الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   طلبات البرمجة والتصميم والتطوير (http://www.arabwebtalk.com/forumdisplay.php?f=6)
-   -   ماذا افعل لكي احصن المنتديات من خطر التهكير ؟؟؟ (http://www.arabwebtalk.com/showthread.php?t=5121)

Dooem 29-03-2005 12:10 AM

ماذا افعل لكي احصن المنتديات من خطر التهكير ؟؟؟
 
ماذا افعل لكي احصن المنتديات من خطر التهكير ؟؟؟

ج / هذه بعض الخطوات المتاحة

1 - اعمل حماية للوحة التحكم الخاصة بالمنتدى من خلال لوحة التحكم الخاصة بالموقع عن طريق حماية مجلد الادمن
2 - الغي خاصية قائمة الاعضاء
3 - اجعل التسجيل يتطلب تفعيل الاشتراك
4 - الغي خاصية التقويم
5 - اجعل المتواجدون الان فقط للمشرفين
6 - اجعل المنتدى كامل لايتقبل خاصية HTML وخصوصا الرسائل الخاصة
7 - حاول تراجع تصاريح المنتديات
8 - عطل خاصية الهتمل من الصندوق السحري من خلال حذف الكود من اكواد المنتديات من لوحة التحكم BBcod (حل مؤقت حتى يتم ايجاد حل للصندوق السحري)


ماذا افعل اذا اتهكر على منتداي؟؟

هنالك حلول كثيرة منها


1 - الانتقال الى جهاز اخر اذا تأكدت انه مهكر عليه (_يعني مهكر على الجهاز)
2 - الذهاب الى لوحة التحكم الخاصة بالموقع
3 - الذهاب الى MySql
4 - الذهاب الى قاعدة بينات المنتديات
5 - الذهاب على ماظن جدول اليوزر
6 - ايجاد يوزر المشرف العام وتغيير الايميل تبعه
ملاحظة : اذا كان مغير الايميل فبالطريقة هاذي تستطيع استرجاع الباس ورد عن طريق الايمل
7 - بعدها تروح للمنتدى وتسترجع الباس عن طريق استرجاع الباسورد من طريق الفورم وبكذا ياصلك الباسورد الى بريدك

طريقة اخرى
نفس الخطوات 1 2 3 4 5
ويتوجب الدخول باي اسم مستعار يعني تكون مسجل باكثر من اسم
اجعله ادمن باختيار المجموعة وجعله من مجموعة المشرفين
وبكذا تقدر تدخل لوحة التحكم وتدرك مايتم ادراكة


ماذا افعل ان تم مسح جميع المنتديات؟؟ المشاركات والاعضاء !!

في هذه الحالة
يجب ان يكون لديك نسخه احتياطية
وان لم تجد فاعتقد ان كان المستضيف جيد من ناحية خدماته فسوف يضع لك نسخه احتياطية دورية فقم باسترجاعها

كيف اكتشف الشخص المهكر على منتديات بلحظة التهكير ؟؟

بهذه الحالة ان كان الهكر لم يبلغ الدمار تستطيع معرفة ذالك
من خلال القروب او المسميات للاعضاء
بمعنى الذهاب للوحة التحكم
خيارات الاعضاء
اختيار المشرفين وعرضهم
وبكذا تعرف المشرف الجديد (الهكر)

هذه بعض الاقتراحات والحلول

((((منقول للفائده)))

4flying 29-03-2005 02:19 AM

الله يجزاك كل خير ، وفعلا هذا درس يستحق التسجيل ، بارك الله فيك وما قصرت

alkhaldi2004 29-03-2005 01:15 PM

درس اكثر من رائع يعطيك العافيه

أسير النسيـــــان 02-04-2005 08:12 AM

درس مفيد الله يعطيك العافية

Dooem 02-04-2005 03:08 PM

اهلا فيكم ياااخووان ونرفع الدرس للطلاع اكثر

abomshary 03-04-2005 01:08 AM

الله يوفقك ويجزاك خير

آكت نت 02-05-2005 12:54 AM

درس رائع
شكرا لكم

الرّاسم 02-05-2005 05:40 AM

شكرا لك

واحب اضيف طريقه مهمه لحماية لوحة المنتدى

معروف ان مجلد لوحة المنتدى اسمه admincp
ومجلد لوحة المشرفين اسمه modcp

اولا غير اسماء المجلدين الى اسماء سريه واعمل عليها حمايه من لوحة تحكم الموقع ( جدار ناري ) مشروحه طريقة حماية المجلدات بكلمة مرور في قسم لوحات التحكم .

اذهب لملف الكونفق للمنتدى وابحث عن admincp و modcp واستبدلها بالاسمين الجديده السريه اللي سميت المجلدين بها .

الان تعمل حركه مخادعه وهي انك تعمل مجلد جديد داخل vb وتسميه admincp ومجلد ثاني تسميه modcp وتضع في كل مجلد صفحة فارغه تسميها
index.html
تروح بعد كذا تعمل حمايه على المجلدين ( جدار ناري ) مثل اللي عملته على لوحة المنتدى ولوحة المشرفين قبل قليل بعد ما غيرت اساميها وبكذا الهكر بيحاول يدخل على مجلدين فاضيه :)

تحياتي

المعتصم 02-05-2005 03:49 PM

مشكور اخوي
واسمح لي بإضافة نقطة أخرى
وهي حماية مجلد الانكلود بكلمة مرور
ووضع صفحه html فارغة في مجلدات الصور ايضا


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 09:58 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012