ننتظر تسجيلك هـنـا

 

:: كل عام وانتم بخير ::  
♥ ☆ ♥اعلانات منتدى سهام الروح♥ ☆ ♥

عدد مرات النقر : 3,361
عدد  مرات الظهور : 55,879,178
عدد مرات النقر : 3,597
عدد  مرات الظهور : 54,784,044
عدد مرات النقر : 2,997
عدد  مرات الظهور : 53,175,760
عدد مرات النقر : 4,564
عدد  مرات الظهور : 28,353,289
عدد مرات النقر : 2,676
عدد  مرات الظهور : 23,641,139منتديات سهام الروح
عدد مرات النقر : 2,790
عدد  مرات الظهور : 58,668,135
عدد مرات النقر : 3,356
عدد  مرات الظهور : 58,339,459
عدد مرات النقر : 4,447
عدد  مرات الظهور : 58,668,238
عدد مرات النقر : 4,271
عدد  مرات الظهور : 51,506,439

عدد مرات النقر : 2,129
عدد  مرات الظهور : 35,935,935
♥ ☆ ♥تابع اعلانات منتدى سهام الروح♥ ☆ ♥

عدد مرات النقر : 2,066
عدد  مرات الظهور : 29,253,294مركز رفع سهام الروح
عدد مرات النقر : 5,051
عدد  مرات الظهور : 58,668,054مطلوب مشرفين
عدد مرات النقر : 2,539
عدد  مرات الظهور : 58,668,046

الإهداءات



› تطوير المواقع والمنتديات

 
Prev المشاركة السابقة   المشاركة التالية Next
#1  
قديم 10-25-2018, 12:54 AM
دفرنت غير متواجد حالياً
Saudi Arabia    
SMS ~

love is always there it will never die
مشاهدة أوسمتي
لوني المفضل Black
 عضويتي » 1253
 جيت فيذا » Apr 2016
 آخر حضور » 01-17-2022 (06:41 PM)
آبدآعاتي » 298,809
الاعجابات المتلقاة » 1578
الاعجابات المُرسلة » 1
 حاليآ في » ❤Jeddah City3
دولتي الحبيبه » دولتي الحبيبه Saudi Arabia
جنسي  »  Female
آلقسم آلمفضل  » الفنى
آلعمر  » 17سنه
الحآلة آلآجتمآعية  » مرتبط
 التقييم » دفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond reputeدفرنت has a reputation beyond repute
مشروبك   cola
قناتك abudhabi
اشجع ithad
مَزآجِي  »
بيانات اضافيه [ + ]
افتراضي كيف تحمي موقعك من الاختراق



تفضلوا الثغرات متسلسلة:

1- ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها

طريقة حماية هذه المجلدات سهلة جدا

قم بتغير أسماء المجلدات حسب رغبتك
ثم قم برفع الملف من جديد
ولا تنسي تغير أسماء admincp + modcp
إلى الأسماء الجديدة
او قم بحماية تلك المجلدات أهم شيء أي احميها باسم مستخدم و كلمة مرور و مجلد install الأفضل أن تحذفه بالكامل و عند التطوير تضع مجلد النسخة الجديدة و تسوي install عادي و هذا يرجع لك المهم إما حماية مجلد install أو حذفه و مجلدي admincp و modcp إذا كان يمكن للهاكر تعدي الحماية و اختراقهم فيمكنك بدلا من أن تحميهم أن تغير اسمهم إلى أي اسم مثل ABDFVadmincp حتى لا يعرف المخترق امتداد المجلد و لكن عند تغيير اسم المجلد يجب أن تذهب لملف config.php الموجود داخل ملجد include و تغيير اسمهم منه أيضا و الطريقة كالتالي:

افتح ملف config.php و ابحث عن الكود :


رمز:
$admincpdir = 'admincp';
و غير اسم admincp إلى الاسم الذي اخترته من قبل للمجلد

و ابحث عن الكود التالي أيضا :


رمز:
$modcpdir = 'modcp';
و غير اسم modcp إلى الاسم الذي اخترته من قبل للمجلد

2- ثغرة ملف last10.php آخر عشرة مواضيع و طريقة ترقيعها

غالبا ما يكون اسم الملف على حسب الاستايل اللي تنزله مثلا اسم ملف آخر عشرة مواضيع last10islamic.php أو last10.php أو ttlast.php و هذه الملفات يمكن أن تلاقي الثغرة موجودة فيها أو ما تلاقيها و يجب عليه إذا كنت محمل أي ملف منهم أن تبحث فيهم عن الكلمتان الآتيتين و حذفهما تماما : افتح ملف آخر عشرة مواضيع و ابحث عن الكود :


رمز:
$fsel
إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

و أيضا ابحث عن الكود :


رمز:
$ftitle
إذا وجدتها في أي ملف لآخر عشرة مواضيع قم بحذفها نهائيا و احفظ العمل و ارفع الملف

3- ثغرة ملف private.php الرسائل الخاصة و طريقة ترقيعها

افتح ملف private.php الموجود في مجلد منتداك الرئيسي vb و ابحث عن الكود :


رمز:
$pm['title'] = trim($pm['title']);
و استبدله بالكود التالي :


رمز:
$pm['title'] = trim(xss_clean($pm['title']));
4- ثغرة ملف faq.php الأسئلة الشائعة و طريقة ترقيعها

افتح ملف faq.php و ابحث عن الكود :


رمز:
// initialize some template bits $faqbits = ''; $faqlinks = '';
و أضف بعده الكود التالي :


رمز:
$navbits[''] =$vbphrase['faq'];
5- ثغرة ملف editpost.php تعديل المشاركة و طريقة ترقيعها

افتح ملف editpost.php و ابحث عن الكود :


رمز:
$edit['title'] = trim($_POST['title']);
و استبدله بالكود التالي :


رمز:
$edit['title'] = trim(xss_clean($_POST['title']));
و في نفس الملف أيضا في أول الملف قم بوضع الكود التالي بعد الكلمة <?php :


رمز:
$title = addslashes($title); if (strstr($title,"script") != NULL)** echo "Dont Play With Me Ok Man<br>vBulletin<br>note: use scr!pt"; exit; }
و احفظ الملف و ارفعه

6- ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها

هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :


رمز:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
و استبدله بالكود التالي :


رمز:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));
7- ثغرة ملف memberlist.php قائمة الأعضاء و طريقة ترقيعها

من لوحة تحكم منتداك قم بإغلاقها كالتالي:
أ- اذهب إلى لوحة تحكم منتداك
ب- من خيارات المنتدى اذهب للخيار (قوائم الأعضاء و مشاهدة الهوية) و قم بالضغط على الخيار ( لا ) في أول الصفحة و احفظ العمل
نصيحتي هي أنك تحذف الكود من داخل الملف و تضع كود ملف index.php و هذا الأفضل بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

8- ثغرة ملف calendar.php التقويم و طريقة ترقيعها

الطريقة الوحيدة هي أن تحذف الكود بكامله من داخل ملف calendar.php و تقوم بوضع كود ملف index.php الصفحة الرئيسية بداخله بحيث أنه عندما يقوم أي واحد بالدخول للتقويم فينتقل تلقائيا للصفحة الرئيسية

9- ثغرة ملف functions_search.php محرك البحث و طريقة ترقيعها

أدخل إلى المجلد includes الموجود في مجلد منتداك الرئيسي و غالبا ما يكون vb أي vb/includes و استبدل ملف functions_search.php الموجود في المرفق بالملف القديم

10- ثغرة كود الفلاش [FLASH] و طريقة ترقيعها

ثغرة كود الــ bb الفلاش و طريقة حذفها و إغلاقها هي أنك تذهب إلى لوحة التحكم و إلى ضبط أكواد الـ bb و حذف كود الفلاش بكامله

11- ثغرة ملف uploader.php مركز تحميل الملفات و طريقة ترقيعها

افتح ملف uploader.php و ابحث عن الكود :


رمز:
$type = explode("." ,$file_name);
و استبدله بالكود التالي :


رمز:
$type = explode("." ,$file_name,2);
و احفظ العمل و ارفع الملف مرة أخرى

12- ثغرة ملف init.php و طريقة ترقيعها

اذهب إلى مجلد includes الموجود في مجلد منتدا الرئيسي و ستجد ملف init.php استبدله بالملف الموجود بالمرفق و انتهى الأمر

13- ثغرة ملف online.php المتواجدون الآن و طريقة ترقيعها

اذهب إلى لوحة تحكم منتداك و من ثم إلى المجموعات ثم ضبط إعدادات مجموعة الأعضاء و من ثم اذهب إلى أي مجموعة مثلا مجموعة الأعضاء و انزل تحت تحت تحت و سوف تجلد الخيار (صلاحيات المتواجدون الآن) ضع كل خياراته لا و خاصة الأولى أهم شيء أي أنه بجانب الجملة يستطيع رؤية المتواجدون الآن اختر ( لا ) و احفظ العمل و طبق هذه الطريقة على كافة المجموعات و غير لازم أن تطبقها على مجموعة المشرف العام


الموضوع الأصلي: كيف تحمي موقعك من الاختراق || الكاتب: دفرنت || المصدر: منتديات سهام الروح

كلمات البحث

العاب ، برامج ، سيارات ، هاكات ، استايلات , مسابقات ، فعاليات ، قصص ، مدونات ، نكت , مدونات , تصميم , شيلات , شعر , قصص , حكايات , صور , خواطر , سياحه , لغات , طبيعة , مناضر, جوالات , حب , عشق , غرام , سياحه , سفر






رد مع اقتباس
 

مواقع النشر (المفضلة)
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع




Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
new notificatio by 9adq_ala7sas
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010

Ads Organizer 3.0.3 by Analytics - Distance Education
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

جميع ما يطرح في منتديات سهام الروح لا يعبر عن رأي الإدارة وإنما يعبر عن رأي كاتبها
ابرئ نفسي أنا مؤسس الموقع ، أمام الله ثم أمام جميع الزوار و الأعضاء على ما يحصل من تعارف بين الأعضاء على مايخالف ديننا الحنيف

vEhdaa 1.1 by NLP ©2009