منتديات المهجولون العرب
منتديات المهجولون العرب  
 

 

.:: إعلانات الموقع ::.

منتديات المهجولون العرب

 
العودة   -:: منتديات المهجولون العرب ::- > °ˆ~*¤®§(*§ المنتديـــات التقنية §*)§®¤*~ˆ° > منتدى البرامج مشاكل الكمبيوتر وحلها
التسجيل التعليمـــات قائمة الأعضاء التقويم الإعلانات البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
 


منتدى البرامج مشاكل الكمبيوتر وحلها كمبوترك فيه مغص ؟؟ تعال اشرح لنا حالته .. عندك برنامج ؟؟ حطه هنا .. تبي تشلح برنامج ؟؟ تعال هنا .. كل شي عندنا مانقول لا


إضافة رد
أدوات الموضوع
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 12-21-2005, 02:37 PM رقم المشاركة : 1 (permalink)
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 8
المواضيع : 8
الردود : 10
مجموع المشاركات : 18
بمعدل : 0.02 مشاركة في اليوم
معدل التقييم : 10
My SMS

معلومات إضافية

ثلـ’ـ’ـ’ـج مشـ’ـ’ـ’ـوي غير متصل

افتراضي ,,,,,,طريقة سد ثغرات اختراق المنتديات وحمايتها واهم شي منتدانا ,,,,,,

طريقة سد ثغرات اختراق المنتديات وحمايتها




كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3

بسم الله الرحمن الرحيم


نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين

************************************************** ******

يتبــع
2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا


3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا


4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6-
ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه


كود PHP:


كود PHP:
// initialize some template bits
$faqbits = '';
$faqlinks = '';






أضف بعدها مباشرة


كود PHP:


كود PHP:
$navbits[''] =$vbphrase['faq'];






احفظ الملف وارفعه لمجلد منتداك


7-
ثغرة ملف editpost.php

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة ال****ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي


كود PHP:

كود:


كود PHP:
$edit['title'] = trim($_POST['title']);






استبدله بهذا السطر


كود PHP:

كود:


كود PHP:
$edit['title'] = trim(xss_clean($_POST['title']));





احفظ الملف وارفعه لمجلد منتداك


8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل

بالتوفيق ان شاء الله
************************************************** **********

يتبــع
1- ثغرة ملف التعليمات faq.php :
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى ومستواها ( ضعيف ) .

الترقيع للثغره :
* افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:
// initialize some template bits
$faqbits = '';
$faqlinks = '';

*أضف بعدها مايلي:
$navbits[''] =$vbphrase['faq'];

* إحفظ الملف.

************************************************** **********

2-ثغرة ملف editpost.php :
وهي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة ال****ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث . مستواها ( جيد )

الترقيع:
* قم بفتح ملف editpost.php وابحث عن السطر التالي:
$edit['title'] = trim($_POST['title']);

* استبدله بهذا السطر:
$edit['title'] = trim(xss_clean($_POST['title']));

* احفظ الملف .

************************************************** ********

3- ثغرة ملف authorize.php:
وهي ثغره من نوع SQL Injection.
وهو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل وهنا بعض التفاصيل عن الثغره:
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

************************************************** **********

4- إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
ويستحسن تغير اسم مجلد لوحة التحكم إلى أي إسم أخر على سبيل المثال myguard
بعدها قم بفتح ملف config.php وابحث عن كلمة admincp وضع بدلاً منها اسمك
الجديد .

5- لوحة تحكم المراقبين بها ثغرات كثيره أيضاً ويفضل إغلاقها نهائياً عن طريق htaccess ويكتفى عمل المراقبين داخل الساحات فقط .



تحياتي






من مواضيع ثلـ’ـ’ـ’ـج مشـ’ـ’ـ’ـوي في المنتدى

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 12-22-2005, 01:01 AM رقم المشاركة : 2 (permalink)
Zo0oZ
دبدوب السيارات
مشرف منتدى السيارات

الصورة الرمزية Zo0oZ
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 6
الإقامة : الاحساء
الهواية :
المواضيع : 130
الردود : 2817
مجموع المشاركات : 2,947
بمعدل : 2.84 مشاركة في اليوم
معدل التقييم : 10
إرسال رسالة عبر مراسل MSN إلى Zo0oZ إرسال رسالة عبر Skype إلى Zo0oZ
My SMS لحلم هو عشق الشي الذي معك فعندما تحلم به يصبح لغيرك

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة Saudi Arabia
المزاج : المزاج z3lan

Zo0oZ غير متصل

افتراضي

مشكوووور اخوي عالمعلومات






من مواضيع Zo0oZ في المنتدى







التوقيع - Zo0oZ

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-04-2006, 11:30 PM رقم المشاركة : 3 (permalink)
بيش
مهجول بقراطيسه

الصورة الرمزية بيش
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 7
المواضيع : 2
الردود : 19
مجموع المشاركات : 21
بمعدل : 0.02 مشاركة في اليوم
معدل التقييم : 10
My SMS

معلومات إضافية

بيش غير متصل

افتراضي

مشكوووور خيو على المعلومة

تحياتي لك بيش






من مواضيع بيش في المنتدى

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-08-2006, 02:19 PM رقم المشاركة : 4 (permalink)
المقام السامي
عـاشـق الـعـالـمي

الصورة الرمزية المقام السامي
 
تاريخ التسجيل : Jan 2006
رقم العضوية : 104
الإقامة : ؟؟؟
الهواية : عشق حبيبي
المواضيع : 167
الردود : 1005
مجموع المشاركات : 1,172
بمعدل : 1.16 مشاركة في اليوم
معدل التقييم : 10
إرسال رسالة عبر مراسل MSN إلى المقام السامي
My SMS

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة Saudi Arabia
المزاج : المزاج rayg

المقام السامي غير متصل

افتراضي

الله يعطيك العافيه على المجهود






من مواضيع المقام السامي في المنتدى

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 02-01-2006, 01:13 AM رقم المشاركة : 5 (permalink)
WildTaz1469
مهجول بقراطيسه

الصورة الرمزية WildTaz1469
 
تاريخ التسجيل : Jan 2006
رقم العضوية : 267
الإقامة : BAHRAIN
الهواية :
المواضيع : 0
الردود : 19
مجموع المشاركات : 19
بمعدل : 0.02 مشاركة في اليوم
معدل التقييم : 10
إرسال رسالة عبر مراسل ICQ إلى WildTaz1469 إرسال رسالة عبر مراسل MSN إلى WildTaz1469 إرسال رسالة عبر مراسل Yahoo إلى WildTaz1469
My SMS

معلومات إضافية

WildTaz1469 غير متصل

افتراضي مشاركة: ,,,,,,طريقة سد ثغرات اختراق المنتديات وحمايتها واهم شي منتدانا ,,,,,,

thankssssssssssssssssssssssssss













التوقيع - WildTaz1469

Wild Taz 1469

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 02-09-2006, 12:20 AM رقم المشاركة : 6 (permalink)
الغريب
مهجول مع مرتبة الشرف
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 4
المواضيع : 359
الردود : 2492
مجموع المشاركات : 2,851
بمعدل : 2.74 مشاركة في اليوم
معدل التقييم : 10
إرسال رسالة عبر مراسل MSN إلى الغريب
My SMS

معلومات إضافية

الغريب غير متصل

افتراضي مشاركة: ,,,,,,طريقة سد ثغرات اختراق المنتديات وحمايتها واهم شي منتدانا ,,,,,,

مشكووور أخوي على المجهووود المبذووول






من مواضيع الغريب في المنتدى







التوقيع - الغريب


هل للبالتوكـ أهمية ... لا والله ..

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 02-25-2006, 05:08 PM رقم المشاركة : 7 (permalink)
تحدوه البشر
احد يبي خبز من الحلاق
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 30
المواضيع : 20
الردود : 344
مجموع المشاركات : 364
بمعدل : 0.36 مشاركة في اليوم
معدل التقييم : 10
My SMS

معلومات إضافية

تحدوه البشر غير متصل

افتراضي مشاركة: ,,,,,,طريقة سد ثغرات اختراق المنتديات وحمايتها واهم شي منتدانا ,,,,,,

مشكور اخوي وما قصرت..






من مواضيع تحدوه البشر في المنتدى







التوقيع - تحدوه البشر

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 03-11-2006, 02:42 PM رقم المشاركة : 8 (permalink)
venus911
مهجول متحمس

الصورة الرمزية venus911
 
تاريخ التسجيل : Dec 2005
رقم العضوية : 21
المواضيع : 1
الردود : 169
مجموع المشاركات : 170
بمعدل : 0.16 مشاركة في اليوم
معدل التقييم : 10
My SMS

معلومات إضافية

venus911 غير متصل

افتراضي مشاركة: ,,,,,,طريقة سد ثغرات اختراق المنتديات وحمايتها واهم شي منتدانا ,,,,,,

الله يعطيك العافيه






من مواضيع venus911 في المنتدى

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


الساعة الآن 05:06 AM.




Powered by vBulletin® Version 3.7.2, Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0 TranZ By Almuhajir