الرئيسية
المنتديات
المشاركات الجديدة
بحث بالمنتديات
ما الجديد
المشاركات الجديدة
جديد مشاركات الحائط
آخر نشاط
الأعضاء
الزوار الحاليين
مشاركات الحائط الجديدة
البحث عن مشاركات الملف الشخصي
تسجيل الدخول
تسجيل
ما الجديد
البحث
البحث
بحث بالعناوين فقط
بواسطة:
المشاركات الجديدة
بحث بالمنتديات
قائمة
تسجيل الدخول
تسجيل
Install the app
تثبيت
الرئيسية
المنتديات
أقسام مخفية
ارشيف البريمي التكنولوجيه والهواتف
,, <font color="#FF0000">البريمي</font> لـ خطط حما
لحماية المواقع والمنتديات وسد الثغرات المكشوفه ( هام )
تم تعطيل الجافا سكربت. للحصول على تجربة أفضل، الرجاء تمكين الجافا سكربت في المتصفح الخاص بك قبل المتابعة.
أنت تستخدم أحد المتصفحات القديمة. قد لا يتم عرض هذا الموقع أو المواقع الأخرى بشكل صحيح.
يجب عليك ترقية متصفحك أو استخدام
أحد المتصفحات البديلة
.
الرد على الموضوع
الرسالة
<blockquote data-quote="omani hack" data-source="post: 65345" data-attributes="member: 643"><p style="text-align: center"></p> <p style="text-align: center"><img src="http://www.osoud.net/up/out.php/i12186_.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p> <p style="text-align: center">.</p> <p style="text-align: center"></p> <p style="text-align: center">بنتكلم عن حماية المنتديات بعد ان رأيت موقع احد الزملاء وقد تم اختراقه رأيت اهمية</p> <p style="text-align: center"></p> <p style="text-align: center">هذا الموضوع بالنسبة لجميع اصحاب المنتديات وكما يقول قانون الهكر</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">(قانون الهكر لايحمي المغفلين) </span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Magenta">نرد عليهم لسنا بمغفلين وقادرين على حماية انفسنا.</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Red">نبدا بالموضوع على بركة الله</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">اولا: قل الدعاء</span></p> <p style="text-align: center"></p> <p style="text-align: center"><u><span style="color: red">ثانيا: مجموعة من النصائح المهمة لأصحاب المنتديات:</span></u></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">1- قم بعمل باك اب يومي للمنتدى حتى اذا اخترق لن تكون في مضرة كبيرة والبرامج كثيرة .</span></p> <p style="text-align: center"><span style="color: Blue">2-انتبه واكرر انتبه من الهاكات فهي السبب الرئيسي لفتح الثغرات وفي التالي الهاكات اللتي تحتاج لسد ثغرات طريقة السد.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">3-لاتكثر من الهاكات فقط قم بادراج الهكات المهمة فقط واللتي تعتقد انه لايمكن الاستغناء عنها ولا تقم بالزيادة عن 3 هاكات اضافية والتي تكون غير مهمة.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">4-ان كنت تريد ان تزيد بعض الهاكات الاضافية او المهمة قم بمعرفة ثغرات ذلك الهاك وطريقة سدها ليس في هذا الموضوع فقط بل في كل المواقع المختصة.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">5-من اقوى اسباب الاختراق صندوق الاهداءات وبرامج الدردشة لذا لا تقم بتركيب اي برنامج للدردشة بل هناك انواع للدردشة افضل من الاخرى ومحمية ايضا يمكنك اضافتها لموقعك.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">6-قم بفحص موقعك متى سنحت الفرصة ولا تقم بوضع اي شيئ يختص بالاختراق او السرقة ليس فقط من اجل ألا يُخترق موقعك بل أيضا سبب للمعاصي وايذاء المسلمين وغيرهم تمثلا لامر وفعل رسول الله صلى الله عليه وسلم حيث انه امر بعدم ايذاء المسلمين وانه لم يؤذ الكفار من غير سبب.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">7-قم بحماية اهم المجلدات في نسخة المنتدى وهي<span style="color: red">:-modcp</span></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red">-install-admincb-includes.</span></span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">8-تأكد من ترقية نسخة منتداك الى نسخ احدث لان في كل نسخة جديدة يتم سد ثغرات النسخة اللتي قبلها وبالتالي تكون أأمن لمنتداك من الاختراق.</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">9-وهي نصيحة لوجه الله ابتعد اخي امسلم عما حرم الله من الاباحيات والمعاصي.</span></p> <p style="text-align: center"></p> <p style="text-align: center"><img src="http://www.osoud.net/up/out.php/i12187_.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Red">ثالثا:الهاكات وطريقة سد الثغرات:-</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Red"><u>1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟</u></span></p> <p style="text-align: center"></p> <p style="text-align: center">ا<span style="color: SeaGreen">فتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه <span style="color: red">last10.php</span> أو <span style="color: red">ttlast.php</span> و ابحث فيه عن الكود: </span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">كود:</span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen"><span style="color: red">$fsel</span></span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">و قم بحذفه إذا تم العثور عليه</span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">و ابحث في نفس الملف عن الكود: </span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">كود:</span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen"><span style="color: red">$ftitle</span></span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">و قم بحذفه إذا تم العثور عليه</span></p> <p style="text-align: center"></p> <p style="text-align: center"><img src="http://www.osoud.net/up/out.php/i12187_.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p> <p style="text-align: center"></p> <p style="text-align: center">جميع إصدارات <span style="color: red">vBulletin3</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟</span></p> <p style="text-align: center"></p> <p style="text-align: center">افتح ملف <span style="color: red">private.php</span> الموجود في مجلد <span style="color: blue">منتداك الرئيسي و ابحث فيه عن الكود: </span></p> <p style="text-align: center"><span style="color: blue"></span></p> <p style="text-align: center"><span style="color: blue">كود:</span></p> <p style="text-align: center"><span style="color: blue"></span></p> <p style="text-align: center"><span style="color: blue"><span style="color: red">$pm['title'] = trim($pm['title']);</span></span></p> <p style="text-align: center"><span style="color: blue"></span></p> <p style="text-align: center"><span style="color: blue">و استبدله بالكود: </span></p> <p style="text-align: center"><span style="color: blue"></span></p> <p style="text-align: center"><span style="color: blue">كود:</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">$pm['title'] = trim(xss_clean($pm['title']));</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">ثم احفظ الملف</span></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center"><img src="http://www.osoud.net/up/out.php/i12187_.gif" alt="" class="fr-fic fr-dii fr-draggable " style="" /></p> <p style="text-align: center"></p> <p style="text-align: center">جميع إصدارات <span style="color: Red"><u>vBulletin3</u></span></p> <p style="text-align: center"></p> <p style="text-align: center">3- ثغرة ملف التعليمات <span style="color: red">faq.php </span>و طريقة سد هذه الثغرة؟</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">افتح ملف التعليمات <span style="color: red">faq.php </span>الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: </span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">كود:</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red">// initialize some template bits </span></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red"></span></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red">$faqbits = ''; </span></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red"></span></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red">$faqlinks = '';</span></span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">أضف بعده الكود: </span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">كود:</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue"><span style="color: red">$navbits[''] =$vbphrase['faq'];</span></span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">ثم احفظ الملف</span></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: SeaGreen">جميع إصدارات <span style="color: Red"><u>vBulletin3</u></span></span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">4- ثغرة ملف تعديل المشاركة <span style="color: red"><u>editpost.php</u></span> و طريقة سد هذه الثغرة؟</span></p> <p style="text-align: center"><span style="color: SeaGreen"></span></p> <p style="text-align: center"><span style="color: SeaGreen">افتح الملف <span style="color: red">editpost.php</span> الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: </span></p> <p style="text-align: center"></p> <p style="text-align: center">كود:</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Red">$edit['title'] = trim($_POST['title']);</span></p> <p style="text-align: center"></p> <p style="text-align: center">و استبدله بالكود التالي: </p> <p style="text-align: center"></p> <p style="text-align: center">كود:</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">$edit['title'] = trim(xss_clean($_POST['title']));</span></p> <p style="text-align: center"></p> <p style="text-align: center">و في نفس الملف قم بوضع هذا الكود بعد الكلمة <span style="color: red"><?php </span>و تجدها في أول الملف و هذا هو الكود: </p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center">كود:</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">$title = addslashes($title); </span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red">if (strstr($title*"script") != NULL){ </span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red">echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"; </span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red">exit; }</span></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center">جميع إصدارات <span style="color: red">vBulletin3</span></p> <p style="text-align: center"></p> <p style="text-align: center">6- ثغرة ملفات<span style="color: red"> calendar.php وmemberlist.php</span> وطريقة سد هذه الثغرات؟</p> <p style="text-align: center"></p> <p style="text-align: center">هناك ثغرة في ملف <span style="color: red">calendar.php</span> فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php</p> <p style="text-align: center"></p> <p style="text-align: center">وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم <span style="color: red">calendar.php</span> تنسخ ما بداخل ملف <span style="color: red">index.php</span> و تضعه داخل ملف <span style="color: red">memberlist.php</span> فقط و هكذا يكون منتداك أكثر أمناً بإذن الله</p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center">جميع إصدارات <span style="color: red"><u>vBulletin3</u></span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.</span></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: blue"><u>ولسد هذه الثغرة أتبع مايلي :</u></span></p> <p style="text-align: center"></p> <p style="text-align: center">إفتح ملف <span style="color: Red">config.php </span>الموجود في مجلد <span style="color: red">includes</span> في منتداك وأبحث عن الكود التالي: </p> <p style="text-align: center"></p> <p style="text-align: center">كود:</p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: red">// Prefix that all vBulletin ****ies will have</span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red">// For example</span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red"></span></p> <p style="text-align: center"><span style="color: red">$****ieprefix = 'bb';</span></p> <p style="text-align: center"></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">قم بتغير حرفي <span style="color: red">bb</span> إلى أي حروف أخرى مثلا إلى <span style="color: red">pp</span> أو أي حروف أخرى تفضلها أنت.</span></p> <p style="text-align: center"><span style="color: Blue">ورفع الملف الى المنتدى مرة ثانية.</span></p> <p style="text-align: center"></p> <p style="text-align: center">جميع إصدارات<span style="color: Red"><u> vBulletin3</u></span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Green">8- ثغرتين خطيرتين جدا في ملفات<span style="color: red"> online.php و showgroups.php </span>وطريقة سد هذه الثغرتين؟</span></p> <p style="text-align: center"><span style="color: Green"></span></p> <p style="text-align: center"><span style="color: Green">هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Red"><u>ولسد هذه الثغرة أتبع مايلي :</u></span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: Blue">بالنسبة إلى ملف <span style="color: red">online.php</span> قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها</span></p> <p style="text-align: center"><span style="color: Blue">وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام</span></p> <p style="text-align: center"><span style="color: Blue"></span></p> <p style="text-align: center"><span style="color: Blue">أما بالنسبة لملف <span style="color: red">showgroups.php </span>فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف <span style="color: red">index.php </span>ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا</span></p> <p style="text-align: center"></p> <p style="text-align: center"><span style="color: blue">تحياتي لكم</span></p></blockquote><p></p>
[QUOTE="omani hack, post: 65345, member: 643"] [CENTER] [IMG]http://www.osoud.net/up/out.php/i12186_.gif[/IMG] . بنتكلم عن حماية المنتديات بعد ان رأيت موقع احد الزملاء وقد تم اختراقه رأيت اهمية هذا الموضوع بالنسبة لجميع اصحاب المنتديات وكما يقول قانون الهكر [COLOR="red"](قانون الهكر لايحمي المغفلين) [/COLOR] [COLOR="Magenta"]نرد عليهم لسنا بمغفلين وقادرين على حماية انفسنا.[/COLOR] [COLOR="Red"]نبدا بالموضوع على بركة الله[/COLOR] [COLOR="red"]اولا: قل الدعاء[/COLOR] [U][COLOR="red"]ثانيا: مجموعة من النصائح المهمة لأصحاب المنتديات:[/COLOR][/U] [COLOR="Blue"]1- قم بعمل باك اب يومي للمنتدى حتى اذا اخترق لن تكون في مضرة كبيرة والبرامج كثيرة . 2-انتبه واكرر انتبه من الهاكات فهي السبب الرئيسي لفتح الثغرات وفي التالي الهاكات اللتي تحتاج لسد ثغرات طريقة السد. 3-لاتكثر من الهاكات فقط قم بادراج الهكات المهمة فقط واللتي تعتقد انه لايمكن الاستغناء عنها ولا تقم بالزيادة عن 3 هاكات اضافية والتي تكون غير مهمة. 4-ان كنت تريد ان تزيد بعض الهاكات الاضافية او المهمة قم بمعرفة ثغرات ذلك الهاك وطريقة سدها ليس في هذا الموضوع فقط بل في كل المواقع المختصة. 5-من اقوى اسباب الاختراق صندوق الاهداءات وبرامج الدردشة لذا لا تقم بتركيب اي برنامج للدردشة بل هناك انواع للدردشة افضل من الاخرى ومحمية ايضا يمكنك اضافتها لموقعك. 6-قم بفحص موقعك متى سنحت الفرصة ولا تقم بوضع اي شيئ يختص بالاختراق او السرقة ليس فقط من اجل ألا يُخترق موقعك بل أيضا سبب للمعاصي وايذاء المسلمين وغيرهم تمثلا لامر وفعل رسول الله صلى الله عليه وسلم حيث انه امر بعدم ايذاء المسلمين وانه لم يؤذ الكفار من غير سبب. 7-قم بحماية اهم المجلدات في نسخة المنتدى وهي[COLOR="red"]:-modcp[/COLOR] [COLOR="red"]-install-admincb-includes.[/COLOR] 8-تأكد من ترقية نسخة منتداك الى نسخ احدث لان في كل نسخة جديدة يتم سد ثغرات النسخة اللتي قبلها وبالتالي تكون أأمن لمنتداك من الاختراق. 9-وهي نصيحة لوجه الله ابتعد اخي امسلم عما حرم الله من الاباحيات والمعاصي.[/COLOR] [IMG]http://www.osoud.net/up/out.php/i12187_.gif[/IMG] [COLOR="Red"]ثالثا:الهاكات وطريقة سد الثغرات:-[/COLOR] [COLOR="Red"][U]1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟[/U][/COLOR] ا[COLOR="SeaGreen"]فتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه [COLOR="red"]last10.php[/COLOR] أو [COLOR="red"]ttlast.php[/COLOR] و ابحث فيه عن الكود: كود: [COLOR="red"]$fsel[/COLOR] و قم بحذفه إذا تم العثور عليه و ابحث في نفس الملف عن الكود: كود: [COLOR="red"]$ftitle[/COLOR] و قم بحذفه إذا تم العثور عليه[/COLOR] [IMG]http://www.osoud.net/up/out.php/i12187_.gif[/IMG] جميع إصدارات [COLOR="red"]vBulletin3[/COLOR] [COLOR="red"]2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟[/COLOR] افتح ملف [COLOR="red"]private.php[/COLOR] الموجود في مجلد [COLOR="blue"]منتداك الرئيسي و ابحث فيه عن الكود: كود: [COLOR="red"]$pm['title'] = trim($pm['title']);[/COLOR] و استبدله بالكود: كود:[/COLOR] [COLOR="red"]$pm['title'] = trim(xss_clean($pm['title']));[/COLOR] [COLOR="Blue"]ثم احفظ الملف[/COLOR] [IMG]http://www.osoud.net/up/out.php/i12187_.gif[/IMG] جميع إصدارات [COLOR="Red"][U]vBulletin3[/U][/COLOR] 3- ثغرة ملف التعليمات [COLOR="red"]faq.php [/COLOR]و طريقة سد هذه الثغرة؟ [COLOR="Blue"]افتح ملف التعليمات [COLOR="red"]faq.php [/COLOR]الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: كود: [COLOR="red"]// initialize some template bits $faqbits = ''; $faqlinks = '';[/COLOR] أضف بعده الكود: كود: [COLOR="red"]$navbits[''] =$vbphrase['faq'];[/COLOR] ثم احفظ الملف[/COLOR] [COLOR="SeaGreen"]جميع إصدارات [COLOR="Red"][U]vBulletin3[/U][/COLOR] 4- ثغرة ملف تعديل المشاركة [COLOR="red"][U]editpost.php[/U][/COLOR] و طريقة سد هذه الثغرة؟ افتح الملف [COLOR="red"]editpost.php[/COLOR] الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: [/COLOR] كود: [COLOR="Red"]$edit['title'] = trim($_POST['title']);[/COLOR] و استبدله بالكود التالي: كود: [COLOR="red"]$edit['title'] = trim(xss_clean($_POST['title']));[/COLOR] و في نفس الملف قم بوضع هذا الكود بعد الكلمة [COLOR="red"]<?php [/COLOR]و تجدها في أول الملف و هذا هو الكود: كود: [COLOR="red"]$title = addslashes($title); if (strstr($title*"script") != NULL){ echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"; exit; }[/COLOR] جميع إصدارات [COLOR="red"]vBulletin3[/COLOR] 6- ثغرة ملفات[COLOR="red"] calendar.php وmemberlist.php[/COLOR] وطريقة سد هذه الثغرات؟ هناك ثغرة في ملف [COLOR="red"]calendar.php[/COLOR] فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم [COLOR="red"]calendar.php[/COLOR] تنسخ ما بداخل ملف [COLOR="red"]index.php[/COLOR] و تضعه داخل ملف [COLOR="red"]memberlist.php[/COLOR] فقط و هكذا يكون منتداك أكثر أمناً بإذن الله جميع إصدارات [COLOR="red"][U]vBulletin3[/U][/COLOR] [COLOR="Blue"]7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟ هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.[/COLOR] [COLOR="blue"][U]ولسد هذه الثغرة أتبع مايلي :[/U][/COLOR] إفتح ملف [COLOR="Red"]config.php [/COLOR]الموجود في مجلد [COLOR="red"]includes[/COLOR] في منتداك وأبحث عن الكود التالي: كود: [COLOR="red"]// Prefix that all vBulletin ****ies will have // For example $****ieprefix = 'bb';[/COLOR] [COLOR="Blue"]قم بتغير حرفي [COLOR="red"]bb[/COLOR] إلى أي حروف أخرى مثلا إلى [COLOR="red"]pp[/COLOR] أو أي حروف أخرى تفضلها أنت. ورفع الملف الى المنتدى مرة ثانية.[/COLOR] جميع إصدارات[COLOR="Red"][U] vBulletin3[/U][/COLOR] [COLOR="Green"]8- ثغرتين خطيرتين جدا في ملفات[COLOR="red"] online.php و showgroups.php [/COLOR]وطريقة سد هذه الثغرتين؟ هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.[/COLOR] [COLOR="Red"][U]ولسد هذه الثغرة أتبع مايلي :[/U][/COLOR] [COLOR="Blue"]بالنسبة إلى ملف [COLOR="red"]online.php[/COLOR] قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام أما بالنسبة لملف [COLOR="red"]showgroups.php [/COLOR]فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف [COLOR="red"]index.php [/COLOR]ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا[/COLOR] [COLOR="blue"]تحياتي لكم[/COLOR][/CENTER] [/QUOTE]
الإسم
التحقق
رد
الرئيسية
المنتديات
أقسام مخفية
ارشيف البريمي التكنولوجيه والهواتف
,, <font color="#FF0000">البريمي</font> لـ خطط حما
لحماية المواقع والمنتديات وسد الثغرات المكشوفه ( هام )
أعلى