بــراعـــم الايـــمــان
مرحبا بك يا زآئر فى موقع براعم الايمان ستجد معنا كل ماتحتاج واذا لم تجد اتصل بنا عن طريق الرسائل الخاصة ونحضر لك ما تريد فقط قم بالتسجيل لكي تصير معك كل مميزات المنتدى
بــراعـــم الايـــمــان
مرحبا بك يا زآئر فى موقع براعم الايمان ستجد معنا كل ماتحتاج واذا لم تجد اتصل بنا عن طريق الرسائل الخاصة ونحضر لك ما تريد فقط قم بالتسجيل لكي تصير معك كل مميزات المنتدى
بــراعـــم الايـــمــان
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

بــراعـــم الايـــمــان

<


 
الرئيسيةأحدث الصورالتسجيلدخولالتسجيلابحث

 

مواضيع مماثلة
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» تحميل موسوعة جينيس
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالجمعة أكتوبر 09, 2020 11:55 pm من طرف aboush515

» تحميل كتاب مخطوطات السحر الاسود الاصلية بخط اليد حصريا ولأول مرة عالنت
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالثلاثاء يوليو 14, 2020 6:16 pm من طرف Roka

» لعبةzumaتحت الماء
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالجمعة يوليو 24, 2015 10:44 pm من طرف sadek

» لعبة بوحة جميلة جدا
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالجمعة يوليو 24, 2015 10:40 pm من طرف sadek

» تحميل مذكرة انجليزى للصف الاول الاعدادى ترم أولMove A head
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالجمعة يوليو 10, 2015 12:06 pm من طرف عرفات محمد جاد

» تحميل كتب المرحله الابتدائيه طبقا للمنهج السعودي - حمل منهجك بسرعه
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالسبت مايو 30, 2015 7:57 am من طرف كاسة ماء

» تحميل الخطبه النادره للشيخ محمد حسان باسم وفاة الرسول
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالأربعاء أبريل 22, 2015 9:23 pm من طرف ايمن امام

» تحميل كتاب الحرام مغامرات حقيقية لأميرة سعودية خلف الحجاب تأليف / جين ساسون
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالإثنين مارس 23, 2015 8:16 am من طرف noorelislam880@yahoo

» تحميل اكبر مجموعة كتب للكاتب مصطفى محمود 61 كتاب
كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالإثنين مارس 23, 2015 8:12 am من طرف noorelislam880@yahoo

منتدى
التبادل الاعلاني
احداث منتدى مجاني
ازرار التصفُّح
 البوابة
 الصفحة الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 ابحـث
مجلة المنتدى
alexa
عدد زوار هذه الصفحة
.: عدد زوار المنتدى :.

البحث
مايو 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
  12345
6789101112
13141516171819
20212223242526
2728293031  
اليوميةاليومية
احصائيات
هذا المنتدى يتوفر على 16282 عُضو.
آخر عُضو مُسجل هو الرجل فمرحباً به.

أعضاؤنا قدموا 40316 مساهمة في هذا المنتدى في 13110 موضوع
أفضل 10 أعضاء في هذا المنتدى
nourallah - 4022
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
عاشق الجنة - 3067
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
ala001963 - 2313
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
nnour - 1846
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
abozezo111 - 1729
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
زهراء - 1694
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
اسماء الله - 1685
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
زيااد - 1445
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
FAT - 1362
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
دريم - 1263
كافه الطرق لحمايه منتداك من الاختراق I_vote_rcapكافه الطرق لحمايه منتداك من الاختراق I_voting_barكافه الطرق لحمايه منتداك من الاختراق I_vote_lcap 
المتواجدون الآن ؟
ككل هناك 49 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 49 زائر

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 150 بتاريخ الجمعة أبريل 26, 2024 9:36 am

 

 كافه الطرق لحمايه منتداك من الاختراق

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
nnour
مشرف
مشرف



ذكر
عدد المساهمات : 1846
نقاط : 2892
السٌّمعَة : 1
تاريخ التسجيل : 04/12/2009
العمر : 33

كافه الطرق لحمايه منتداك من الاختراق Empty
مُساهمةموضوع: كافه الطرق لحمايه منتداك من الاختراق   كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالإثنين مارس 01, 2010 4:34 am

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


[size=12]
كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
بسم الله الرحمن الرحيم نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincpوكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directoriesبعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين




2-ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

3-خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا

4- خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel
$ftitleفقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6- ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وهو موجود في مجلد الــ vb وقم بالبحث عن الأسطر التاليه :

// initialize some template bits
$faqbits = '';
$faqlinks = '';

أضف بعدها مباشرة

$navbits[''] =$vbphrase['faq'];

احفظ الملف وارفعه لمجلد منتداك



7- ثغرة ملف editpost.php وهو موجود في مجلد الــ vb

هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي :

$edit['title'] = trim($_POST['title']);

استبدله بهذا السطر

$edit['title'] = trim(xss_clean($_POST['title']));

احفظ الملف وارفعه لمجلد منتداك


8- ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل


[/size]
الرجوع الى أعلى الصفحة اذهب الى الأسفل
abozezo111
نائب المدير
نائب المدير



ذكر
عدد المساهمات : 1729
نقاط : 3650
السٌّمعَة : 6
تاريخ التسجيل : 04/12/2009
العمر : 55

كافه الطرق لحمايه منتداك من الاختراق Empty
مُساهمةموضوع: رد: كافه الطرق لحمايه منتداك من الاختراق   كافه الطرق لحمايه منتداك من الاختراق Icon_minitimeالإثنين مارس 01, 2010 9:00 am

[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كافه الطرق لحمايه منتداك من الاختراق
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» (شرح) كيفية وضع تفعيل الاعضاء باعلى منتداك
» تحميل برنامج USB Disk Security v5.3.0.12 لحمايه الفلاش ميمورى وعلى اكتر من سيرفر
» اجمل الطرق واسهلها لامتلاك قلب زوجتك

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
بــراعـــم الايـــمــان :: ۩۞۩ عالم التقنيه ۩۞۩ :: قسم برامج الكمبيوتر والانترنت :: لتطوير المواقع و المنتديات-
انتقل الى: