اغلق هذه النافذة  أنت غير مسجل بشبكة ابن الخليج; للتسجيل اضغط هنا; للمساعده وشرح طريقة التسجيل اضغط هنا

شبكة ابن الخليج

Sitemap | Archive | Tag Could
معهد مطور - ينتهي الإعلان بتاريخ 16\10\2008
التسجيل البحث مشاركات اليوم اجعل جميع المنتديات مقروءة الأرشيف


[مهم] تحصين المجلة من عمليات السكربتنق

مناقشة موضوع [مهم] تحصين المجلة من عمليات السكربتنق في مجلة المنتديات mkPortal; السلام عليكم ورحمة الله وبركاته اخوتي الكرام هذا السكربت سبق وان طرح من موقع http://www.cback.de على شكل هاك وهو مخصص للحد من الاختراقات بحيث انه يعطل الاوامر ويفلترها بدوري انا جيرته ووضعته للمجلة الخ ...

العودة شبكة ابن الخليج > تطوير المواقع و المنتديات > مجلة المنتديات mkPortal

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 10-23-2006, 08:45 صباحاً   #1 (permalink)
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 48,877
معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
[مهم] تحصين المجلة من عمليات السكربتنق


السلام عليكم ورحمة الله وبركاته

اخوتي الكرام هذا السكربت سبق وان طرح من موقع http://www.cback.de على شكل هاك

وهو مخصص للحد من الاختراقات بحيث انه يعطل الاوامر ويفلترها

بدوري انا جيرته ووضعته للمجلة الخاصه في ابن الخليج وخففت من حجم الكود بحيث انه لايسبب بطأ للمجلة

ملاحظة: لاصحاب منتديات الفولتين ( من سبق وان ركب هاك كرك تراك لايحتاج لاضافة هذا الكود على المجلة )

كود:
// كود تحصين المجلة من اكواد السكربتنق  http://www.gulfson.com شبكة ابن الخليج
  $wormprotector = array('chr(', 'chr=', 'chr%20', '%20chr', 'wget%20', '%20wget', 'wget(',
 			       'cmd=', '%20cmd', 'cmd%20', 'rush=', '%20rush', 'rush%20',
                   'union%20', '%20union', 'union(', 'union=', 'echr(', '%20echr', 'echr%20', 'echr=',
                   'esystem(', 'esystem%20', 'cp%20', '%20cp', 'cp(', 'mdir%20', '%20mdir', 'mdir(',
                   'mcd%20', 'mrd%20', 'rm%20', '%20mcd', '%20mrd', '%20rm',
                   'mcd(', 'mrd(', 'rm(', 'mcd=', 'mrd=', 'mv%20', 'rmdir%20', 'mv(', 'rmdir(',
                   'chmod(', 'chmod%20', '%20chmod', 'chmod(', 'chmod=', 'chown%20', 'chgrp%20', 'chown(', 'chgrp(',
                   'locate%20', 'grep%20', 'locate(', 'grep(', 'diff%20', 'kill%20', 'kill(', 'killall',
                   'passwd%20', '%20passwd', 'passwd(', 'telnet%20', 'vi(', '%3C', '%3E', '<', '>', 'vi%20',
                   'insert%20into', 'select%20', 'nigga(', '%20nigga', 'nigga%20', 'fopen', 'fwrite', '%20like', 'like%20',
                   '$_request', '$_get', '$request', '$get', '.system', 'HTTP_PHP', '&aim', '%20getenv', 'getenv%20',
                   'new_password', '&icq','/etc/password','/etc/shadow', '/etc/groups', '/etc/gshadow',
                   'HTTP_USER_AGENT', 'HTTP_HOST', '/bin/ps', 'wget%20', 'uname\x20-a', '/usr/bin/id',
                   '/bin/echo', '/bin/kill', '/bin/', '/chgrp', '/chown', '/usr/bin', 'g\+\+', 'bin/python',
                   'bin/tclsh', 'bin/nasm', 'perl%20', 'traceroute%20', 'ping%20', '.pl', '/usr/X11R6/bin/xterm', 'lsof%20',
                   '/bin/mail', '.conf', 'motd%20', 'HTTP/1.', '.inc.php', 'config.php', 'cgi-', '.eml',
                   'file\://', 'window.open', '<SCRIPT>', 'javascript\://','img src', 'img%20src','.jsp','ftp.exe',
                   'xp_enumdsn', 'xp_availablemedia', 'xp_filelist', 'xp_cmdshell', 'nc.exe', '.htpasswd',
                   'servlet', '/etc/passwd', 'wwwacl', '~root', '~ftp', '.js', '.jsp', 'admin_', '.history',
                   'bash_history', '.bash_history', '~nobody', 'server-info', 'server-status', 'reboot%20', 'halt%20',
                   'powerdown%20', '/home/ftp', '/home/www', 'secure_site, ok', 'chunked', 'org.apache', '/servlet/con',
                   '<script', '/robot.txt' ,'/perl' ,'mod_gzip_status', 'db_mysql.inc', '.inc', 'select%20from',
                   'select from', 'drop%20', '.system', 'getenv', 'http_', '_php', 'php_', 'phpinfo()', '<?php', '?>', 'sql=');
$_SERVER['QUERY_STRING'] = str_replace($wormprotector, '*', $_SERVER['QUERY_STRING']);
$_SERVER['PHP_SELF'] = str_replace($wormprotector, '*', $_SERVER['PHP_SELF']);
// كود تحصين المجلة من اكواد السكربتنق  http://www.gulfson.com شبكة ابن الخليج
التركيب:-

افتح ملف الاندكس الرئيسي وابحث عن
كود:
define ( 'IN_MKP', 1 );
تحته بشكل مباشر اضف الكود المذكور اعلاه

وارجو ان يتم حذف هذا الكود ان وجد وهوا مخصص لسد ثغرة حقن المجلة باكواد الهتمل
كود:
$_SERVER['QUERY_STRING'] = str_replace(array('%3C', '%3E', '<', '>'), array('', '', '', ''), $_SERVER['QUERY_STRING'] );
$_SERVER['PHP_SELF'] = str_replace(array('%3C', '%3E', '<', '>'), array('', '', '', ''), $_SERVER['PHP_SELF'] );
انتهى وحافظكم الله من كل مخرب

يرجى عند نقل الموضوع ذكر المصدر





من مواضيع ADMIN في المنتدى
__________________


يقول الامام مالك رحمه الله:
إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

وقال أبو الوفا بن عقيل رحمه الله:
انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.

ADMIN غير متواجد حالياً   رد مع اقتباس
قديم 10-23-2006, 09:06 صباحاً   #2 (permalink)
عضو جديد
 
تاريخ التسجيل: Oct 2006
المشاركات: 6
معدل تقييم المستوى: 32 القلم الحزين يستاهل ترحيبالقلم الحزين يستاهل ترحيبالقلم الحزين يستاهل ترحيب
مشاركة: [مهم] تحصين المجلة من اكواد السكربتنق

بارك الله فيك أخي آدمن ..
ونشكركم على هذا الاهتمام ..
وكل عام وأنت بألف خير وعافية وعساكم من عواده ..





من مواضيع القلم الحزين في المنتدى
    القلم الحزين غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 09:12 صباحاً   #3 (permalink)
    .::+: Gulf Son :+::.

     
    الصورة الرمزية ADMIN
     
    تاريخ التسجيل: May 2005
    الدولة: بلاد الخليج
    المشاركات: 48,877
    معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
    إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    العفو اخوي وكل عام وانت بخير





    من مواضيع ADMIN في المنتدى
    __________________


    يقول الامام مالك رحمه الله:
    إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

    وقال أبو الوفا بن عقيل رحمه الله:
    انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.
    ADMIN غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 12:02 مساءً   #4 (permalink)
    :: تطوير مجلة المنتديات ::
     
    الصورة الرمزية YeMeNnA
     
    تاريخ التسجيل: Aug 2006
    المشاركات: 230
    معدل تقييم المستوى: 449 YeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيطYeMeNnA نشيط
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    بارك الله فيك أخوي أدمن
    وجعل هذا العمل في ميزان حسناتك

    عيدك مبارك وكل عام وأنت بخير





    من مواضيع YeMeNnA في المنتدى
    YeMeNnA غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 03:17 مساءً   #5 (permalink)
    عضو متميز
     
    تاريخ التسجيل: Apr 2006
    المشاركات: 216
    معدل تقييم المستوى: 484 الغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيطالغريب نشيط
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    بارك الله فيك أخوي أدمن
    وجعل هذا العمل في ميزان حسناتك

    عيدك مبارك وكل عام وأنت بخير





    من مواضيع الغريب في المنتدى
    __________________

    يا نفس ويحك ما الذي .. يرضيك في دنيا العفن ؟
    يكفي مصانعة الرعاع .. مع التقلـــب في المحن
    تبا لهم مــن مــــعشر ألفوا معاقرة النــــتن

    :: شبكة الأرض الاسلامية :: موقع صوفي::
    الغريب غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 03:57 مساءً   #6 (permalink)
    .::+: Gulf Son :+::.

     
    الصورة الرمزية ADMIN
     
    تاريخ التسجيل: May 2005
    الدولة: بلاد الخليج
    المشاركات: 48,877
    معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
    إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    العفو اخواني





    من مواضيع ADMIN في المنتدى
    __________________


    يقول الامام مالك رحمه الله:
    إنما هؤلاء أقوام أرادوا القدح في النبي صلى الله عليه وسلم فلم يمكنهم ذلك، فقدحوا في أصحابه حتى يقال رجل سوء ولو كان رجلاً صالحاً لكان أصحابه صالحين.

    وقال أبو الوفا بن عقيل رحمه الله:
    انظر كيف اختار لمرضه بيت البنت، واختار لموضعه من الصلاة الأب، فما هذه الغفلة المستحوذة على قلوب الرافضة عن هذا الفضل والمنزلة التي لا تكاد تخفى عن البهيم فضلا عن الناطق.
    ADMIN غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 04:04 مساءً   #7 (permalink)
    :: مشرف ::
    :: قسم تطوير المواقع ::
     
    الصورة الرمزية MA2000
     
    تاريخ التسجيل: Feb 2006
    الدولة: الإسكندرية ALEX
    المشاركات: 921
    معدل تقييم المستوى: 15739 MA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيطMA2000 نشيط
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    جزاك الله خيراً

    وجعله في ميزان حسناتك

    وكل عام وأنتم بخير

    وعيد مبارك علي الجميع





    من مواضيع MA2000 في المنتدى
    __________________
    MA2000

    العلم بلا عمل . . كالشجرة بلا ثمر

    (قَالُوا سُبْحَانَكَ لا عِلْمَ لَنَا إِلَّا مَا عَلَّمْتَنَا إِنَّكَ أَنْتَ الْعَلِيمُ الْحَكِيمُ) (البقرة:32)

    ( وَقُلْ رَبِّ زِدْنِي عِلْماً) (طـه: من الآية114)








    تعلـــم لتربــح
    MA2000 غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 07:18 مساءً   #8 (permalink)
    :: عضو شرف ::
     
    الصورة الرمزية :: ملاك الحاسوب ::
     
    تاريخ التسجيل: Sep 2006
    المشاركات: 299
    معدل تقييم المستوى: 3658 :: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط:: ملاك الحاسوب :: نشيط
    إرسال رسالة عبر مراسل MSN إلى :: ملاك الحاسوب ::
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    جزاك الله كل خير أخي الكريم ولا حرمنا من هل الإبداع

    تيحاتي لك

    فيروس الحاسوب





    من مواضيع :: ملاك الحاسوب :: في المنتدى
    :: ملاك الحاسوب :: غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 07:50 مساءً   #9 (permalink)
    : Araby :

     
    الصورة الرمزية كرم العربي
     
    تاريخ التسجيل: Apr 2006
    الدولة: ::In De GhEtTo::
    المشاركات: 14,390
    معدل تقييم المستوى: 53 كرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيطكرم العربي نشيط
    إرسال رسالة عبر مراسل MSN إلى كرم العربي
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    جزاك الله خير اخوي Admin
    وكل عام وانت بخير وصحه وسلامة





    من مواضيع كرم العربي في المنتدى
    __________________
    YoU kNoW hOw wE dO
    كرم العربي غير متواجد حالياً   رد مع اقتباس
    قديم 10-23-2006, 08:13 مساءً   #10 (permalink)
    اسرة ابن الخليج
     
    الصورة الرمزية ولد السلطنة
     
    تاريخ التسجيل: Jan 2006
    المشاركات: 1,952
    معدل تقييم المستوى: 11746 ولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيطولد السلطنة نشيط
    مشاركة: [مهم] تحصين المجلة من عمليات السكربتنق

    بارك الله فيك يا خوي واللع يوفقك

    وعيدك مبارك





    من مواضيع ولد السلطنة في المنتدى
    __________________
    سبحان ربي العظيم وبحمده

    كيفية توصيل جهازين عن طريق USB
    PHP5 وشرح تعليمي لملحقة SQLite
    ولد السلطنة غير متواجد حالياً   رد مع اقتباس
    رد

    العبارات الدلالية
    مهم, المجلة



    الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
     
    أدوات الموضوع
    طرق مشاهدة الموضوع

    تعليمات المشاركة
    لا تستطيع إضافة مواضيع جديدة
    لا تستطيع الرد على المواضيع
    لا تستطيع إرفاق ملفات
    لا تستطيع تعديل مشاركاتك

    BB code is متاحة
    كود [IMG] متاحة
    كود HTML معطلة
    Trackbacks are متاحة
    Pingbacks are متاحة
    Refbacks are متاحة

    المواضيع المتشابهه
    الموضوعكاتب الموضوعالمنتدىمشاركاتآخر مشاركة
    الزرقاوي الجيل الثاني للقاعدة دراسة منهجية ونقديةصالح محمد عبداللهحوارات ثقافية عامة509-04-2008 04:28 مساءً
    اقوى حوار قرأته بين مجاهد وشيخ من مشائخ اخر الزمانامير الذباحينحوارات ثقافية عامة1909-03-2008 02:56 صباحاً
    اسمك يكشف اسرار شخصيتك !!!عبدالرحمن ادريسحوارات ثقافية عامة4107-21-2008 02:42 مساءً
    هداية الحيارى في جواز قتل الأسارى (دراسة وتحليل)الهوى ماهو كلامحوارات ثقافية عامة205-05-2006 07:24 مساءً
    لقاء نادر ومباشر مع احد قادة المقاومة العراقيةالهوى ماهو كلامحوارات ثقافية عامة303-03-2006 09:01 مساءً


    الساعة تعتمد على توقيت جرينتش +3. الساعة الآن 05:08 صباحاً.
    Search Engine Optimization by vBSEO 3.1.0

    Valid XHTML 1.0 Transitional Valid CSS!Powered by vBulletin® Version 3.7.1,
    Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
    Feeds:   XML   JS   RSS   RSS Feed