ads
نتمنى ان نكون اخوة متحابين في الله متسامحين والله الموفق

العودة   ملوك العرب تحميل احلى برنامج اجمل صورة فلم مجانا لعبة جديدة اغنية منوعة > الكمبيـوتر والتكنولوجيا والألعاب العامة و الحاسب الالي > تطوير المواقع والمنتديات > حماية من اختراق و ثغرات في ثغرة Code Hacks vBulletin

حماية من اختراق و ثغرات في ثغرة Code Hacks vBulletin للنسخ 3.5 و 3.6 وآخر الإصدارات القادمة من vBulletin فقط ! وجميع أنواع ثغرات المواقع وصفحات الــHtml



     

لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

حماية من اختراق و ثغرات في ثغرة Code Hacks vBulletin


إضافة رد
 
LinkBack أدوات الموضوع
قديم 2006-08-28, 20:18   #1
 
الصورة الرمزية KinGsOf3rB
 
تاريخ التسجيل: 18/12/2005
الدولة: القصيم
المشاركات: 18,948
قوة الترشيح: 50
KinGsOf3rB تم تعطيل التقييم
icn265 لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

كثير من الناس عندهم منتديات .. لكن .. يشد حيله بالمنتدى ويعمل تصميم وكل شي اوكى .. ويشارك لمده سنه اخر ... المنتدى يتصكر من قبل الهكرز ...
الهكرز يخترقون المنتدى ويمسحون كل شي ... ويخربونه ... ويروح عليه كل شي ويتحسر وقتها ..
يمكن يقدر يرجعهم اذا كان عنده ملف الباك اب لكن مو مضمون 100% .. لكن اذا فرضا ما قدر يرجعهم شنو يسوي .. ماراح يقدر يسوي شي ..
فهذا الموضوع خاص لسد ثغرات منتديات ال vb
========================= ==========
طريقة سد ثغرات اختراق المنتديات وحمايتها vb
كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
1-
افتح ملف config.php
الموجود تحت مجلد include
قم بتعديل اسماء المجلدات كالتالى
$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)
قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp
للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
--------------------------------------------------------------------------------
2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا
--------------------------------------------------------------------------------
3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا
--------------------------------------------------------------------------------
4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا
--------------------------------------------------------------------------------
5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
6-
ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعدها مباشرة
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
7-
ثغرة ملف editpost.php
هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة ال****ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
طريقة سد الثغرة
قم بفتح ملف editpost.php وابحث عن السطر التالي
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر
$edit['title'] = trim(xss_clean($_POST['title']));
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection
هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل



لحمايه المنتديات الهكرز الثغرات للمنتدى للفائدة العامة


gplhdi hglkj]dhj lk hgi;v. >> (( s] hgeyvhj gglkj]n ))

KinGsOf3rB غير متواجد حالياً   رد مع اقتباس
قديم 2006-10-05, 19:33   #2
عضو جديد
 
تاريخ التسجيل: 5/10/2006
الدولة: قطر
العمر: 26
المشاركات: 8
قوة الترشيح: 0
عربــــــي بدأ يبرز
افتراضي مشاركة: لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

ماقصرت و ربي يعطيك الف عافيه على الشرح و الجهد المبذول يالطيب
عربــــــي غير متواجد حالياً   رد مع اقتباس
قديم 2006-11-23, 17:58   #3
 
الصورة الرمزية KinGsOf3rB
 
تاريخ التسجيل: 18/12/2005
الدولة: القصيم
المشاركات: 18,948
قوة الترشيح: 50
KinGsOf3rB تم تعطيل التقييم
افتراضي مشاركة: لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

العفو يالالي

وشكراً لمرووورك الرائع
KinGsOf3rB غير متواجد حالياً   رد مع اقتباس
قديم 2006-12-01, 03:04   #4
عضو مجتهد
 
تاريخ التسجيل: 2/11/2006
الدولة: جازان
المشاركات: 125
قوة الترشيح: 6
أبو مراد بدأ يبرز
افتراضي مشاركة: لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

ريحتنا الله يريح بالك مشكور حبيبي
أبو مراد غير متواجد حالياً   رد مع اقتباس
قديم 2007-08-20, 02:26   #5
عضو نشيط
 
تاريخ التسجيل: 5/3/2007
الدولة: dxb
المشاركات: 51
قوة الترشيح: 5
woux بدأ يبرز
افتراضي رداً على الموضوع/ .. رسالتكم: لحمايه المنتديات من الهكرز .. (( سد الثغرات للمنتدى ))

جد هالمشكله كانت مبهدلاني مشكوووووور يا كنجنا
woux غير متواجد حالياً   رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
البرنامج الذى اعجز عمالقة الهكرز فى اختراقه مهم جدا جدا م.س.ج برامج حماية مضادات فايروسات باتش تروجان 45 2010-12-30 10:10
[فيديو] شرح طريقه تغير اسم الكونفق لحمايه المنتدى KinGsOf3rB تطوير مواقع و منتديات 6 2008-09-10 05:36
طفل ولد في الطائرة اين يكتب مقر ولدته وشهادة ميلاده rima malky ارشيف المحذوفات 2 2007-11-18 18:04
ثغرات خطيرة في سيستم xp مهم جدا لان كلنا لديه هذه الثغرات المدمرة للجهاز الماسي حلول مشاكل كمبيوتر انترنت حاسب جهاز 1 2007-09-30 08:17
Shadow Security Scanner v7.0 لفحص المواقع من الثغرات مع الشرح بالصور zaidex ارشيف المحذوفات 1 2007-06-04 02:31


الساعة الآن 04:15


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd منتديات
الاستضافة الاقتصادية - منتديات

Content Relevant URLs by vBSEO 3.2.0