![]() |
قـوانيـــن الم ــنتدى 2008 } ..
|
|||||||
| الإنترنت والمواقع كل ما يتعلق بمواقع الإنترنت وخدمات التطوير لأصحاب المواقع من واجهات وبرمجيات وأكواد الجافا وسكربتات وبرمجيات - php - واستايلات وهاكات وبرودكت وإضافات ونسخ برنامج المنتديات vBulletin .. |
![]() |
|
|
LinkBack | خيارات الموضوع |
|
|
#1 |
|
صاحب الموقع
تاريخ التّسجيل: Jul 2006
الإقامة: PHP
العمر: 17
المشاركات: 7,612
مزاجي:
|
حماية منتداك 95% جميع الثغرات الثغرات+تشفير+شرح التشفير+جداري ناري+شرح عمل جد+نصائح+استرجاع المنتدى!
السلام عليكم ورحمة الله وبركاته اخواني الكرام اليوم سوف اقدم اليكم بعض الثغرات الاساسية التي يجب اقفلها الموضوع منقول من ترايدنت لكن اغلب الخطوات مطبقه على كشكول ^_^ .. : طبعا من عادتي ان اهذري لكم خلونا ندش بالموضوع على طول قبل كل شي تم الشروحات على منتديات ترياق العرب + منتديات مشاعر+ ترايدنت الشروحات مجمعه من اغلب المواقع وحبيت اجمعها في موضوع واحد لكي الكل يستفيد منها حمـــــــــــــــــــــــــــــــــــــــــاية منتداك 99% عن اطفال النت ان قلت لكم حماية منتدك نصائح/ 1/عندك مركز لا تركبه على نفس الدومين خذ له دومين ثاني 2/ لا تكثر من السكربتات على موقعك وافضل لاتركيب اي سكربت مجاني تدري ليش انا اقول السكربت عندك وعندي وفلان وافلان وكل يطبق على السكربت لين يكتشف ثغرة وبعدين ادهر فيكم 3/ مو تهايط فوق روس العالم انا وانا وتسوي نفسك هكر خلك خوش رجال مو على شان موقعك يروح يبحث على السيرفر وتعم على استضافتك وعلى نفسك 4/ ابحث عن استضافة قويـــــــــــة مو تاخذ استضافة الله بالخير اسئل وماراح تنقطع 5/ الان خلونا نبدا في المنتدى ثغرات لازم تقفلها ابدا بالطريقه ادخل برنامجftp وادخل مجلد المنتدى وغالبا اسمه vb بعد الدخول تحصل ملف الإندكس وانسخ والصقه في جميع الملفات التالية faq.php الأسئله الشائعه memberlist.php قائمة الأعضاء calendar.php التقويم online.php مشاهدة المتواجدين الأن showgroups.php مشرفي المنتدى ************************************************** ********** جدار ناري تسوي عن طريق السي بنل 1/ حط جدار ناري على ملف admincp+ تغيير مسماه 2/ حط جدار ناري على ملف modcp+تغيير مسماه 3/ archive الأرشيف سوي لها جدار ناري الشرح موجود للاخ الردار ابخث عن مشاركته وتحصله ************************************ مشكلة هاليومين اصبح المخترقين يستخدموها بشكل كبير ... نقول انه ممكن العيب ما يكون في منتداك او ثغره ولاكن عيب من السيرفر نفسه اما ان السيف مود غير مفعل او بعض الدوال المهمة مشوار طويل ولاكن اليوم بنشرح طريقة ومجربة الي هي تشفير ملف يبحث عنه كل المخترقين الي هو config.php وما في حل له غير التشفير وانصح الجميع يسونه على مواقعهم وابدأ الأن معاكم بالخطوات وحدة وحدة. --------------------------------------------------------------------------------------- ======================================= نحمل البرنامج أول شي الـتـحـمـيـل ======================================= الخطوة الأولة تأكد من خيارات phpinfo ان الزند مفعل على السيرفر بعض السيرفرات تخليه مفعل والبعض الأخر لأ طيب لو مو مفعل كلم المستضيف يفعله لك طيب بعد ما تفعل واصبح جاهز نريد نشفر نشوف الطريقة سوا.. اترك لكم الشرح بالصور لأن كل شي واضح في الصور يا اخوان... ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ملاحظة مهمة: بعد ما تشفر الملف وتبي ترفعه داخل ملف الانكلود لازم عن طريق برنامج الاف تي بي حقك تحط خيارات النقل على ASC II وتأكد بعد ما ترفع انك ترجع الخيار على الوضع الطبيعي على شان ترفع ملفات الثانية بشكل سليم. هذا والله الموفق للجميع. --------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- ------------------------------- ![]() ------------------------------- [/quote]------------------------------- الحين تمام نروح للمنتدى ندش في اسم الادمن تاكد ان شغلك اوكية 1/ تروح تغلق خاصية التراسل بين الاعضاء عبرالبريد 2/ نروح نشفر بعض الكلمات وتحصلونها في المرفقات الطريقة >>> خيارات المنتدى وبعدها>>>>خيارات الرقابة او الكلمات الممنوعهوتضع فيه اللي في المرفقات نصيحة اخوية اتمنى العبرة منها لا تكثر هاكات ما وراها الا وجع الراس واذا انت معزم على التركيب لا تركب الا بعد ان تتاكد منه يعني خلك مثلي خواف ما يركب الهاك الا بعد ما يشوف العالم ركبته وجربته وبعده يركب والاخيره يا طويل العمر لا ترقي نسخة المنتدى الا بعد ما تشوف العالم اللي جربتها يذكر الكاسر الذهبي للحين ما رقى وش عنده افهموا ياناس والاخيررررة في حالة الاختراق 1/اذا اخترقك عن الكواكيز تكون انت مركب جدار ناري ما رايح يستفيد شي غير مواضيع 2/ اذا اخترقك عن طريق المنتدى ولم يغير الارقام لان بعضها تكون محمية في ملف الكوفنج يعني تشوف منتداك مخترق صحwww.xxxx.net/vb انتي اللي عليك تكتب www.xxxx.net/vb/admincp admincp انصحك تغير مساره وتجد الشرح فوق تدش ياقلبي وترجع كل شي 3/ تم الاختراق وغير الارقام وكل شي اللي عليك شغلتين اذا موقعك مهتم فيه واعضاء وتخاف انهم يشوفون صفحة الاختراق طيررر لاف تي بي وتحصل مجلد المنتدى اسمهvb غيره الى vb1 لين تحصل الارقام ولاتنسى بعد ما تخلص ترجعه vb استعادة الارقام له طريقيتين اما عن طريق الكوفنج او السي بنل خلوني اشرح لكم الطريقة وهي عن طريق السي بنل اسرع واسهل ادخل السي بنل في البدايه ندخل على اللوحة www.wwww.com/cpanel wwww أستبدله بأسم موقعك في البدايه ندخل على اللوحة www.wwww.com/cpanel wwww أستبدله بأسم موقعك ![]() اكتب الباسورد ![]() ![]() ![]() أضغط على الاقونة ومب أسم ملف اليوزر ![]() ![]() ![]() والحين استرجع الباسورد عن طريق الإميل http://www.xxxx.net/vb/login.php?do=lostpw حلوحلو نسوي استعادة وتوصلك الارقام نروح الى لوحة التحكم وندخل وعلى طول روح للفورهم واكتب الموقع تحت الصيانه وراجع المستضيف وشوف عن طريق شنو اخترقك ورجع الباك اب تعال تعال وين رايح تاكد انه ما زرع لك ملفات الشل ولاتنسى صكه بدعوه لي ثلاث ساعات اجمع بالشروحات في الاخير اللي باقي عليك فقط تتابع الثغرات دعوووووووووواتكم _________::التوقيع::_________ ![]() ღR♥manticღ طبع الح ـياة حزن وفرح .. وطبع الورود ش ـوك وزهـور .. Brb سفر .. ,,
|
|
|
|
|
|
#2 |
|
كشكولي مبدع
![]() ![]() ![]() تاريخ التّسجيل: Dec 2007
العمر: 18
المشاركات: 411
مزاجي:
|
مشكور وتسلم يدك
_________::التوقيع::_________ |
|
|
|
|
|
#3 |
|
صاحب الموقع
تاريخ التّسجيل: Jul 2006
الإقامة: PHP
العمر: 17
المشاركات: 7,612
مزاجي:
|
العفوو لمرووركـ..
_________::التوقيع::_________ ![]() ღR♥manticღ طبع الح ـياة حزن وفرح .. وطبع الورود ش ـوك وزهـور .. Brb سفر .. ,,
|
|
|
|
![]() |
| مواقع النشر |
| عدد الأعضاء الذي يتصفحون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
| خيارات الموضوع | |
|
|
جميع المشاركات والملفات الشخصية
تعبر عن وجهة نظر كاتبها ولا تمثل وجهة نظر الغير.