![]() |
احمى منتداك رغم انف الحاقدين بالتفصيل الممل
اخوانى الكرام لقد قمت بعمل هذا الشرح التفصيلى لحمايه المنتديات
وصد الغزو من الحاسدين والحاقدين والذى انتشر بشكل مريب هذه الايام تابع معى والحامى هو الله اولا تغير مجلد الادمن مثلا admincpss تابع الشرح وتقوم بوضع هذا فى ملف الاندكس كود:
<html dir="rtl"> -------------------- بسم الله الرحمن الرحيم السلام عليكم ورحمه الله وبركاته لحماية مجلدات المنتدى المهمه وهي كالتالي :
وهناك مجلد يتم حذفه بالكامل عبر الـFtp او عبر تحكم الموقع
الان طريقة حماية اي مجلد تنطبق على بقية المجلدات المذكوره اعلاه نقوم بالدخول الى لوحة تحكم الموقع من خلال هذا الرابط (مثال) http://www.xxxxxx.net/cpanel سنجد عدة ايقونات ولكل ايقونه عمل محدد ولعمل الحماية نضغط على هذه الايقونه ![]() سنشاهد عدة مجلدات للموقع ومن ضمنها مجلد vb المنتدى نقوم بالضغم على رابط المجلد الاصفر الخاص بالمنتدى ![]() سنشاهد الان مجلدات المنتدى ونختار المجلد المراد حمايته ![]() نقوم في هذا المرحله بوضع علامه في رقم واحد ثم نضغط حفظ ![]() الان سنضغط على باك للرجوع الى ماكنا عليه سنشاهد معلومات ادراج الاسم والرقم السري ونضع الاسم الخاص بحيث لايعرفه الا صاحب المنتدى والرقم السري ![]() بكذا قمت بحماية مجداتك واصبحث محميه بارقام سريه والسلام عليكم --------------------- وتابع الشرح هنا بالحرف الواحد اولا - الغاء خاصية الاعضاء ثانيا - حذف ملف online ثالثا - خطوة هامة لتحسين حماية منتديات الفي بي من بعض الثغرات تتمثل فيما يلي : أولا : في ملف includes/config.php إبحث عن : كود:
= 'bb'; رموز تفضلها ولا تجعلها متداولة أو سهلة التخمين . ثانيا : من لوحة تحكم المنتدى ثم خيارات المنتدى ثم خيارات مراقبة الكلمات الممنوعة وفي خيار مراقبة بعض الكلمات الممنوعة إختر نعم وفي خانة الكلمات الممنوعة ضع ما يلي : كود:
c ook رابعا والاهم حماية مجلد admincp ومجلد modcp ومجلد includes اما مجلد install تقوم بتغير اسمه وانا افضل حذفه خامسا ان يكون باسوورد الادمن به رموز مثال @#$%^&*)(! ّ واتحدى من يقوم بعمل هذه الخطوات ان تسمع فى يوم من الايام ان منتداه تم اختراقه مع خالص تحياتى |
درس جميل أخوي ولكن أنا على حسب خبرتي
أن الموضوع لايقف عند هذا الحد وذلك لأن الهكر يعتمد على بيانات الكونفيق للاتصال بقاعدة البيانات ومن ثم تغيير معلومات المدير العام وبعدها دخول المنتدى باسم المدير العام طبعا بما أنك غيرت اسم ملف admincp الى admincpss فإنك لو دخلت بعضوية المدير العام ونزلت لآخر المنتدى تلقى كلمة المشرف العام ولو ضغطت عليها بتويدك على admincpss ولو كان المجلد محمي بجدار ناري فإنه من السهولة فك الجدار عنه بطرق خاصة بالهكر لا أستطيع شرحها وانما نأخذ الزدة منها لذلك أنصح بمتابعة المواضيع التالية :- http://www.arabwebtalk.com/showthread.php?t=27857 http://www.arabwebtalk.com/showthread.php?t=29096 والسلام عليكم |
تسلم يا غالى للمرور
وادى منتداى ولاتجد مكان للدخول الى لوحة التحكم الخاصة بالمنتدى http://www.serag777.com/vb/index.php تقبل تحياتى |
حياك أخوي
الويب العربي ليس ساحة تحدي وانما المطلوب هو الفائدة لا غير وشكرا . |
ملاحظة هامة :
الهكر لا يحتاج الى الدخول الى لوحة تحكم المنتدى للسيطرة عليه وانما يمكنه عمل ما يريد وتغيير التمبلتات عن طريق الاتصال بقاعدة بيانات بمعرفة بيانات الكونفيق فقط |
شكرا للاضافه تحياتى
|
يعطيكم العاافيه راح نستفيد من حواركم عن الهكر والحمايه منهم |
اسعدنى مرورك الغالى تقبل تحياتى
|
تسلم اخـوى سراج على ابدعك
|
شكرا لمرورك الكريم تقبل تحياتى
|
مشكور اخي على الطريقه المفيده والشرح
|
شكرا للمرور والتعقيب تقبل خالص تحياتى
|
شكرا اخي الكريم علي شرحك الرائع و جزاك الله خيرا
|
شكرا لك أخي الكريم ... بارك الله فيك ... تحياتي .
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 09:20 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012