اغلق هذه النافذة  أنت غير مسجل بشبكة ابن الخليج; للتسجيل اضغط هنا; للمساعده وشرح طريقة التسجيل اضغط هنا

شبكة ابن الخليج

Sitemap | Archive | Tag Could
التسجيلالبحثمشاركات اليوماجعل جميع المنتديات مقروءةالأرشيفاعلن معنا





حماية تغير متغيرات معلومات قاعدة البيانات في ال vb

مناقشة موضوع حماية تغير متغيرات معلومات قاعدة البيانات في ال vb في هاكات وشروحات vBulletin 3.8.X; بس الله الرحمن الرحيم الموضوع منقول للافادة و لاهميته صار من المعلوم ان سبب اختراق قالب الفورم هوم هو حقن قاعدة البيانات بمحتوى تخريبي - جيد - رغم انه مشفر ملفات و ما الى ذالك - و التشفير في هذه الحالة ...

العودة منتدى ابن الخليج> تطوير المواقع و المنتديات> هاكات وشروحات vBulletin 3.8.X

{ مِنَ الْمُؤْمِنِينَ رِجَالٌ صَدَقُوا مَا عَاهَدُوا اللَّهَ عَلَيْهِ فَمِنْهُم مَّن قَضَى نَحْبَهُ وَمِنْهُم مَّن يَنتَظِرُ وَمَا بَدَّلُوا تَبْدِيلاً } الأحزاب23

حادثة الإفك - تفسير ابن كثير وشرح عثمان الخميس



صوتي شرح الشيخ عثمان الخميس لمختصر منهاج السنة النبوية لشيخ الإسلام ابن تيمية كتاب ألفه للرد على الإمامية وهو أشهر كتاب في الرد على الشيعة

رد
 
LinkBackأدوات الموضوعطرق مشاهدة الموضوع
قديم 11-01-2008, 06:34 مساءً   #1 (permalink)
:: مشرف ::
:: الاقسام التطويرية ::
 
الصورة الرمزية drsmash
 
تاريخ التسجيل: Aug 2006
الدولة: القاهرة
المشاركات: 1,580
معدل تقييم المستوى: 7631drsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيط
افتراضيحماية تغير متغيرات معلومات قاعدة البيانات في ال vb

بس الله الرحمن الرحيم

الموضوع منقول للافادة و لاهميته


صار من المعلوم ان سبب اختراق قالب الفورم هوم هو حقن قاعدة البيانات بمحتوى تخريبي
- جيد - رغم انه مشفر ملفات و ما الى ذالك - و التشفير في هذه الحالة لا توجد له فعالية بشكل مطلق -

كيف تم الحقن اذا ؟

جواب بشكل مبسط :

تم ذالك عن طريق معرفة معلومات قاعدة البيانات - اسم القاعدة + اسم مستخدمها + كلمة المرور الخاصة بها - و هذه المعلومات موجودة في ملف كونفيج - config.php - المنتدى

طيب الكل يقول كيف ذالك بالرغم من ان تصريح الملف هو 644 و هذا يعني لا امكانية للاطلاع عن محتوياته + ممكن يكون مشفر بزيادة

مهلا مهلا .... تم قراءة ملف config.php عن طريق ملف ثاني يتصل به مباشرة و هذا الاخير هو العمود الفقري للمنتدى بعد config.php

الآن كيف تم ذالك ؟

الجواب : هنا يأتي الجواب على شاكلة اجابة برمجية ..

لتبسيط الامور عليكم - تكتب معلومات القاعدة في ملف config.php كمتغير ليتم التعامل معه في php

و هذا المتغير بحكم ان php مفتوحة المصدر هو مكشوف و معلوم للجميع و بالتحديد هذه هي المتغيرات المقصودة بموضوعنا :

كود PHP:
// المتغير الاول هو لكتابة اسم قاعدة بيانات المنتدى
$config['Database']['dbnamer'] = 'اسم القاعدة';
// المتغير الثاني هو المخصص لكتابة اسم مستخدم قاعدة بيانات المنتدى
$config['MasterServer']['username'] = 'اسم المستخدم';
// المتغير الثالث هو المخصص لكتابة كلمة مرور قاعدة المنتدى
$config['MasterServer']['password'] = 'كلمة المرور'


الآن عرفنا لب القصيد

محور عملنا الآن هو تغيير او بالاصح اخفاء المتغيرات التي تحمل معلومات قاعدة بيانات المنتدى
يعني نحولها من متغير معلوم الى متغير مجهول عن انظار الآخرين

-- لا تترك محفظتك ظاهرة للعيان و تشتكي من السرقة --

الآن راح نسمي باسم الله و نبدأ العمل على سد الباب امام اطفال النت - الهكرز - المخترقون -

خطة العمل : تعديل برمجي
متطلبات العمل : معرفة بسيطة في البرمجة او التعديل + برنامج لتحرير ملفات php - موجودة في قسم البرمجة -
شعار العمل : التوكل على الله
مواد العمل : اقصد بها الملفات التي سيتم التعديل عليها هي : config.php و init.php

التعديل : في الاول احب ان انوه و اذكر اني لا اتحمل اي مسؤولية جراء هذا العمل بالرغم اني مجربه من قبل و ناجح بنسبة 100/100 و الحامي هو الله طبعا

نصيحة : اشدد و انصح باخذ نسخة احتياطية للمفات المذكورة . و ان يكون التعديل في المرحلة الاولية على منتدى تجريبي

نبدأ :

1 - افتح الملف init.php و ابحث عن التالي :

كود PHP:
$vbulletin->config['Database']['dbname'],
 
$vbulletin->config['MasterServer']['servername'],
 
$vbulletin->config['MasterServer']['port'],
 
$vbulletin->config['MasterServer']['username'],
 
$vbulletin->config['MasterServer']['password'], 
راح نعدل السطر الاول و الرابع و الخامس فقط لانهم اهم شيئ في الموضوع

-- نعدل :
كود PHP:
config['Database']['dbname'], 
الي

كود PHP:
 config['Database']['gulf'], 
حيث كلمةgulf مكان dbname مع التنبيه الى انه يجب تذكر الكلمة الاصلية لكي يتم تغييرها فيما بعد في الملف config.php كذالك مع الملاحظة اني وضعتgulf كمثال و يمكن اختيار اي كلمة مكونة من حروف بدلها

و نعدل

كود PHP:
config['MasterServer']['username'], 
الي
كود PHP:
 config['MasterServer']['drsmash'], 

ينطبع عليه نفس الكلام السابق

و تعديل

كود PHP:
 config['MasterServer']['rtv'], 

و نحفظ العمل

نتوجه للملف الثاني - config.php - افتحه مثل الاول بمحرر php

كما نبهت في الاول اننا يجب تذكر الكلمات الاصلية و ما تم تغييرها بها
و في مثالنا :

تم تغيير كل من :

dbname بي كلمة gulf
username بي كلمة drsmash
password بي كلمة rtv


يعني لب الفكرة تغيير الكلمات - المتغيرات - التالية dbname و username و password بكلمات اخرى غير معلومة في كلى الملفين مع مراعات تطابقها

و بهذا راح تقل نسبة الاختراق بنسبة عالية جدا جدا و لا ادعي 100/100 فالكمال لله وحده

- يجب اختيار كلمات معلومات قاعدة بيانات المنتدى او اي سكريبت آخر صعبة التخمين و لا تكون متشابهة - اسم القاعدة لا يكون نفسه اسم المستخدم و كلمة المرور - او له علاقة بمحتوى الموقع

2 - الابتعاد عن استعمال الترخيص 777 في اي منطقة من مناطق موقعك.
3 - التقليل من عدد الهاكات الغير لازمة
4 - التقليل من عدد الستيلات و تحري هويتها قبل اعتمادها و تركيبها
5 - تغيير اسم و مسار لوحة تحكم المدير العام للمتدى و حمايتها بجدار ناري
6 - تفحص موقعك بشكل دوري بحثا عن ملفات ضارة

منقول للافاااااادة



من مواضيع drsmash في المنتدى
__________________
اقتباس:
اللهم أشكو إليك ضعف قوتي وقلة حيلتي وهواني على الناس, يا رب العالمين
أنت رب المستضعفين وأنت ربي
إلى من تكلني يا رب، إلى بعيد يتجهمني أم إلى قريب ملكته أمري
إن لم يكن بك على غضب فلا أبالي، ولكن رحمتك هي أوسع لي
أعوذ بنور وجهك الذي أشرقت له الظلمات، وصلح عليه أمر الدنيا والآخرة
من أن تنزل بي غضبك، أو تحل عليّ سخطك
لك العتبى حتى ترضى، ولا حول ولا قوة إلا بك".
drsmash غير متواجد حالياً   رد مع اقتباس
قديم 11-01-2008, 06:39 مساءً   #2 (permalink)
اسرة ابن الخليج
 
الصورة الرمزية ولد السلطنة
 
تاريخ التسجيل: Jan 2006
الدولة: S. of Oman
المشاركات: 3,175
معدل تقييم المستوى: 22156ولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيط
افتراضيرد: حماية تغير متغيرات معلومات قاعدة البيانات في ال vb

بارك الله فيك

وجزاك الله كل خير اخي الفاضل



من مواضيع ولد السلطنة في المنتدى
__________________
حمل جميع نسخ الجيل الرابع مع التعريب مباشرتا:-
http://vb4.wsport.org/
حمل جميع نسخ الجيل الثالث مع التعريب مباشرتا:-
http://vb3.wsport.org/

اضف موقعك في دليل دبليو سبورت الرياضي
http://dir.wsport.or...org/index.html
ولد السلطنة غير متواجد حالياً   رد مع اقتباس
قديم 11-02-2008, 01:13 صباحاً   #3 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 53,991
معدل تقييم المستوى: 53ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMINإرسال رسالة عبر مراسل MSN إلى ADMIN
افتراضيرد: حماية تغير متغيرات معلومات قاعدة البيانات في ال vb

الي قدر يقرا الكونفق يقدر يقرا الانت

غير صحيح هذا الامر

لاانصح بالعبث بالكونفق ابداً لان برامج كثيره واضافات تعتمد عليه



من مواضيع ADMIN في المنتدى
__________________




يقول الامام مالك رحمه الله:
إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

وقال أبو الوفا بن عقيل رحمه الله:
انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.

وحيد القرن، كسرنا قرنه، ودككنا حصنه، وهدمنا برجه، فخرج يتبختر بعتاده مزهواً بعدده ففللنا حدّه، وقتلنا جنده، وفرقنا صحبه، والفضل لله وحده

ولئن أبيد أبناء دولة الإسلام عن بكرة أبيهم خيرٌ لهم من أن يحكمهم رافضيٌّ خبيث أو أن تستظلّ بغداد برايات الصفويين يوما واحداً.

ADMIN غير متواجد حالياً   رد مع اقتباس
قديم 11-02-2008, 01:56 صباحاً   #4 (permalink)
:: مشرف ::
:: الاقسام التطويرية ::
 
الصورة الرمزية drsmash
 
تاريخ التسجيل: Aug 2006
الدولة: القاهرة
المشاركات: 1,580
معدل تقييم المستوى: 7631drsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيطdrsmash نشيط
افتراضيرد: حماية تغير متغيرات معلومات قاعدة البيانات في ال vb

اقتباس:
الي قدر يقرا الكونفق يقدر يقرا الانت

غير صحيح هذا الامر

لاانصح بالعبث بالكونفق ابداً لان برامج كثيره واضافات تعتمد عليه
كلامك مظبوط أخي أدمن و لكن تعمل اية مع أطفال الهاكرز بيدخل بالشيل من السيرفر و يدور علي الكونفج و لو معاه شيل ( مش هرضي اقول اسمه) و معاه امتداد الكونفج هيحقن القاعدة و بسهولة بأضافة في الشيل اسمها vbhack و من غير تعب و عمره مهيدور علي ملف الانيت لسبب انه مش ملم بأمور الفي بي

و لكن الهاكر المحترف ما تنفع معاه الطريقة
الطريقة اللي تتنفع معاه حماية موقعك أنه يرفع علية شيل من الاساس و ده تم شرحه في المنتدي من قبل

ده مجرد فكرة للحماية ليس أكتر


مشكور أخي ادمن و مشكور اخي ولد السلطنة



من مواضيع drsmash في المنتدى
__________________
اقتباس:
اللهم أشكو إليك ضعف قوتي وقلة حيلتي وهواني على الناس, يا رب العالمين
أنت رب المستضعفين وأنت ربي
إلى من تكلني يا رب، إلى بعيد يتجهمني أم إلى قريب ملكته أمري
إن لم يكن بك على غضب فلا أبالي، ولكن رحمتك هي أوسع لي
أعوذ بنور وجهك الذي أشرقت له الظلمات، وصلح عليه أمر الدنيا والآخرة
من أن تنزل بي غضبك، أو تحل عليّ سخطك
لك العتبى حتى ترضى، ولا حول ولا قوة إلا بك".
drsmash غير متواجد حالياً   رد مع اقتباس
رد

العبارات الدلالية
متغيرات, معلومات, البيانات, تغير, حماية, حماية تغير متغيرات معلومات قاعدة البيانات في ال vb, قاعدة


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG]متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوعكاتب الموضوعالمنتدىمشاركاتآخر مشاركة
خطأ في قاعدة البياناتفارس تويثيريمشاكل وحلول الـ مواقع601-20-2008 04:25 مساءً
مشكلة في تغير قاعدة البياناتbasrawiمشاكل وحلول الـ مواقع211-15-2007 06:45 مساءً
[شرح] طريقة تغير معلومات الاعضاء من افقي إلى عامودي في عرض المواضيعرايق وفايقهاكات وشروحات vBulletin 3.[6-5].X710-18-2007 12:43 مساءً
ممكن طريقة تغير باسوورد قاعدة البياناتالسكبمشاكل وحلول الـ مواقع602-04-2007 06:54 مساءً
ممكن طريقة تغير باسوورد قاعدة البياناتالسكبمشاكل وحلول الـ مواقع202-04-2007 01:42 مساءً


منتديات شبكة ابن الخليج

حوارات ثقافية عامة اجمل وارق الخواطر الأدب العربي سلطان باشا الأطرش جرائم خليجية رياضة عاملية مرئيات و صوتيات مكرميات لف هدايا مرض السرطان كريم أساس سلاسل اسماك ديكورات داخلية مكرميات برامج الحماية برامج مونتاج الطرق المثلى في استخدام البرامج العاب البلاستيشن العاب طرزان big العاب نتندو Travian اكشن صور اينمي ثيمات بوكيت بي سي مكرميات دروس الكمبيوتر و الأنترنت دروس Flash تحميل فوتوشوب دروس ايميج ريدي Adobe ImageReadyدروس افتر افكت Adobe After Effect مكتبة دروس adobe premiere ادوات Adobe Illustrator Video Editing دروس 3D Studio Max دروس swish مبتدئة دروس web2.0 دروس وورد دروس WINDOWS أنظمة التشغيل وندوز WINDOWS دروس BASIC مكرميات ستايلات هاكات وشروحات vBulletin 3.[6-5].X Plugins قسم ستايلات vBulletinمجلة المنتديات mkPortalقسم ستايلات مجلة المنتديات mkPortal Stylesسكربتات وادوات تطوير المواقعمشاكل وحلول الـ مواقع دومينات مميزة آراءفوتوشوبCinema 4Dخامات فوتوشوبفرش فوتوشوباكشن فوتوشوباشكال فوتوشوبدليل مواقعاكتشف شخصيتكاخبارموسوعة الأطفالبوربوينتtorrentاختصار الروابطPageRankتوقيع لاميلكصانع القليترGlitterبرامج


الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 06:27 صباحاً.
Search Engine Optimization by vBSEO 3.1.0

Valid XHTML 1.0 Transitional Valid CSS!Powered by vBulletin® Version 3.7.1,
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd
شبكة و منتديات حبيبى نت  |  شبكة العربي  |   Feeds:   XML   JS   RSS   RSS Feed