اغلق هذه النافذة  أنت غير مسجل بشبكة ابن الخليج; للتسجيل اضغط هنا; للمساعده وشرح طريقة التسجيل اضغط هنا

شبكة ابن الخليج

Sitemap | Archive | Tag Could
التسجيلالبحثمشاركات اليوماجعل جميع المنتديات مقروءةالأرشيفاعلن معنا





احمى منتداك بهذي الخطوات

مناقشة موضوع احمى منتداك بهذي الخطوات في هاكات وشروحات vBulletin 3.[6-5].X; أن شركات الأ ستضافه الجيده دائمآ توفر حمايه على السيرفرات التى تستضيف عليها المواقع من خلال برامج الحمايه الفيروول وبالتالى يصعب أختراق هذا السيرفرات أو المواقع المستضافه عليها ويصل الى درجة المستحيل إ ...

العودة منتدى ابن الخليج> تطوير المواقع و المنتديات> هاكات وشروحات vBulletin 3.8.X> هاكات وشروحات vBulletin 3.[6-5].X

{ مِنَ الْمُؤْمِنِينَ رِجَالٌ صَدَقُوا مَا عَاهَدُوا اللَّهَ عَلَيْهِ فَمِنْهُم مَّن قَضَى نَحْبَهُ وَمِنْهُم مَّن يَنتَظِرُ وَمَا بَدَّلُوا تَبْدِيلاً } الأحزاب23

حادثة الإفك - تفسير ابن كثير وشرح عثمان الخميس



صوتي شرح الشيخ عثمان الخميس لمختصر منهاج السنة النبوية لشيخ الإسلام ابن تيمية كتاب ألفه للرد على الإمامية وهو أشهر كتاب في الرد على الشيعة

 
 
LinkBackأدوات الموضوعطرق مشاهدة الموضوع
قديم 07-12-2007, 03:35 مساءً   #1 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية ولد السلطنة
 
تاريخ التسجيل: Jan 2006
الدولة: S. of Oman
المشاركات: 3,175
معدل تقييم المستوى: 22156ولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيط
افتراضياحمى منتداك بهذي الخطوات

أن شركات الأ ستضافه الجيده دائمآ توفر حمايه على السيرفرات التى تستضيف عليها المواقع
من خلال برامج الحمايه الفيروول وبالتالى يصعب أختراق هذا السيرفرات أو المواقع المستضافه عليها
ويصل الى درجة المستحيل إذا كانت الشركه متابعه لكل المستجدات فى مجال الحمايه
وحتى اذا جاءت ضربه غير متوقعه فإن العاملين على الشركه إذا كانت شركه جيده يعمل عليها
فريق على مستوى عالى من الخبره فهم قادرون على أعادة الأمور الى طبيعتها فى غضون دقائق أو ساعات
محد ود ه وبذلك فإن الموقف محسوم


وعلى سبيل المثال فأن أى موقع مستضاف على سيرفرات شركة جلاكسو
تجده مزود بأداة لتنقيته وتنظيفه من أى فيروسات
أو ملفات ضاره يمكنك يمكن روؤية هذه الأداه بمجرد دخول للوحة التحكم
الخاصه بموقعك السى بنل Cpanel
منتداك, الخطوات


وأستخدام هذه الأداه غايه فى السهوله وماعليك ألا أن تضغط عليه وبعدها تضغط
لبدأ البحث عن الفيروسات وتنقية الموقع وستظهر أمامك بيانات المعالجه لحظه بلحظه
لا ينصح بأستخدم هذه الأداه أكثر من مره فى الشهر
أو عند الضروره


( بالنسبه لحماية موقعك يجب أن يكون مستضاف لدى شركه قويه عليها خبراء بمعنى الكلمه )



المراحل التاليه للحمايه بسيطه وتتوقف عليك بجعل الباسورد لموقع صعب التخمين
وعدم دخول السى بنل أمام الأخرين أو عدم الدخول للسى بنل الخاص بك من مقاهى الأنترنت العامه
واذا كنت مضطر يحب مسح أثارك من على الجهاز قبل مغادرة مقهى الأنترنت فلا تغلق
السى بنل بل قم بعمل تسجيل خروج منها حتى تقوم السى بنل بمسح الكويكيز من جهاز الكمبيوتر
الذى تعمل عليه وهذا ينطبق على أى برنامج أو أى أسكربت على موقعك د خلت عليه من المقهى
يجب أن تقوم بعمل تسجيل خروج ولا تكتفى بأغلاق الصفحه فقط


أثبتت المتابعه أن أكثر من 90% من الأختراقات تتم من خلال البرامج والأسكربتات على موقعك
من خلال الثغرات الموجوده بالبرنامج أو الأسكربت وعليك أن قمت بتركيب أى برنامج أو أسكربت
أن يكون من مصد ر موثوق أشهر هذه البرامج أو الأسكربتات على الأطلاق هو برنامج المنتديات


ولذ لك سنقوم بشرح كيفية أغلاق أشهر وأخطر الثغرات الموجوده ببرنامج المنتديات


الخطوه الأولى:
1 - بعد تركيب منتداك مباشرة يجب حذ ف مجلد install بالكامل أو على الأقل تغير أسمه
ويمكنك ذ لك من خلال برنامج الأف تى بى Ftp أو من خلال السى بنل Cpanel
من خلال أيقونه ( أدارة الملفات )


سجل دخول للوحة تحكم موقعك (Cpanel)
عن طريق رابط موقعك على هذا الشكل
www.your.com/cpanel
وبعد الدخول نضغط على الايقونه دى اذا كنت مختار اللغه الانجليزيه للوحة التحكم


منتداك, الخطوات


أو تضغط على الايقونه دى اذا كنت مختار اللغه العربيه للوحة تحكم موقعك


منتداك, الخطوات


ستفتح لك الصفحه التاليه وأتيع الصور
رقم (1 )


منتداك, الخطوات


ثم الضغط على مجلد المنتدى بأعتبار أنك قمت بتسميته vb


منتداك, الخطوات


الخطوه التاليه لا حظ بشده أنك ستضغط على أسم المجلد وليس على صورة المجلد


والهد ف هو تغيرالمجلد ين :


admincp - modcp


وسنشرح تغير أسم المجلد admincp وعليك تنفيذ نفس الشرح على المجلدات الثلاثه
منتداك, الخطوات


فى الخطوه التاليه سيتم أعطاء الأمر للتسميه


منتداك, الخطوات


وفى هذه الخطوه سيتم التسميه


منتداك, الخطوات


الخطوه التاليه مهمه جدآ
الأن ملف الكونفيج config.php


وتقوم بتغير أسم المجلدات الثلاثه بملف الكونفيج الى نفس الأسماء التى قمت بتسميتها



كود:
$admincpdir = 'admincp';







كود:
$modcpdir = 'modcp';








الأن تتجه لأغلاق المجلد includesبرقم سرى من السى بنل Cpanel


الأن تتجه لأغلاق الثغرات الخطيره بالمنتدى يجب أن تكون على علم كيف تتعامل مع ملفات
البى أتش بى Php ويفضل أن تأخد نسخه من أى ملف ستقوم بالتعديل عليه للأحتياط
وستقوم بفتح الملفات بواسطة النوت ياد الملحق مع أدوات الويند وز


أولآ : ثغرة الرسائل الخاصه


أغلاق للثغره :
فى ملف private.php
إبحث عن الكود التالى




كود:
// trim the text fields
$pm['title'] = trim($pm['title']); $pm['message'] = trim($pm['message']);







و إستبدله بالاتى




كود:
// trim the text fields
$pm['title'] = trim(xss_clean($pm['title'])); $pm['recipients'] = trim(xss_clean($pm['recipients'])); $pm['message'] = trim($pm['message']);




الثغره الثانيه :
faq.php


افتح ملف faq.php وقم بالبحث عن الأسطر التاليه:

كود:
// initialize some template bits $faqbits = ''; $faqlinks = '';




أضف بعدها مايلي:

كود:
$navbits[''] =$vbphrase['faq'];



أنتهى أغلاق في ثغرة faq.php


أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
انتهى
ثغرة مركز رفع الملفات
اولا: الثغرة متواجده في المراكز التحميل الملفات والهاكات التحميل بـ المنتديات الvb وغيرة وهـي أمتداد (3gp) تمكن المخترق من رفع shell.php.3gp
وهذه الـشيل:::أختراق الموقع + احتمال السيرفر بالكامل
وثغرات مركز التحميل بالامتدادات التالية: rar & jpg & gif & 3gp nEw
يااانك تحذف المركز التحميل وتفتك او انك تفتح المفكرة :: وتحط فيها هذه الكود:




كود:
[/center]
RemoveType .php .php3 .phtml .pl .cgi .rar .jpg .3gp .gif .asp









[center]
htaccess


وتـرفعه على نفس مجلد المركز التحميل من الاف تي بي FTP طبعا
وللعلم
لن تستطيع أن تسمى ملف .htaccess ولكنك ستجعله htaccess.txt وترفعه بالاف تى بى
وتعيد تسميته الى .htaccess بالاف تى بى
انتهى
ثغرة ملف
editpost.php

الترقيع للثغره :
*قم بفتح ملف editpost.php وابحث عن السطر التالي




كود:
$edit['title'] = trim($_POST['title']);





وسوف تجدها مرتين
إستبدلهم بالسطر التالى




كود:
$edit['title'] = trim(xss_clean($_POST['title']));





انتهى
ايضا
اذا كنت مفعل خاصية الفلاش بمنتداك قفل هذي الخاصية + خاصية الــ html وتلقاها في خيارات المنتدى واما اي html ضع No
من الثغرات أيضاُ
أخذف صيغة PSD من الملفات المرفقة

بهذه الخطوات جميعها تكون نسبة الحماية لمنتداك بمستوى عالي

لا تنسوني من الدعاء جزاكم الله الف خير



من مواضيع ولد السلطنة في المنتدى
__________________
حمل جميع نسخ الجيل الرابع مع التعريب مباشرتا:-
http://vb4.wsport.org/
حمل جميع نسخ الجيل الثالث مع التعريب مباشرتا:-
http://vb3.wsport.org/

اضف موقعك في دليل دبليو سبورت الرياضي
http://dir.wsport.or...org/index.html
ولد السلطنة غير متواجد حالياً  
قديم 07-12-2007, 07:00 مساءً   #2 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 53,991
معدل تقييم المستوى: 53ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMINإرسال رسالة عبر مراسل MSN إلى ADMIN
افتراضيرد: احمى منتداك بهذي الخطوات

الله يجزاك كل الخير يالغالي وشكراً لك



من مواضيع ADMIN في المنتدى
__________________




يقول الامام مالك رحمه الله:
إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

وقال أبو الوفا بن عقيل رحمه الله:
انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.

وحيد القرن، كسرنا قرنه، ودككنا حصنه، وهدمنا برجه، فخرج يتبختر بعتاده مزهواً بعدده ففللنا حدّه، وقتلنا جنده، وفرقنا صحبه، والفضل لله وحده

ولئن أبيد أبناء دولة الإسلام عن بكرة أبيهم خيرٌ لهم من أن يحكمهم رافضيٌّ خبيث أو أن تستظلّ بغداد برايات الصفويين يوما واحداً.

ADMIN غير متواجد حالياً  
قديم 07-12-2007, 07:47 مساءً   #3 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية ولد السلطنة
 
تاريخ التسجيل: Jan 2006
الدولة: S. of Oman
المشاركات: 3,175
معدل تقييم المستوى: 22156ولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيط
افتراضيرد: احمى منتداك بهذي الخطوات

ويجزيك يا خوي وتسلملي على المرور والرد يا الغالي



من مواضيع ولد السلطنة في المنتدى
__________________
حمل جميع نسخ الجيل الرابع مع التعريب مباشرتا:-
http://vb4.wsport.org/
حمل جميع نسخ الجيل الثالث مع التعريب مباشرتا:-
http://vb3.wsport.org/

اضف موقعك في دليل دبليو سبورت الرياضي
http://dir.wsport.or...org/index.html
ولد السلطنة غير متواجد حالياً  
قديم 07-13-2007, 04:55 صباحاً   #4 (permalink)
Gulfson.com

 
الصورة الرمزية كرم العربي
 
تاريخ التسجيل: Apr 2006
الدولة: Egypt
المشاركات: 15,092
معدل تقييم المستوى: 53كرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيط
إرسال رسالة عبر مراسل MSN إلى كرم العربي
افتراضيرد: احمى منتداك بهذي الخطوات

شكرا لك وبارك الله فيك



من مواضيع كرم العربي في المنتدى
__________________
Im Back

كرم العربي غير متواجد حالياً  
قديم 07-13-2007, 05:12 مساءً   #5 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية ولد السلطنة
 
تاريخ التسجيل: Jan 2006
الدولة: S. of Oman
المشاركات: 3,175
معدل تقييم المستوى: 22156ولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيط
افتراضيرد: احمى منتداك بهذي الخطوات

عفوا والله يبارك فيك يا خوي



من مواضيع ولد السلطنة في المنتدى
__________________
حمل جميع نسخ الجيل الرابع مع التعريب مباشرتا:-
http://vb4.wsport.org/
حمل جميع نسخ الجيل الثالث مع التعريب مباشرتا:-
http://vb3.wsport.org/

اضف موقعك في دليل دبليو سبورت الرياضي
http://dir.wsport.or...org/index.html
ولد السلطنة غير متواجد حالياً  
قديم 08-09-2008, 04:24 مساءً   #6 (permalink)
عضــو
 
الصورة الرمزية max_man
 
تاريخ التسجيل: Aug 2008
المشاركات: 24
معدل تقييم المستوى: 15max_man يستاهل ترحيب
افتراضيرد: احمى منتداك بهذي الخطوات

شكراااااااااااااااااااااااااااً



من مواضيع max_man في المنتدى
max_man غير متواجد حالياً  
قديم 08-10-2008, 03:02 مساءً   #7 (permalink)
رواد المنتدى
 
تاريخ التسجيل: Feb 2007
المشاركات: 426
معدل تقييم المستوى: 4281فتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيطفتى الطائف نشيط
افتراضيرد: احمى منتداك بهذي الخطوات

بارك الله فيك اخوي ولد السلطنة

مشكووووووووور



من مواضيع فتى الطائف في المنتدى
__________________


http://mkahmdnh.com/vb

مكتبة الموقع للفديو
http://mkahmdnh.com/...b/youtube.php/
فتى الطائف غير متواجد حالياً  
قديم 12-11-2008, 06:26 صباحاً   #8 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية UaQ - lover
 
تاريخ التسجيل: Jul 2008
الدولة: U@E In UaQ
المشاركات: 1,100
معدل تقييم المستوى: 5216UaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيطUaQ - lover نشيط
افتراضيرد: احمى منتداك بهذي الخطوات

مشكور يا غالي ما قصرت

و بارك الله فيك اخوي



من مواضيع UaQ - lover في المنتدى
__________________
webmaster@uaq-lover.com

ليس المهـم عـَدد { مشاركاتي } ..
المهـم كم شخص إستفاد من { مشاركاتي } ..

إذا سمعتم خبر وفاتي فادعولي بالرحمة

أَنَا الْيَوْمَ بَيْنَكُمْ وَ غَدا قَدْ أَرْحَلَ عَنْكُمْ فَإِنْ بَقِيَتْ فَلَا تَهْجُرُوْنِيّ. وَإِنْ رَحَلَتْ تَحِيَّاتِيْ وَلَا تَنْسُوْنِيْ

UaQ - lover غير متواجد حالياً  
 

العبارات الدلالية
منتداك, الخطوات


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG]متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوعكاتب الموضوعالمنتدىمشاركاتآخر مشاركة
اضف منتداك فى دليل ايمى جرانتس جميع المواقع المضافه تم ارشفتهاايمى جرانتستبادل إعلاني و تجاري404-14-2009 11:54 صباحاً
طور , رقى , احمى , منتداك فى ساعه واحده ! و ب 150 ريال فقط !!انجاز هوستتبادل إعلاني و تجاري001-21-2009 04:48 مساءً
افتراضي الان احمي منتداك بنسبة 99%Mr.XwXهاكات وشروحات vBulletin 3.8.X501-08-2009 03:02 صباحاً
هاك الحمايه الجبار والرهيب احمى منتداك من كافه انواع الاختراقspot_valantinoهاكات وشروحات vBulletin 3.8.X1010-20-2008 04:27 صباحاً
افتراضي كيف امنع الزوار من مشاهدة الصور بهذي الطريقةالاثير السوريمشاكل وحلول الـ مواقع1204-29-2008 09:17 مساءً


منتديات شبكة ابن الخليج

ثقافات افريقية كتب مجانية ابن منظور الشيخ محمود علي البنا طرائف و غرائب و مسابقات ثقافية رياضة عربية قرآننقش حناء 2008 حقائب أمراض الأنف والأذن والحنجرة ساعات أساور فلفل ديكور صالون نقش حناء 2008 متصفحات برامج هندسة طلبات المساعدة وتبادل الخبرات العاب شعبية العاب رياضية Bejeweled مواقع اسرار حراس الامبراطور ترافيان فرش فوتوشوب صور أطفال توائم مسجات خليجية نقش حناء 2008 دروس الكمبيوتر و الأنترنت دروس Adobe After Effect تحميل فوتوشوب دروس ايميج ريدي Adobe ImageReadyدروس افتر افكت Adobe After Effect تحميل ادوبي بريمر دروس Illustrato دروس تعليمية دروس ماكس للمتبتدئين دروس swish دروس في بي سكربت دروس اوتلوك دروس Mac OS لينكس وندوز WINDOWS دروس برمجه نقش حناء 2008 هاكات مميزه vb368 ستايلات قسم ستايلات vBulletinمجلة المنتديات mkPortalقسم ستايلات مجلة المنتديات mkPortal Stylesسكربتات وادوات تطوير المواقعمشاكل وحلول الـ مواقع اشهار منتدى آراءفوتوشوبCinema 4Dخامات فوتوشوبفرش فوتوشوباكشن فوتوشوباشكال فوتوشوبدليل مواقعاكتشف شخصيتكاخبارموسوعة الأطفالبوربوينتtorrentاختصار الروابطPageRankتوقيع لاميلكصانع القليترGlitterبرامج


الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 10:55 مساءً.
Search Engine Optimization by vBSEO 3.1.0

Valid XHTML 1.0 Transitional Valid CSS!Powered by vBulletin® Version 3.7.1,
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd
شبكة و منتديات حبيبى نت  |  شبكة العربي  |   Feeds:   XML   JS   RSS   RSS Feed