المنتدىالمجلةإتصل بنامركز المصري
الأوسمةالرصيدالمكافأت الشهريةشرح المنتدى

موضوع مهم .. لحمايه منتدي من الهكرز و اي سرق ْْ{{{مثبت مثبت}}}} BY~Mahmoud King

حفظ البيانات؟
أهلاً و سهلاً بك فى منتدى المصري.
أهلاً وسهلاً بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمات، بالضغط هنا. كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه



إحصائيات المنتدى
أفضل الأعضاء فى هذا الشهر
أخر المشاركات
14 المساهمات
7 المساهمات
5 المساهمات
5 المساهمات
إحصائيات سريعة
هذا المنتدى يتوفر على 37476 عُضو.
آخر عُضو مُسجل هو master2130 فمرحباً به.
أعضاؤنا قدموا 422309 مساهمة في هذا المنتدى , في 72397 موضوع


شاطر  |  



MODY۞MODA
كاتب الموضوع
عضو سوبر
عضو سوبر
وسائل الإتصال
facebook

البيانات
المشاركات : 6212
الجـــنـــس : ذكر
علم دولتى : مصر
عدد التقييمات
عدد التقييمات لكاتب الموضوع :
أوسمتك يا MODY۞MODA

الأوسـمـة & الرصيد
 : وسام الحضور الدائم
21052013
مُساهمةموضوع: موضوع مهم .. لحمايه منتدي من الهكرز و اي سرق ْْ{{{مثبت مثبت}}}} BY~Mahmoud King

السلام عليكم ورحمه الله وبركاته

=====================
كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
1-
افتح ملف config.php
الموجود تحت مجلد include
قم بتعديل اسماء المجلدات كالتالى
$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)
قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp
للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
----------------------------------------------------------------------------

2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا
--------------------------------------------------------------------------------
3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا

--------------------------------------------------------------------------------
4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا
--------------------------------------------------------------------------------

5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel

$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
6-

ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعدها مباشرة
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------

7-
ثغرة ملف editpost.php
هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة ال****ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
طريقة سد الثغرة
قم بفتح ملف editpost.php وابحث عن السطر التالي
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر
$edit['title'] = trim(xss_clean($_POST['title']));
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------

8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection
هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل




وان شاء الله راح انزل بعد شرح ثاني أفضل لنفس الموضوع
انتظرووني
تحياتي




توقيع العضو : MODY۞MODA


 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  G9qmB

لمراسلة الادارة بأمور خاصة لا يشاهدها غير الادارة
من هنا لوضع اى شكوى خاصة بمنتدانا الحبيب
من هنا لتقديم الاقتراحات البنائه بهدف تطوير منتدانا الحبيب
من هنا لمتابعة قوانين المنتدى

مواضيع مماثلة

-
» ليلةُ القدرِ خيرٌ من ألفِ شهر مثبت ’ Mahmoud king
» حصريا علي منتدي المصري هكر باتاريخ 18.3.2013 by mahmoud king
» موضوع مثبت مثبت: جدول مباريات الدورى الانجليزى موسم 2012-2013 والقنوات الناقلة لها
» كيف تحمي جهازك من الهكرز...حصريا ع منتدي المصري
» ادخل يا Mahmoud King !!!

شارك الموضوع على : reddit



موضوع مهم .. لحمايه منتدي من الهكرز و اي سرق ْْ{{{مثبت مثبت}}}} BY~Mahmoud King

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Icon_minitimeالثلاثاء 21 مايو 2013, 2:23 pm
الكاتب:
اللقب:
عضو نشيط
الرتبه:
عضو نشيط
mizo.mico
المشاركات : 315
الجـــنـــس : ذكر
علم دولتى : مصر
أوسمتك يا mizo.mico
الحالة:
وسائل الإتصال:
مُساهمةموضوع: ^_^  موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Icon_minitimeالثلاثاء 21 مايو 2013, 2:23 pm


اخي موضوع جميل
ولاكن اظن ان مراسله الادمن به افضل من النشر العام
و سوف يقدر الادمن المجهو
وشكرا


مجهود رائع تم التقييم


توقيع العضو : mizo.mico



 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Ke6Aq

 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  47358


 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  130416130441_AmvBT_untitled

[img][/img]

 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  ?id=12798x702249&xs=1&url=http%3A%2F%2Fwww8.0zz0.com%2F2013%2F04%2F29%2F11%2F368496301
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  UP9aT




الرجوع الى أعلى الصفحة اذهب الى الأسفل
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Icon_minitimeالأربعاء 22 مايو 2013, 12:14 pm
الكاتب:
اللقب:
عضو ممتاز
الرتبه:
عضو ممتاز
EagleEye
المشاركات : 4708
الجـــنـــس : ذكر
علم دولتى : مصر
أوسمتك يا EagleEye

الأوسـمـة & الرصيد
 : وسام الحضور الدائم
الحالة:
وسائل الإتصال:
مُساهمةموضوع: رد: موضوع مهم .. لحمايه منتدي من الهكرز و اي سرق ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Icon_minitimeالأربعاء 22 مايو 2013, 12:14 pm

أولاً : شكراً لمعلوماتك ولكن لأ يوجد هاكرز في المنتدي لعمل هذا الموضع

ثانيأً : تم تحذيرك مسبقاً بحاجة التحدث بإسم المشرفين " مثبت ,, يثبت " وتم تنبيهك

وتم قبول إعتزارك وتم تكررها


يتم التحدث مع المشرفين والمراقيبن أولاً في تثيبت المواضيع ثم يذهب المشرف إلي قوانين

ويحدد هل يتم التثيبت أم لأ ؟

بسبب كثرة تكررها

التنبيه الأول بتاريخ 22/5/2013

.
يغلق  موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  2681369861

توقيع العضو : EagleEye


 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Uoouu_10
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  G6SZKa
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  657599395
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  UQA1AK
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  MlbOV

 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Uoouu_10
الرجوع الى أعلى الصفحة اذهب الى الأسفل

موضوع مهم .. لحمايه منتدي من الهكرز و اي سرق ْْ{{{مثبت مثبت}}}} BY~Mahmoud King

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة

« الموضوع السابق|الموضوع التالي »

الـــرد الســـريـــع

((ما يلفظ من قول إلا لديه رقيب عتيد))

المتواجدون حاليا فى هذا القسم
عدد المتصفحين الحاليين للمنتدى: لا أحد
 موضوع مهم .. لحمايه منتدي  من الهكرز و اي سرق  ْْ{{{مثبت مثبت}}}} BY~Mahmoud King  Collap12تعليمات المشاركة
لاتستطيع الرد على المواضيع في هذا المنتدى

BB Code is متاحة
كود [IMG] متاحة
كود HTML متاحة


Powered by vBulletin™ Version 3.8.7
Copyright © 2017 vBulletin Solutions, Inc. All rights reserved
جميع الحقوق محفوظة لمنتدى المصري