الرئيسية
المنتديات
المشاركات الجديدة
بحث بالمنتديات
ما الجديد
المشاركات الجديدة
جديد مشاركات الحائط
آخر نشاط
الأعضاء
الزوار الحاليين
مشاركات الحائط الجديدة
البحث عن مشاركات الملف الشخصي
تسجيل الدخول
تسجيل
ما الجديد
البحث
البحث
بحث بالعناوين فقط
بواسطة:
المشاركات الجديدة
بحث بالمنتديات
قائمة
تسجيل الدخول
تسجيل
Install the app
تثبيت
الرئيسية
المنتديات
أقسام مخفية
ارشيف البريمي التكنولوجيه والهواتف
,, <font color="#FF0000">البريمي</font> لـ خطط حما
سد ثغرات منتدى vb
تم تعطيل الجافا سكربت. للحصول على تجربة أفضل، الرجاء تمكين الجافا سكربت في المتصفح الخاص بك قبل المتابعة.
أنت تستخدم أحد المتصفحات القديمة. قد لا يتم عرض هذا الموقع أو المواقع الأخرى بشكل صحيح.
يجب عليك ترقية متصفحك أو استخدام
أحد المتصفحات البديلة
.
الرد على الموضوع
الرسالة
<blockquote data-quote="لحموري" data-source="post: 83285" data-attributes="member: 811"><p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">السلام عليكم</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">1- admincp</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">2- includes</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">3- modcp</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">4- install</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">لجميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$fsel</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و قم بحذفه إذا تم العثور عليه</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و ابحث في نفس الملف عن الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$ftitle</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و قم بحذفه إذا تم العثور عليه</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$pm['title'] = trim($pm['title']);</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و استبدله بالكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$pm['title'] = trim(xss_clean($pm['title']));</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">ثم احفظ الملف</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">// initialize some template bits</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$faqbits = '';</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$faqlinks = '';</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">أضف بعده الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$navbits[''] =$vbphrase['faq'];</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">ثم احفظ الملف</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$edit['title'] = trim($_POST['title']);</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و استبدله بالكود التالي:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$edit['title'] = trim(xss_clean($_POST['title']));</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$title = addslashes($title);</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">if (strstr($title,"script") != NULL){</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">exit;</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">}</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">ولسد هذه الثغرة أتبع مايلي :</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">كود:</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">// Prefix that all vBulletin ****ies will have</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">// For example</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">$****ieprefix = 'bb';</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">ورفع الملف الى المنتدى مرة ثانية.</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">جميع إصدارات vBulletin3</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">ولسد هذه الثغرة أتبع مايلي :</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue"></span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">لكم مني كل الود</span></span></strong></p> <p style="text-align: center"><strong><span style="font-size: 12px"><span style="color: Blue">اخوكم لحموري</span></span></strong></p></blockquote><p></p>
[QUOTE="لحموري, post: 83285, member: 811"] [CENTER][B][SIZE="3"][COLOR="Blue"]السلام عليكم أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي : 1- admincp 2- includes 3- modcp 4- install وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل. والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا : لجميع إصدارات vBulletin3 1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟ افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود: كود: $fsel و قم بحذفه إذا تم العثور عليه و ابحث في نفس الملف عن الكود: كود: $ftitle و قم بحذفه إذا تم العثور عليه جميع إصدارات vBulletin3 2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟ افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود: كود: $pm['title'] = trim($pm['title']); و استبدله بالكود: كود: $pm['title'] = trim(xss_clean($pm['title'])); ثم احفظ الملف جميع إصدارات vBulletin3 3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟ افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: كود: // initialize some template bits $faqbits = ''; $faqlinks = ''; أضف بعده الكود: كود: $navbits[''] =$vbphrase['faq']; ثم احفظ الملف جميع إصدارات vBulletin3 4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟ افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود: كود: $edit['title'] = trim($_POST['title']); و استبدله بالكود التالي: كود: $edit['title'] = trim(xss_clean($_POST['title'])); و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود: كود: $title = addslashes($title); if (strstr($title,"script") != NULL){ echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt"; exit; } جميع إصدارات vBulletin3 6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟ هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله جميع إصدارات vBulletin3 7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟ هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها. ولسد هذه الثغرة أتبع مايلي : إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي: كود: // Prefix that all vBulletin ****ies will have // For example $****ieprefix = 'bb'; قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت. ورفع الملف الى المنتدى مرة ثانية. جميع إصدارات vBulletin3 8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟ هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل. ولسد هذه الثغرة أتبع مايلي : بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا لكم مني كل الود اخوكم لحموري[/COLOR][/SIZE][/B][/CENTER] [/QUOTE]
الإسم
التحقق
رد
الرئيسية
المنتديات
أقسام مخفية
ارشيف البريمي التكنولوجيه والهواتف
,, <font color="#FF0000">البريمي</font> لـ خطط حما
سد ثغرات منتدى vb
أعلى