للتسجيل اضغط هـنـا


العودة   منتديات اطفال نت > ممــلكــة الطفــل العصــريــة > المهندس الصغير

الإهداءات
حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد كتكوته صفراء ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد بنوته كوووول ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد $$رحوبــه$$ ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار من الرياض : وينك يا*مايلي* اشتقتلك كل من يعرفها يقولي والي يعرف ليش طلعت من المنتدى يقولي بليز بسرعه من كوكب زحل : الحوّوووووت ادخل الشات حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد دلوعه ابوها ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد Mahmoudfarouk ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد مشعوذ ! ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد فراشة ورديه ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار حمودي ومرومي من منتديات اطفال نت : إدارة المنتدى ترحب بالعضو الجديد نجوم الليل ونحن سعداء جدا لاختياره بأن يكون واحداً من أسرتنا و نتمنى له الاستمتاع بالإقامة معنا، يفيد ويستفيد ونأمل منه التواصل بإستمرار

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 08-04-2008, 04:53 PM   #1
صغنون مدلل
 
الصورة الرمزية القناص33
 

E19a8e21eb طريقه حمايه المنتدي من الهـــــــــــــاكرز

السلام عليكم ورحمة الله وبركاته ..

م ن ق و ل ..



كثير من الناس عندهم منتديات .. لكن .. يشد حيله بالمنتدى ويعمل تصميم وكل شي اوكى .. ويشارك لمده سنه اخر ... المنتدى يتصكر من قبل الهكرز ...
الهكرز يخترقون المنتدى ويمسحون كل شي ... ويخربونه ... ويروح عليه كل شي ويتحسر وقتها ..
يمكن يقدر يرجعهم اذا كان عنده ملف الباك اب لكن مو مضمون 100% .. لكن اذا فرضا ما قدر يرجعهم شنو يسوي .. ماراح يقدر يسوي شي ..
فهذا الموضوع خاص لسد ثغرات منتديات ال vb
============================== =====
طريقة سد ثغرات اختراق المنتديات وحمايتها vb
كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
1-
افتح ملف config.php
الموجود تحت مجلد include
قم بتعديل اسماء المجلدات كالتالى
$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)
قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp
للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
--------------------------------------------------------------------------------
2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا
--------------------------------------------------------------------------------
3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا
--------------------------------------------------------------------------------
4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا
--------------------------------------------------------------------------------
5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
6-
ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعدها مباشرة
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
7-
ثغرة ملف editpost.php
هي ثغره من نوع CrossSite ############ing وهي ثغره عن طريقها يتم سرقة ال########ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال########ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال########ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
طريقة سد الثغرة
قم بفتح ملف editpost.php وابحث عن السطر التالي
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر
$edit['title'] = trim(xss_clean($_POST['title']));
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection
هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل

التوقيع:
القناص33 غير متواجد حالياً   رد مع اقتباس
قديم 08-04-2008, 06:13 PM   #2
مشرف
 
الصورة الرمزية شهود
 
مزاجي:

افتراضي

يسلمووووووووووووووووووو على الموضوع

التوقيع:
شهود متواجد حالياً   رد مع اقتباس
قديم 08-25-2008, 11:38 PM   #3
العبقري الصغير
 
الصورة الرمزية roOoroOo
 

افتراضي هاي

يسلمو لاحلى موضوع

roOoroOo غير متواجد حالياً   رد مع اقتباس
رد

مواقع النشر


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
5ملاك 10عسل 15امير المنتدى 20 احلى واحد في المنتدى امير الرومنسيه مركز اطفال نت الترفيهي 22 11-07-2008 03:34 PM
طريقه لتطوير المنتدى وجعل من الكل يقرأ ردودك بنت كول على طول واحـة الطفــل الصغيــر 4 10-31-2008 12:25 AM
الله يأخذ من أسس المنتدى .. ويأخذ مشرفين وأعضاء وعضوات المنتدى .... الى ..... لمى المهندس الصغير 29 10-13-2008 07:57 PM
طريقه التسجيل في المنتدى وطريقه تفعيل الإشتراك حمودي ومرومي همسات اطفالنا التطويرية 16 09-12-2008 04:45 PM
بسرعة ولد خالي عاشق الزعيم بيجي المنتدى قلتله أن المنتدى ممتاز القناص الأزرق ملتقى اطفـالنا الترحيـبيــة 7 08-02-2008 06:26 PM


الساعة الآن: 03:12 AM بتوقيت مكـة المكـرمـة


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd diamond

 

ممــلكــة الطفــل العصــريــة| قضــايــا طفـلي العــامــة| المهندس الصغير| مركز اطفال نت الترفيهي| عيـادة طفـلي الصحيـة| واحـة الطفــل الصغيــر| مطبخ وانـاقة طفلي الصغير| ملتقى اطفـالنا الترحيـبيــة| افــلام الاطفــال الكرتونيــة| ممـــلكــة الطفــل التطــويريــة| همسات اطفالنا التطويرية| ممــلكة اطفــالنــا التجـــارية| اطفالنا للعروض التجارية| سلة مهملات اطفالنــا| اطفال نت الاكترونيه| قسم لغات اطفال نت| بيت الطفل| مدونــة اطفــال نت الخــاصـــة| مدونــة اطفــال نت الخــاصــة| مجموعات اطفال نت الخاصة| مجموعات اطفال نت الخاصة| ملتقى فوتو شوب اطفال نت| قسم الادارة والمشرفين|