admincp - modcp)

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .

3- تغيير الـ ******prefix من ملـف الـ config.php

4- حظـر بعض الكلمات من لوحة المنتدى ..

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..
__________________

بسم الله نبدا

1- تغيير اسم المجلدين (admincp - modcp)

اول شي هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو متل الصورة اللى جاية ..

حمايه موقعك من الاختراق 17bh

حمايه موقعك من الاختراق 20kv
______________

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..

www.xxx.com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..

حمايه موقعك من الاختراق 45kl

حمايه موقعك من الاختراق 55ds

هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد

حمايه موقعك من الاختراق 68az

هنا بقا على الاسـم نفـسه

حمايه موقعك من الاختراق 77xn

طبــق بقا الكلام على على الاربـع مجــلدات

1- admincp

2- includes

3- install

4- modcp

5- archive

وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على اسـمائهم الجديدة
____________________________

3- تغيير الـ ******prefix من ملـف الـ config.php

ادخــل ملف الـ config.php واعـمل التعديل التالى

حمايه موقعك من الاختراق 84ua

وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا هيك منعت الموضوع هاد طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى هيك .. jjjfb اى حروف والسـلام ..
____________

4- حظـر بعض الكلمات من لوحة المنتدى ..

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..

حمايه موقعك من الاختراق 98cd

حمايه موقعك من الاختراق 105he

مع مراعاة اختلاف كل تعريب عن الاخــر ..

حمايه موقعك من الاختراق 115kb

واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة بعـد ازالة المسـافة بين الـ c وما بعـدها ..



اقتباس:
c ookc ookic ookiec ookiesC OOKC OOKIC OOKIEC OOKIES

___________________

5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى

حمايه موقعك من الاختراق 149xn

حمايه موقعك من الاختراق 151nt

حمايه موقعك من الاختراق 165lz
_______________________________________

6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd
طيب شو اهـمية الموضوع هاد ...؟

اهميـة الموضوع ان المخترق اول شي بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم نهائيا عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى



اقتباس:
Powered by vBulletin Version {1}<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.


واستبدله بـ



اقتباس:
Powered by vBulletin<br />Copyright &copy;2000 - {2}, Jelsoft Enterprises Ltd.


هتبقا الاصـدارة اسـفل المنتدى هيك ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
____________________________

7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
هلئ بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة هي نهائي امشى مع الـصور يمعلم ..

حمايه موقعك من الاختراق 9f8cd

حمايه موقعك من الاختراق 178ee

حمايه موقعك من الاختراق 184xd

اختار لا واحفظ الاعدادات


وهيك بقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات هي عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله جارى اعـدادها ..

والحمدلله انتهى الشرح


تحياتي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://prenso.com
 
حمايه موقعك من الاختراق
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: قسم تطوير منتديات الـ vBulletin :: منتدى أمــن وحـمايـه المواقع-
انتقل الى: