![]() |
حماية (تخطي الجدار الناري ..
السلام عليكم ورحمة الله
الموضوع مهم جدا جدا اغلب الهكر يقدرون يتخطون جداران الحمايه اللي انت مركبها على مجلدات موقعك احنا كلنا نعرف انه من طرق حماية المنتدى وضع جدار ناري عى مجلدات المنتدى المهمه والي هي كلنا نعرفها : admincp modcp install اغلبنا طبعا بعد مايحطها يثق انه محد بيقدر يوصل لهالمجلدات ويتفاجأ اثناء اختراق المنتدى بان الهكر قدر يوصل لهالمجلدات رغم انه حاط قفل طيب السؤال المهم كيف الهكر عرف ببيانات الجدار .؟؟؟ الجواب بسيط جدا بس ركزو معاي .. في مجلد بالمنتدى اسمه .htpasswds المجلد هذا ماتشوفه بين مجلدات الموقع الا بحاله وحده وهي اذا ركبت جدار ناري لاي مجلد عندك , راح ينزل هالمجلد بين ملفات الموقع عى المسار /www بعد شوي بعلمكم كيف تطلعونه . المجلد هذا داخله باسوورد المجلدات الي انت سويت لها جدران ناريه , مثلا انت سويت جدار ناري لمجلد admincp modcp راح ينحفظ كلمة السر للمجلدات هذي داخل مجلد .htpasswds طيب عشان نتاكد من كلامنا هذا ندخل من برنامج الاف تي بي ولابد يكون مسارنا بالاف تي ركز معاي : / << هذا هو المسار فقط علامة السلاش اذا كنت بالمسار هذا راح تشوف جميع مجلدات موقعك بما فيه مجلد www ومجلدنا .htpasswds راح ندخل مجلد.htpasswds يطلع لنا مجلد الببلك هتملpublic_html الخاص بهذا المجلد وليس الببلك هتمل تبع المنتدى, نضغط على الببلك هتمل راح يطلع لنا مجلد ال vbايضا الخاص بهذا المجلد, نضغط عليه راح يطع لنا المجلدات الي سوينا عليها قفل والي هي كما ذكرنا كمثال حنا سوينا على مجلد الادمن والمراقبين راح يطلع عندنا admincp ,modcp ندخل على اي واحد فيهم راح يطلع لنا ملف واحد بداخله اسمه passwd افتح الملف راح تحصل باسوورد المجلد : ) اذا , اذا نبي نوصل لملف باسوورد مجلد الادمن بيكون مسارنا: /.htpasswds/public_html/vb/admincp/passwd المراقبين كود PHP:
وهكذا مع اي مجلد تضع عليه جدار ناري فقط تغير اسم المجلد بالمسار . الحين هذا كله مو حل : ) الحل عششان نمنع الهكر هو انا بعطيكم حلين : 1- اخفاء مجلد .htpasswds نعطيه تصريح 111 2- الحل الثاني هو انك تغير اسماء المجلدات بالمسار يعني اذا كان هذا هو مسار باسوورد الجدار الناري لادمن .htpasswds/public_html/vb/admincp/passwd راح نلعب فيه ونغير اسماء مجلدات المسار كلها .htpasswds نسميه مثلا rr3 public_html نسميه xm1 vb نسميه tran admincp نسميه k1k passwd نسميه roto بيصير مسار باسوورد الجدار الناري لمجلد الادمن هو rr3/xm1/tran/k1k/roto لحسة مخ للهكر : ) منقول |
تمام يا غالي بس المشكل ان الي ما بيعرف الان اصبح يعرف
شكرا لك وتسلم ايدك |
إقتباس:
الحل الصحيح هو إنك تغير مسار مجلد الأدمن ومجلد المود وبخصوص باسوورد المجلدات لازم يكون معقد ، على الأقل 16 خانة ما بين رموز وحروف كبيرة وصغيرة بالإضافة إلى الأرقام، وما يمنع تحط معها حرف عربي واحد على الأقل حتى يستحيل فك تشفيرها لأن الباس اللي يوصل للطفل العابث يكون مشفر وبيحتاج إنه يفكه. بالتوفيق وشكراً على الموضوع الجيد |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:05 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012