الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   قسم المنتديات (http://www.arabwebtalk.com/forumdisplay.php?f=112)
-   -   احمى منتداك رغم انف الحاقدين بالتفصيل الممل (http://www.arabwebtalk.com/showthread.php?t=29857)

serag777 09-07-2006 02:48 AM

احمى منتداك رغم انف الحاقدين بالتفصيل الممل
 
اخوانى الكرام لقد قمت بعمل هذا الشرح التفصيلى لحمايه المنتديات


وصد الغزو من الحاسدين والحاقدين


والذى انتشر بشكل مريب هذه الايام

تابع معى والحامى هو الله


اولا تغير مجلد الادمن

مثلا admincpss

تابع الشرح




















وتقوم بوضع هذا فى ملف الاندكس

كود:

<html dir="rtl">

<head><SCRIPT LANGUAGE="JavaScript">
<!-- Original:  Corey (638@gohip.com ) -->
<!-- Web Site:  http://six38.tripod.com -->
<!-- This script and many more are available free online at -->
<!-- The JavaScript Source!! http://javascript.internet.com -->
<!-- Begin
var start=new Date();
 start=Date.parse(start)/1000;
 var counts=10;
 function CountDown(){
  var now=new Date();
  now=Date.parse(now)/1000;
  var x=parseInt(counts-(now-start),10);
  if(********.form1){********.form1.clock.value = x;}
  if(x>0){
  timerID=setTimeout("CountDown()", 100)
  }else{
  location.href="http://www.google.com"
  }
 }
//  End -->
</script>
<SCRIPT LANGUAGE="JavaScript">
<!--
window.setTimeout('CountDown()',100);
-->
</script>

<meta http-equiv="Content-Language" content="ar-eg">
<meta name="GENERATOR" content="Microsoft FrontPage 6.0">
<meta name="ProgId" content="FrontPage.Editor.********">
<meta http-equiv="Content-Type" content="text/html; charset=windows-1256">
<title>حسبى الله ونعم الوكيل</title>
</head>

<body bgcolor="#F9D2DC" background="dodo.gif" topmargin="0" leftmargin="0" marginwidth="0" marginheight="0">

<p align="center"><b><font size="6">يتم نقلك على جوجل اتعلم منه حاجه<font color="#000080">
عمك </font><span lang="en-us"> </span><u>لعنة الله على امثالك </u></font></b></p>
<p align="center"><b><span lang="en-us">
<font size="5"><a href=" <A href="http://www.google.com"><font">http://www.google.com"><font color="#000080">http://www.google.com</font></a></font></span><font size="5">سلام يامفترى/
<span lang="en-us"><a href="<A href="mailto:mohamed_ser777@yahoo.com"><font">mohamed_ser777@yahoo.com"><font color="#000080">
mohamed_ser777@yahoo.com</font></a><...</font></b><br>
<img border="0" src="<A href="http://smilesgate.com/smiles/51/108.gif"></p">http://smilesgate.com/smiles/51/108.gif"></p>
<form NAME="form1" dir="rtl">
 <div align="center">
  <table border="2" width="53%" bordercolor="#000080">
  <tr>
        <td bordercolor="#000080">
        <p align="center"><font color="#008080"><b><font size="5"> انتظر ياظالم
        </font> </b>
        <font size="5">
        <input NAME="clock" SIZE="2" VALUE="10" style="font-weight: 700"></font><b><font size="5">
        ثانيه/ثوانى. </font> </b></font></td>
  </tr>
  </table>
 </div>
</form>
<p align="center">&nbsp;</p>

</body>

</html>

ولم يبقى سوى متابعة حماية المجلدات
--------------------
بسم الله الرحمن الرحيم
السلام عليكم ورحمه الله وبركاته
لحماية مجلدات المنتدى المهمه وهي كالتالي :
  • admincp
  • includes
  • modcp

وهناك مجلد يتم حذفه بالكامل عبر الـFtp او عبر تحكم الموقع
  • install

الان طريقة حماية اي مجلد تنطبق على بقية المجلدات المذكوره اعلاه
نقوم بالدخول الى لوحة تحكم الموقع من خلال هذا الرابط
(مثال) http://www.xxxxxx.net/cpanel
سنجد عدة ايقونات ولكل ايقونه عمل محدد ولعمل الحماية نضغط على هذه الايقونه


سنشاهد عدة مجلدات للموقع ومن ضمنها مجلد vb المنتدى
نقوم بالضغم على رابط المجلد الاصفر الخاص بالمنتدى



سنشاهد الان مجلدات المنتدى ونختار المجلد المراد حمايته



نقوم في هذا المرحله بوضع علامه في رقم واحد ثم نضغط حفظ



الان سنضغط على باك للرجوع الى ماكنا عليه

سنشاهد معلومات ادراج الاسم والرقم السري ونضع الاسم الخاص بحيث لايعرفه الا صاحب المنتدى والرقم السري


بكذا قمت بحماية مجداتك واصبحث محميه بارقام سريه

والسلام عليكم
---------------------
وتابع الشرح هنا بالحرف الواحد


اولا - الغاء خاصية الاعضاء
ثانيا - حذف ملف online
ثالثا -
خطوة هامة لتحسين حماية منتديات الفي بي من بعض الثغرات تتمثل فيما يلي :
أولا : في ملف includes/config.php إبحث عن :
كود:

= 'bb';
إستبدل الحرفين bb بأي حروف تريدها مثلاxxxx أو أي
رموز تفضلها ولا تجعلها متداولة أو سهلة التخمين .
ثانيا : من لوحة تحكم المنتدى ثم خيارات المنتدى ثم خيارات
مراقبة الكلمات الممنوعة وفي خيار مراقبة بعض الكلمات
الممنوعة إختر نعم وفي خانة الكلمات الممنوعة ضع ما يلي :
كود:

c ook
c ooki
c ookie
c ookies
C OOK
C OOKI
C OOKIE
C OOKIES

بدون المسافة بين حرف C وما بعده ...
رابعا والاهم حماية مجلد admincp ومجلد modcp
ومجلد includes
اما مجلد install تقوم بتغير اسمه وانا افضل حذفه
خامسا ان يكون باسوورد الادمن به رموز مثال @#$%^&*)(! ّ
واتحدى من يقوم بعمل هذه الخطوات ان تسمع فى يوم من الايام ان منتداه تم اختراقه
مع خالص تحياتى

الصريح جداً 09-07-2006 03:25 AM

درس جميل أخوي ولكن أنا على حسب خبرتي

أن الموضوع لايقف عند هذا الحد وذلك لأن الهكر

يعتمد على بيانات الكونفيق للاتصال بقاعدة البيانات

ومن ثم تغيير معلومات المدير العام وبعدها دخول المنتدى باسم المدير العام

طبعا بما أنك غيرت اسم ملف admincp الى admincpss

فإنك لو دخلت بعضوية المدير العام ونزلت لآخر المنتدى تلقى كلمة المشرف العام

ولو ضغطت عليها بتويدك على admincpss

ولو كان المجلد محمي بجدار ناري فإنه من السهولة فك الجدار عنه بطرق خاصة بالهكر

لا أستطيع شرحها وانما نأخذ الزدة منها

لذلك أنصح بمتابعة المواضيع التالية :-

http://www.arabwebtalk.com/showthread.php?t=27857

http://www.arabwebtalk.com/showthread.php?t=29096

والسلام عليكم

serag777 09-07-2006 03:30 AM

تسلم يا غالى للمرور

وادى منتداى ولاتجد مكان للدخول الى لوحة التحكم الخاصة بالمنتدى

http://www.serag777.com/vb/index.php

تقبل تحياتى

الصريح جداً 09-07-2006 03:47 AM

حياك أخوي

الويب العربي ليس ساحة تحدي

وانما المطلوب هو الفائدة لا غير وشكرا .

الصريح جداً 09-07-2006 03:48 AM

ملاحظة هامة :

الهكر لا يحتاج الى الدخول الى لوحة تحكم المنتدى للسيطرة عليه



وانما يمكنه عمل ما يريد وتغيير التمبلتات عن طريق الاتصال بقاعدة بيانات



بمعرفة بيانات الكونفيق فقط

serag777 09-07-2006 03:50 AM

شكرا للاضافه تحياتى

S A A D 09-07-2006 05:45 AM

يعطيكم العاافيه راح نستفيد من حواركم عن الهكر والحمايه منهم

serag777 09-07-2006 02:26 PM

اسعدنى مرورك الغالى تقبل تحياتى

-=BlacK-TiGeR=- 09-07-2006 02:32 PM

تسلم اخـوى سراج على ابدعك

serag777 09-07-2006 03:05 PM

شكرا لمرورك الكريم تقبل تحياتى

myalroo7 09-07-2006 08:35 PM

مشكور اخي على الطريقه المفيده والشرح

serag777 09-07-2006 09:59 PM

شكرا للمرور والتعقيب تقبل خالص تحياتى

AyMaN_619 12-09-2006 10:25 AM

شكرا اخي الكريم علي شرحك الرائع و جزاك الله خيرا

serag777 12-09-2006 11:30 PM

شكرا لك أخي الكريم ... بارك الله فيك ... تحياتي .


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:40 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012