۩۞۩ شـــــــــبكة منتديـــــــــــــــــا ت أســــــــــــــــود البرمجـيـــــــــات۩۞۩
مرحبا بكم فى
شبكة منتديات أسود البرمجيات
عزيزى الزائر الكريم
انت ليس مسجل لدينا يسعدنا انضمامك الينا
نتمنى لك الاقامه والاستمتاع معنا
۩۞۩ شـــــــــبكة منتديـــــــــــــــــا ت أســــــــــــــــود البرمجـيـــــــــات۩۞۩
مرحبا بكم فى
شبكة منتديات أسود البرمجيات
عزيزى الزائر الكريم
انت ليس مسجل لدينا يسعدنا انضمامك الينا
نتمنى لك الاقامه والاستمتاع معنا
۩۞۩ شـــــــــبكة منتديـــــــــــــــــا ت أســــــــــــــــود البرمجـيـــــــــات۩۞۩
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

۩۞۩ شـــــــــبكة منتديـــــــــــــــــا ت أســــــــــــــــود البرمجـيـــــــــات۩۞۩


 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
:<style
type="text/css">body, a, a:hover {cursor: url(http://cur.cursors-4u.net/cursors/cur-2/cur222.cur),
progress;}</style><img src="http://cursors-4u.com/support.png"
alt="" style="position: absolute; top: 0px; right: 0px;" border="0">


 

 احمي موقعك بنسبة 95% / شرح كامل + صور اول بأول ..~

اذهب الى الأسفل 
كاتب الموضوعرسالة
الزعيم
مدير عام المنتدى
مدير عام المنتدى
الزعيم


ذكر
عدد الرسائل : 2426
الموقع : منتدى أسود البرمجيات https://okasha77.yoo7.com
العمل/الترفيه : الكمبيوتر
المزاج : حسب سرعة النت
نقاط : 5524
تاريخ التسجيل : 07/01/2009

احمي موقعك بنسبة 95% / شرح كامل + صور اول بأول ..~ Empty
مُساهمةموضوع: احمي موقعك بنسبة 95% / شرح كامل + صور اول بأول ..~   احمي موقعك بنسبة 95% / شرح كامل + صور اول بأول ..~ Emptyالأربعاء يونيو 16, 2010 1:10 pm


السلام عليكم ورحمة الله وبركاته
اليوم سوف اقوم بشرح حماية موقعك من بعض الثغرات ولكن قبل كل شيء يجب عليك التأكد من عدم اعطاء اي شخص غير موثوق فيه معلومات موقعك مهما كان وايضاً التأكد من الملفات و الهاكات والاستايلات التي تقوم بتركيبها بحيث تكون من موقع معروف وعضو معروف ولا تركب شيء ما تعرفله

الخطوة الأولة

نروح للمفات التالية
showgroups.php
memberlist.php
faq.php
online.php
calendar.php
ونقوم بفتح الملفات وحذف ما بداخلها ونضع مكانه ما بداخل ملف index.php إلي هو الملف الرئيسي لمنتداك
ايضاً نقوم بحذف مجلد install حذف نهائي بعد تثبيت المنتدي وبعض الاخوان يغيرن اسم المجلد وانا انصح بحذفه نهائي مثل الصورة

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


الخطوة الثانية

ثم نتجه لملف الكوفنق config الموجود داخل مجلد includes
ونقوم بتحريره وتغير اسم ملجد الادمن admincp ومجلد modcp
وتغير الكوكيز كما تلاحظون
$config['Misc']['admincpdir'] = 'admincp';
$config['Misc']['modcpdir'] = 'modcp';
نقوم بتغير كلمة admincp إلي الاسم الذي نريده مثل sahm
و أيضاً مجلد modcp نقوم بتغيره مثل ما نريد ولنفرض alshra
بحيث تصبح هاكذا

$config['Misc']['admincpdir'] = 'sahm';
$config['Misc']['modcpdir'] = 'alshra';

طبعاً لا ننسي تغير اسماء المجلدات ايضاً الخارجية نقوم بتغيرها نفسها وداخل ملف الكوفنق

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
الخطوة الثالثة

ثم في نفس ملف config قم بتغير الكوكيز

$config['Misc']['******prefix'] = 'bb';

نقوم بتغير bb إلي ما نريد مثلا xy او اي شيء نريده بحيث يصبح هاكذا

$config['Misc']['******prefix'] = 'xy';

ثم نقوم بحفظ التعديل عي الملف


الخطوة الرابعة

ايضاً نقوم بعمل جدار حماية علي المجلدات التالية

includes و admincp و modcp

طبعاً نحنا قمنا بتغير اسم المجلدات التالية admincp إلي هو sahm

و modcp إلي هو alshra

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


الخطوة الخامسة

تم إكتشاف كود جديد وشغال على النسخ الجديد كذلك

وظيفته تلغيم الستايل لرفع ملف شيل بواسطة المتصفح

وطريقة التلغيم بحالتين فقط

1- تحميل أي ستايل مجاني ويكون الستايل ملغم وجاهز في القوالب وهذا يكون من نفس المصمم اللي جهز الستايل للناس
2- زراعة التلغيم بواسطة شخص معين يستطيع الدخول للوحة التحكم إما من مطور للمنتديات أو مشرف معين يتم إختراقه

وطريقة الترقيع لهذي الثغرة

رفع البرودكت من لوحة تحكم المنتدي

حمل الهاك من هنا

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وطريقة تركيب البرودكت product

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



===

ايضاً تركيب برودكت منع التحويل


حمل الهاك من هنا

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

وطريقة التركيب

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

===

تركيب هاك قاتل السكربيت بنغ



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

مفيد لقتل اي عمليه سكريبت لمنتداك مهما كانت .

الان نتوجه الى ملف الاف تي بي flashfxp ونتبع الشرح التالي :-



[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]



الخطوة السادسة

ترقيع فولد التسجيل



1- نسجل الدخول الى لوحة التحكم المدير العام


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

2- نتوجه الى اعدادات الصور ونضع الخيارات كما هو موضح بالصوره


[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

3- نتوجه الى خيارات تسجيل الأعضاء

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

4- نضع الخيار التحقق بالصوره الى | نعم | كما في الصورة

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

ايضاً التعديل علي إعدادات أكواد BB Code
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://okasha77.yoo7.com/
 
احمي موقعك بنسبة 95% / شرح كامل + صور اول بأول ..~
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» حميل برنامج DreamWeaver 8 كامل - برنامج دريم ويفر 8 كامل لتحرير صفحات المواقع
» عملاق تسريع التصفح بنسبة 500% هو Full Speed v3.3 مع الباتش
» صمم موقعك بـ 500 جنية فقط
» أضف موقعك الى جوجل بأسهل ما يمكن !
» اضف موقعك في 140 محرك بحث بضغطة زر واحده

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
۩۞۩ شـــــــــبكة منتديـــــــــــــــــا ت أســــــــــــــــود البرمجـيـــــــــات۩۞۩  :: منتــــــدى تطــــــــــــــــوير المنتديـــــــــــــــــــــات :: منتدى هاكات منتديات vb-
انتقل الى: