بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 08-10-2006, 10:41 PM
موسى القرني موسى القرني غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
المدينة: الرياض
مشاركة: 54
مستوى تقييم العضوية: 19
موسى القرني is on a distinguished road
Awt6 حماية ملف config.php من الاختراق بتعديل المسمى و نقل مساره

حماية ملف config.php من الاختراق بتعديل المسمى و نقل مساره
هذا الشرح حصري وموجود على منتديات ترادينت و سوالف سوفت و غلاتي والويب العربي بعضوياتي الخاصة



أولا / ينبغي أن تقوم بعمل التالي لكي تكون جاهز لعمل اللازم في تغيير المسارات
  • وُجُودْ بَرْنامَجْ يَدْعَمْ تَحْرَيْر مَلفاتْ php مَثْلاً : PHP Expert Editor . ( يُسْتَحْسنْ أَنْ لاَ تَسْتَخْدِمْ بَرْنَامَجْ FrontPage في تحرير الملفات او كن حذرا عند استخدامه )
  • يستحسن أن تقوم بوضع نسخة احتياطية للملفات التي سوف يتم تعديلها وهي كالتالي :
  1. ملف config.php وهو موجود داخل مجلد includes من محتويات المنتدى .
  2. ملف class_core.php وهو موجود داخل مجلد includes من محتويات المنتدى .
  3. ملف init.php وهو موجود داخل مجلد includes من محتويات المنتدى .
الان أبدا العمل في تعديل الملفات بأمان تام .


هناك 3 طرق في تعديل الملف وهي آمنة ومتقاربة نسبياً من بعضها .. ولكني سأقوم بشرح التالي لسهولة التعامل معها .


الطريقة الأولى : تعديل مسميات الملفات بدون نقلها إلى مسارات أخرى

بسم الله الرحمن الرحيم ونبدأ...

الشرح سهل جدا و بالصور
  1. بعد أن قمت بالاستعداد في تكوين البرامج وتحميل الملفات المطلوبة من النسخة إلى جهازك .. قم بتعديل مسمى ملف config.php إلى أي اسم تريده مثال / info.php .
  2. قم بتعديل مسمى ملف class_core.php أيضا إلى مسمى آخر مثلاً / class_center.php .
  3. الان قم بتعديل الملف الذي قمت بتعديل مسماه من class_core.php إلى الاسم الذي اخترته أنت , وعدل المحتوى الذي بداخله من config.php إلى الاسم الذي اخترته . انظر الشكل [1] .
  4. قم بتعديل الملف init.php وعدل المحتوى الذي بداخله من class_core.php إلى الاسم الذي اخترته للملف . وبإمكانك الاستعانة بمثال في الشكل [2] .
الشكل [1]
================================================== ====
================================================== ====
الشكل [2]
================================================== ====

================================================== ====

بهذا أنت قمت الان بإخفاء اسم الملف ولا يمكن التعرف عليه كجزء من محتويات المنتدى وسيعمل المنتدى بنجاح تام ..


الطريقة الثانية :
  1. اتبع الخطوات الموضحة سابقا في الطريقة الاولى ثم انتقل للخطوة الثانية في الطريقة الثانية .
  2. تغيير مسار الملف config.php إلى إلى مسار آخر ، يمكنك عمل ذلك بنقله إلى المجلد الذي تريده ، ولكن ينبغي أن تقوم بتعديل محتوى الملف class_core.php الذي قمت بتعديل مسماه إلى المجلد الذي نقلت إليه الملف .
وأضيف إليكم هذا الاقتباس الطريف من صديقي العزيز ( GeNiUs HaCkEr )

إقتباس:

الحين غيرنا مسار الكونفيق وامتداده وشفرنا الكونفيق والملفات التي تؤدي اليه
الحين نبي نجنن الهكر كيف ؟؟
روح لملف includes
واعمل ملفات بهالأسماء :
config.php
sww.php
conn.php
sea.php
يعني شكل لك كلمات على كيفك
وضع فيها معلومات كونفق مزورة وشفر الملفات
والله يعين الهكر راح يصدع وأعتقد انه راح يترك منتداك ويدور له مكان ثاني هههههههه





اعتقد أن البعض من الخبراء يستغرب من الزيادة في هذه الطريقة وهي تغيير مسمى class_core.php ولكني أقول لهم ان هذه الطريقة طريقتي في الحماية واستطيع التعمق لتغيير مسارات المنتدى كامل في سبيل وضع المخترقين في متاهات المنتدى حتى نقوم بحماية نسخ المنتديات وترقيع كافة الثغرات بنجاح .



إقتباس:

5 نصائح هامة لأصحاب المنتديات تتعلق بالموضوع هذا خصوصا .

  1. أنا لا أؤيد تشفير ملفات المنتديات أبداً ( لا تسألني ، مجرد رأيي الخاص ،لأني فقط أشك بقدرات الزند واخشى من تدهور قاعدة البيانات ونسخ البيانات بشكل خاطئ ومخيف ، ولا أملك معلومات كافية عنه ).
  2. هل تريد حماية منتداك حقاً ، لا تثق بأي هاك يتم عرضه بالمنتديات حتى تتأكد من ذوي الخبرة من صحة هذا الهاك وخلوه من برمجيات الهاكر .
  3. الافضل أن تقوم بتركيب مركز تحميل الملفات على نفس النطاق والاستضافة الخاصة بالمنتدى وذلك لتوفير المساحة وحفظ الجهد الذي يبذله أعضائك من الضياع .
  4. لا تحاول سب أو تهديد أي شخص على الانترنت لأنك لا تعلم بعواقب الامور . (خصوصا أنت صاحب موقع وجهدك بيروح هباءا )
  5. إذا كنت لا تثق بكافة الاستضافات حاول أن تكون استضافة موقعك قوية ومؤسستها رسمية لتتمكن من مراجعتها وضمان حقوقك الملكية والفكرية .



تستطيع مراسلتي على msa@glaaty.com لأرسال الاستفسارات أو طلبات المنتديات





  #2  
قديم 11-10-2006, 02:23 AM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

جزاك الله خير أخوي موسى ما قصرت وجعله في ميزان حسناتك ان شاء الله





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
طريقة تشفير ملف الـ config.php .... طريقة حماية مضمونة الكل يدخل . support4php قسم المنتديات 71 06-01-2008 10:16 PM
مشكله في config.php تكفوون امل الكويت دعم وتطوير الـ PHPBB 4 18-06-2007 08:01 PM
اخر اخبار حماية منتديات عرباوي من الاختراق (ادخل اذا كنت مهتم) support_3arabawys أخبار المواقع 9 26-03-2007 08:50 PM
حماية المنتدى بعد الاختراق نورهان1 قسم المنتديات 6 19-03-2007 07:22 PM
.... طريقك الى حماية منتداك من الاختراق .... احمى المنتدى 100% معاند جروٍوٍحه أمن المعلومات 5 28-10-2006 04:56 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:00 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية