![]() |
::: اقوى خمس شروحات هامه جدا ً لحماية منتداك من الأختراق بالصور وبالتفصيل الممل :::
السلام عليكم ورحمة الله وبركاته طال عمركم اليوم خلصت من شرح لخمس طرق هامة لو تنفذها بإذن الله راح تريح راسك من عمليات الأختراقات اللي صايرة بشكل كبير للمنتديات وشرحي راح اخليه على شكل نقاط وهو كالتالي : كل شرح من هالشروحات التاليه مرفوع على موقعي لتعم الفائدة للجميع يجب عليك متابعة الثغرات اولاً بأول في هذا القسم شرح تغيير مسمى الكونفيج مع تغيير مساره بالصور شرح إخفاء ملفات منتداك عن اي ملف شيل بالكامل شرح تركيب الجدران الناريه للمجلدات الهامه بالصور حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات شرح كامل بالصور لتشفير ملف الكونفيج مع برنامج الزند وطريقة استخدامه ![]() شرح تغيير مسمى الكونفيج مع تغيير مساره بالصور ![]() أول شيء ركز معي الشرح سهل بس يبي تركيز الملفات اللي راح نعدل عليها مجلدين فقط admincp includes اما مجلد install فيرجى حذفه بالكامل أول شي عشان تضمن العمل اللي بنسويه خذ نسخة من الملفات اللي بذكرها على جهازك ونبحث عن ملف اسمه admincp اللحين نروح للأف تي بي ونختار مجلد diagnostic.php وهو على هذا المسار public_html / vb /admincp على المسار التالي ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة شوفوا بالصورة كيف بتطلع لنا ![]() نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php طبعا هذي موجوده مرتين ... الحين خلصنا من هالملف اللي في الأدمين سي بي اللحين بنروح نعدل على مجلد الأنكلوديس وفيه خمس ملفات للتعديل على المسار التالي public_html / vb /includes adminfunctions.php class_core.php functions.php config.php init.php الحين ببداء بملف adminfunctions.php انا بختار الأسم الجديد للكونفيج واخترت لكم اسم seatuswqrds.php ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة شوفوا بالصورة كيف بتطلع لنا ![]() نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php طبعا هذي موجوده مره واحد فقط ... الحين خلصنا من اول ملف نروح للثاني وهو class_core.php ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة شوفوا بالصورة كيف بتطلع لنا ![]() وهذا الملف موجود فيه كملة كونفيج 10 مرات عدلها لـلكلمه اللي تبيها وانا عدلتها زي ما ذكرت لكم بالأسم اللي اخترته فوق وهو seatuswqrds.php اللحين خلصنا من الملف الثاني وبنروح للملف الثالث وهو functions.php ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة شوفوا بالصورة كيف بتطلع لنا ![]() وهذا الملف موجود فيه كملة كونفيج مرتين (2) عدلها لـلكلمه اللي تبيها وانا عدلتها اللحين خلصنا من الملف الثالث وبنروح للرابع وهو init.php ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة شوفوا بالصورة كيف بتطلع لنا ![]() وهذا الملف موجود فيه كملة كونفيج مرتين عدلها لـلكلمه اللي تبيها وانا عدلتها زي ما ذكرت لكم بالأسم اللي seatuswqrds.php اخترته فوق وهو اللحين خلصنا من الملف الرابع وبنروح للملف الخامس والأخير والأهم وهو config.php ctrl+f نفتح الملف ونضغط على كلمة ونضغط على كلمة بحث config['Misc']['admincpdir'] ونحط بداخلها كلمة وبيطلع لك زي اللي بالكلام اللي تحت // مسار لوحة تحكم الادارة. $config['Misc']['admincpdir'] = 'admincp'; // مسار لوحة تحكم المشرفين. $config['Misc']['modcpdir'] = 'modcp'; // Prefix that all vBulletin cookies will have // الكوكيز $config['Misc']['cookieprefix'] = 'bb'; ومعني هالشي اني ابي اغير اسم لوحة تحكم المشرف العام واسم لوحة تحكم المراقبين ومعلومات الكوكيز وانا غيرتها للتالي شووفيوا // مسار لوحة تحكم الادارة. $config['Misc']['admincpdir'] = 'odtmao'; // مسار لوحة تحكم المشرفين. $config['Misc']['modcpdir'] = 'mtoaq'; // Prefix that all vBulletin cookies will have // الكوكيز $config['Misc']['cookieprefix'] = 'jdt[w@^$3djdfaseethtjk'; الكوكيز حط اي شي تبيه انت وخربطه عادية اهم شي تغيره من اللي هو فيه القديم شوفوا بالصورة كيف بتطلع لنا ![]() وفي الأخير غيرت مسمى الكونفيج الأصلي إلى الأسم اللي اختره انا شوفوا الصورة ![]() والملف اللي اسمه config.php فتحته وخليت معلومات القاعدة + اسم المستخدم + الباسورد كلها غلط ووهميه شوفوا كيف ووين مكان اسم القاعدة والباسورد حقها سوي بحث عن كلمة config['Database']['dbname'] بيطلع لي زي كذا $config['Database']['dbname'] = '7by_v871b'; شوفوا غيرت اللي بي حرف $ وحرف ' زي ما ابغى انا 7by_v871b اللحين غيرنا اسم قاعدة البيانات إلى اسم وهمي باقي نغير اللحين اسم المستخدم للقاعدة وباسورده سوي بحث عن كلمة config['MasterServer']['username'] شوفوا بيطلع لنا زي كذا // ****** MASTER DATABASE USERNAME & PASSWORD ****** // This is the username and password you use to access MySQL. // اسم المستخدم لقاعدة البيانات. $config['MasterServer']['username'] = '7by_v871b'; // باسورد قاعدة البيانات. $config['MasterServer']['password'] = '987456$75'; نغير اللي باللون الأزرق شوفوا اللحين بيصير عندنا ست ملفات بنرفعها لداخل الأنكلوديس على المسار التالي public_html / vb /includes adminfunctions.php class_core.php functions.php config.php init.phpوهذا ملف الكونفيج الأصلي اللي غيرنا مسماه seatuswqrds.php وبعد الأنتهاء من تغيير المسميات ارفع كل ملف على نفس المسار اللي ذكرته وروح عن طريق الأف تي بي وبتلاقي مجلد اسمه admincp وغيره زي ما غيرته انا بداخل الكونفيج وانا لو تشوف شرحي اللي فوق خليت اسمه odtmao وكذلك مجلد modcp غيرته إلى mtoaq وبعد رفع الملفات اللي غيرناها إلى داخل مساراتها المشروحة ارفع ملفين جديدين إلى مجلد vb وسميهم admincp و modcp بتسألوني ليش كذا اللحين اقول لكم احنا في البداية غيرنا مسمى لوحة التحكم وبنرفع المجلدين الفاضيين عشان يكونوا وهميين وتخدع الشخص الليى يبي يحاول يوصل لهالمجلد وزيادة على كذا ركب وخلي هالملف فاضي عشان عليهم جدران ناريه وحط بداخلهم ملف index.php لو كسر جدار الحماية ودخل يطلع له الصفحة بيضاء فاضيه وفي الملف المرفق في نهاية موضوعي هدية مني لكم كونفيج مشفر ارفعه على منتداك ولكن ضروري تسوي كونفيج ثاني ويكون وهمي زي شروحاتي اللي فوق واتمنى ان يكون شرحي قد نال على رضاكم وإعجابكم واعذروني لو قصرت معاكي بشي واعتذر على الإطالة |
![]() شرح تركيب الجدران الناريه للمجلدات الهامه بالصور ![]() السلام عليكم ورحمة الله وبركاته تابع معي الشرح ادخل عبر الرابط التالي مع تغيير (××××) وكلمة com حسب معلومات دومينك http://www.×××××.com/cpanel/ او عن طريق الرابط http://www.×××××.com:2082/ وسيظهر لك جدار ناري قم بوضع اليوزر والباسورد الخاص بلوحة تحكم الموقع الرئيسية وعند الدخول ستظهر لك خيارات وأوامر خاصة بالتحكم بالموقع وكل اللي يهمنا هو مثل هالصورة اللي بأسم الحماية برقم سري ![]() اللحين روح لكلمة public_html واضغط على المجلد اللي باللون الأصفر وبعض شركات الإستضافة يكون هالملف غير واغلبه يكون بأسم حماية المجلدات الهامه بعد ما تضغط عليه راح تطلع لك ملفات موقعك كل اللي يهمنا اللحين هو ان تضغط على ملجد vb وليس على الأسم اضغط على المجلد ![]() حتى تطلع لك مجلدات المنتدى اللي نبي نشرح عليها شوف راح نركب الجدران الناريه على المجلدات التاليه admincp modcp includes archive اسم المجلد اللي غيرناه حق المشرف العام اسم مجلد المراقبين اللي غيرنا مساره شوفوا الصورة ![]() طريقة التركيب اضغط على اسم admincp وليس على المجلد على الأسم لا تنسى بيطلع لك كما في الصورة التاليه تابع معي ![]() وتابع الصورة التاليه ![]() الحين بقى شي واحد ويركب الجدار الناري تابع الصورة ![]() وبهالطريقة ركبنا الجدار الناري على الملجلد اللي نبيه وطبق نفس الشرح على باقي المجلدات اللي ذكرتها وبكذا نكون ركبنا الجدران الناريه على كل المجلدات اتمنى ان يكون الشرح واضح وان يكون نال على رضاكم |
![]() حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات ![]() السلام عليكم ورحمة الله وبركاته هذا الشرح خاص للأخوان اللي يستخدمون مراكز تحميل صور او اي ملف يحمل التصريح 777 يقوم اغلب المخترقين من رفع ملف php إلى الخادم بأي ثغرة كانت وبعد الرفع راح يبحث عن المجلدات ذات تصريح 777 أو 707 لأن صلاحياته صلاحيات زائر وحين يجد هذه المجلدات فسوف يستخدمها كمستودع لملفاته وسكربتاته مثل PHPShell ، MySQLInterface والكثير الكثير من هالشي بعدها راح يوصل إلى ملفات موقعك قول العوض بسلامتك الحل بتعطيل تنفيذ الـ php داخل هذه المجلدات عن طريق تعليمه تضيفها في ملف .htaccess كود PHP:
الى كل المجلدات ذات تصريح 777 نصيحتي لكل اصحاب السيرفرات يجب عليك منع كل هذه الدوال وخاصة دالة كوبي كود PHP:
وإذا انت يا صاحب الإستضافة تبي تحمي نفسك والمواقع اللي بإستضافتك مهم جداً جداً جداً قرائة هذا الموضوع بالكامل http://www.arabwebtalk.com/showthread.php?t=12321 واتمنى ان يكون شرحي هذا قد نال على إعجابكم |
![]() شرح كامل بالصور لتشفير ملف الكونفيج مع برنامج الزند وطريقة استخدامه ![]() السلام عليكم ورحمة الله وبركاته يجب عليك اولاً تنزيل البرنامج وتثبته على جهازك تثبيت عادي زي اي برنامج تابع معي شرح التثبيت للبرنامج مع طريقة تثبيت الكراك وهو كامل بكراكه وانا حملت لكم تفضلوا http://www.r4444r.com/abc/cp/Zend.zip باسورد فك الضغط كود PHP:
![]() تابع شرحي بالصور ![]() تابع الشرح للتركيب ![]() تابع وركز الحين ![]() يلا هانت قربنا نخلص التثبيت ![]() تابع يا بعدي حيث ان الرقم واحد هو ملف برنامج الزند الي بداخله الكراك الرقم اثنين يعني موافق اضغط اللحين على الرقم ثلاثه ![]() اللحين انتظر لين يكتمل التحميل ![]() اللحين في الأخير بتجيك صورة اضغط على كلمة Finish ومبروك تنزيل البرنامج اللحين بنبداء بشرح طريقة التشفير ![]() بعد ما نضغط على الصورة اللي ذكرتها فوق راح يطلع لك مربع صغير اكتب فيه اي شي تبغاه انت شوف الصورة التاليه ![]() انا كتبت مسمى العمل اللي بشتغل عليه rya7.php اللحين نضغط كليك يمين تحت المسمى اللي انشأته ونختار اول خيار شوف الصورة التاليه ![]() بعد ما نختار اول خيار نروح وندور على ملف الكونفيج ونختاره من جهازك شوف الصورة ![]() اللحين ركز شووووي معاي تابع الصورة التالي ![]() رقم واحد طلع لنا اسم الكونفيج رقم اثنين تضغط عليه وتختار المكان اللي تبي تحفظ فيه الكونفيج بعد التشفير رقم ثلاثه غير هامة كثير رقم اربعة البدء في التشفير شوفوا الصورة الأخيره لو طلع لك نفس الكلام اللي في الصورة معناته الف مبروك عليك التشفير ![]() وفي الملف المرفق هدية مني لكم كونفيج مشفر ارفعه على منتداك ولكن ضروري تسوي كونفيج ثاني ويكون وهمي زي شروحاتي اللي فوق وإلى هنا وصلنا إلى نهاية الشرح واتمنى ان يكون قد نال على رضاكم وإعجابكم |
ياشيخ رووح الله يوفقك دنيا وآخره ،،،
من أفضل الشروحات اللي شفتها ;) |
لو تسمح لي أخوي رياح بأضيف نقطة بسيطة :
حبيت أضيف بالنسبة لـرفع الملف بعد التشفير عن طريق السي بنل أو اللي يبي يرفعه عن طريق الـ Ftp يغير طريقة النقل إلى Binary من : Tools >> transfer mode >> binary أو حسب إصدار الـ FTP اللي عنده ،، سلالالام |
والله شروحات 100 % الله يعطيك الف عافيه
|
جزاك الله خير ما قصرت يالذيب .. :)
|
بيض الله وجهك شرح سهل جداً وحماية قوية بمشيئة الله
|
الله ايوفقك بالدنيا و الاخره
شغل صح ومتعوب عليه جزاك الله الف خير تحياتي... |
يعطيك العافيه اخوى وماقصرت الصراحه شرحه متعوب عليه ويستحق الشكر و الثناء
تقبل مروري |
شرح واضح ورائع بس في اشياء مافهمتها ياليت تكمل جميلك وتساعدني في عملها
أول شئ class_core.php هذا الملف لما غيرت عليه انقفل المنتدى وجت كتابه انجليزي بعد مارجعته زي اول وشلت التعديل رجع المنتدى مع اني نفذت شرحك بحذافيره مدري ليه ياليت انك تساعدني في هالشئ الشئ الثاني برنامج الزند يجيني يقول ادخل الاسم والباسوورد هذا الكلام بعد فك الظغط والبدء في التنصيب مدري وش اكتب فيها والله ثالث شئ حقت مسار لوحة التحكم والأدراه والمشرفين مادخلت راسي وماعرفت لها مع الاسف ياليت اخوي اذا ودك تساعدني يأما توضح لي النقاط او انك تضيفني لتساعدني al_sm_2007@hotmail.com انت او اي واحد من الاخوه الخبيرين في الحمايه الي مثل هذي أشكرك اخي العزيز مميز مميز واتمنى دوام التميز اخوك مخاوي الهم |
يااااااااااااشيخ رح الله يوفقك بالدنيا واخره يا رب
ويجزيك كل الخير والبركه يا رب |
مشكووووووووور أخوي ما قصرت
|
يعطيك العاافيه أخـوي
|
رياح الحب يعطيك ألف عافية اخوي
بس السؤال الحين بصراحة بعض الأشياء اللي وصفتها تختلف عندي بسبب المستضيف فبالتالي هل أقدر على الأقل أطبق الشرح الأول وهو تغيير إسم ملف الكونفيغ إلى اسم ثاني كمرحلة أولى ويستمر المنتدى بدون مايلخبط وبعدين يصير نكمل الشروحات الثانية كمراحل ثانية أتمنى الرد علي وشكراً لك على العموم |
ماشاء الله تبارك الله ......احلى تقييم تستاهله شرح وافي وكافي .........شكرا لك
|
جعل والديك بالجنة على هالشرح وتم التطبيق 100 %
|
يعطيك آلعآفيه عزيزي على آلشرح ..
وآلله يحميكم يآ آصحآب آلموآقع من آلهكـرز .. :) |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:24 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012