الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   مجتمع ديموفنف (http://www.arabwebtalk.com/forumdisplay.php?f=73)
-   -   هل هذا اختراق او وشهو (http://www.arabwebtalk.com/showthread.php?t=80966)

7up 15-04-2008 05:10 AM

هل هذا اختراق او وشهو
 
لاتمر التعليقات فى موقعى الا بعد ما اعتمدها حتى اتفادى الكلام البذئ
لكن تفاجأت هناك شخص يكتب التعليقات بدون اعتماد منى
ويضع اسمه .. انه ادارى بالموقع
تاكدت من الاعدادات مره اخرى
وغيرت اليوزر والباس للموقع
وانا متاكد تماما لااحد يعرف اليوزر والباس الا الدعم الفنى
هل هذا معناه ان الموقع مخترق او وش القصه
هل صارت معكم
وماذا افعل لوقف تعليقاته باسم ادارة الموقع
فهمونى .. اخوكم غشيم

وياليت تعلمونى كيف اغير الباس واليوزر للجدار النارى

شكرا

ماجـــــد 15-04-2008 05:25 AM

بسم الله الرحمن الرحيم

اولا دخول لوحة السي بنل
والتوجه الى دلائل حماية كلمة المرور




الان نختار اسم المجلد vb


الان ظهرت لما ملفات النسخة ومن خلالها راح نعمل جدار ناري


راح نعمل على المجلدات admincp - modcp - includes - install





اضغط عودة

الان ضع علامة صح على


والان تم عمل الجدار الناري




منقووووول للفائدة

algeriatech 15-04-2008 01:39 PM

أنا كتبت ملاحظات في الصفحة الرئيسية للوحة تحكم الأنفنتي
ولما دخلت هذه الأيام وجدت كل الملاحظات قد حذفت

و والبيانات لا يعلمها أحد إلا الدعم الفني فقط
فهل تفقد المعلومات من لوحة التحكم هكذا فقط ؟؟؟؟

athari 15-04-2008 09:58 PM

أسمع ربما أن الجهاز الذي تدخل منه مشترك ، فيدخل أي شخص بعدك فيستطيع الدخول كمدير وكتابة ما يريد .

الحل مسح ملفات الكوكيز باحتراف !

7up 15-04-2008 10:52 PM

بعد تغيير الباس واليوزر توقف
عن كتابة تعليفات باسم ادارة الموقع
الحمدلله ...الله فكنى من شره

د.نجلاء نور الدين 15-04-2008 11:35 PM

السلام عليكم ورحمة الله وبركاته

بداية الحمد لله على حل مشكلتك استاذى

وبالطبع بيانات اى موقع فى الدعم الفنى هى فى غاية السرية والأمان ان شاء الله

ولا يتم دخول الدعم الى اى موقع الا اثناء حل مشكلة العميل وبالغالب يكون العميل ايضا على اتصال بموقعه فى نفس توقيت حل المشكلة وعلى اطلاع

احيانا تعديل بعض الملفات او اعادة رفع بعض الملفات مثل الكونفيج يُحدث بعض التغيير فى اللوحة اثناء حل المشكلة وهذا لا يعنى ابدا عبث بموقع العميل


المشكلة بالفعل استاذى قد تكون مشأت من دخولك من اى جهاز مشترك وعدم تسجيل الخروج منه او ان الجهاز محتفظ بالكوكيز بقوة فلم يتم تسجيل الخروج واستمرار دخول شخص آخر باسم الإدارة من خلاله


أو ان ملفاتك هى من الأيام الأولى لصدور التحديث حيث تواجدت هذه المشكلة لايام قليلة فقط وهى اعتماد التعليقات باسم الإدارة
ثم تم استبدال ملفات php الخاصة بالنسخة بملفات اخرى تم تلافى هذه المشكلة فيها

وعلى كل حال فالحمد لله انها تم حلها عندك
ولو عادت فراسلنى على الدعم الفنى لحلها لك

أطيب الأمانى

7up 16-04-2008 05:23 AM

اختى نجلاء جزاك الله خير
انا لم اتهم الدعم الفنى ولكن لاثبت انه لااحد يعرف اىمعلومات عن الموقع
اشتريت هذا الجهاز قبل شهر من شركة سونى مع كل برامج الحمايه
وامس جعلتهم يفرمتون الجهاز من جديد
وغيرت الباس واليوزر للموقع
الان ان الاخ
عاد للكتابه مره اخرى باسم ادارة الموقع
والاخ طلع من الامارات

تجدوا احد تعليقاته على هذا الرابط

http://www.wakad.net/news.php?action=show&id=863

د.نجلاء نور الدين 16-04-2008 05:35 AM

صباح الخير استاذى الكريم

ولم اذكر اتهام ولا شئ بالعكس احببت فقط التأكيد على سرية وامان المعلومات لدينا لجميع المتواجدين هنا


يمكنك استاذى مراسلتىببيانات الاف تى بى

لاستبدال بعض الملفات لك اعتقد هذا سينهى المشكلة ان شاء الله

وايضا افضّل انشاء جدار نارى جديد للموقع كنوع من زيادة الأمان

أطيب الأمانى لك

7up 16-04-2008 05:45 PM

اشكرك من قلبى
لجهودك الرائعه

وليد السوداني 16-04-2008 08:00 PM

إقتباس:

اقتباس من مشاركة نجلاء أحمد (المشاركة 462336)
أو ان ملفاتك هى من الأيام الأولى لصدور التحديث حيث تواجدت هذه المشكلة لايام قليلة فقط وهى اعتماد التعليقات باسم الإدارة
ثم تم استبدال ملفات php الخاصة بالنسخة بملفات اخرى تم تلافى هذه المشكلة فيها
[/color]

أتمنى أن تقومي يا استاذة نجلاء بإدراج الملفات التي تم التعديل عليها وأدت إلى توقف ظاهرة التعليقات التي تظهر باسم إدارة الموقع.

د.نجلاء نور الدين 16-04-2008 09:39 PM

إقتباس:

اقتباس من مشاركة وليد السوداني (المشاركة 462758)


أتمنى أن تقومي يا استاذة نجلاء بإدراج الملفات التي تم التعديل عليها وأدت إلى توقف ظاهرة التعليقات التي تظهر باسم إدارة الموقع.

مساء الخير استاذى

ولم تصلنى البيانات المطلوبة بعد من قبل استاذى الفاضل صاحب الموضوع فما زلت لم استببدل الملفات له بعد

بصفة عامة استاذى الكريم يمكنك ويمكن لأى مستخدم لانفنتى فى اى وقت تنزيل النسخة من خلال هذا الرابط


http://www.dciwww.com/install/infinity2.0.0.zip

وفك ضغطها على الجهاز واستبدال ملفات الـ php الرئيسية بانفنتى
وايضا بداخل الـ cp
وبداخل مجلد include فيما عدا
dciconf.php
db.php
license.php

ووقتها سيتم تلافى اى مشكلة ناشئة من الملفات او تلفها او رفعها من قبل بصيغة خاطئة غير البينارى

أطيب الأمانى لك وللجميع

وليد السوداني 17-04-2008 08:58 PM

إقتباس:

اقتباس من مشاركة نجلاء أحمد (المشاركة 462781)




بصفة عامة استاذى الكريم يمكنك ويمكن لأى مستخدم لانفنتى فى اى وقت تنزيل النسخة من خلال هذا الرابط


لك التحية أستاذة نجلاء

لست بصدد الحديث عن الصفة العامة.
هي مشكلة محددة سألتك عن حل لها؛ ما هي الملفات التي يتوجب علي تعديلها حتى أتلافى مشكلة ظهور تعليقات باسم ادارة الموقع؟!
فتعديل كل الملفات ومن ثم التصاريح يستنفد زمناً طويلاً يمكن لنا الاستفادة منه في إمور شتى.
بصفتك مؤهلة وخبيرة بمشاكل انفنتي انتظر رداً محدداً...
دمتي بخير


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:06 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012