بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 17-05-2006, 12:55 PM
عاشق سوريا عاشق سوريا غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 11
مستوى تقييم العضوية: 0
عاشق سوريا is on a distinguished road
Awt6 درس هام جدا : استرجاع المنتدى المخترق باقل من 10 دقايق

كثير من اصحاب المنتديات يعاني من مسالة الهكر او بالاصح الاختراق
انا بالنسبة اللي كنت متل الكل خاف وقت اسمع كلمة هكر بس بعدين عرفت انه مجرد اختراق من احد الثغرات او احد المنافذ يعني مجرد لعب بلعب
وللمخترقين عدة انواع
بهمنا التعامل مع النوع اللي بيخترق المنتديات وغالبا ما يكون مبتدأ
بيقوم المخترق باختراق المنتدى عبر عدة طرق اهمها :
مركز تحميل الملفات:
وهو الاختراق الشائع حيث ان 90% من المنتديات المخترقة تتم عن طريق مركز التحميل وانصح بعدم تركيب مركز تحميل للملفات واذا كان لا بد فادخل على الرابط التالي لحماية مركز التحميل مع اني ما جربتها
http://www.traidnt.net/vb/showthread.php?t=23249
يستطيع خداع مركز تحميل الملفات وذلك عن طريق رفع ملف phpshell ويستطيع عن طريقها ان يعرف كلمة سر اي عضو في المنتدى
اختراق جهاز الادمن :
قليلون الذين يستخدمون هذه الطريقة لصعوبتها
يقوم باختراق جهاز الادمن عن طريق باتش يبعثه لك عن طريق الماسنجر او رسالة
والاختراق عن طريق الجهاز اخطر بكثير من الاختراق عن طريق مركز التحميل لانه بيوصل لكلمة سر السي بانيل
وبتم الحماية من هذه الطريقة كالتالي:
تنزيل برنامج نورتون انتي فايروس والتحديث بشكل دوري ودائم
حمل اخر تحديث للنورتون :
http://definitions.symantec.com/defs...30-006-i64.exe
وتنزيل برنامج مايكروسفت انتي سباي وير
حمل البرنامج من الرابط التالي :
http://213.178.225.39/up2date/MSAntiSpyware.exe
لاتنسى تحديث البرنامج بشكل مستمر
الاختراق عن طرق الثغرات:
نادرا ما يتم الاختراق عن طريق الثغرات لقلة الاشخاص الذين لديهم الخبرة في الاختراق عن طريق الثغرات
طبعا الشرح حيكون اللي لاسترجاع المنتدى اللي اخترق لوحة تحكم الادمن وليس السي بانيل
اذا اخترق السي بانيل بيصير تعاملك مع المستضيف بشكل مباشر
نبدأ بالشرح
ملاحظة : اذا كان الهكر مو مغير كل شي يمكنك التخلي عن احد الخطوات والانتقال الى الخطوة اللي بعدها
الخطوة الاولى:
راح قول انه اللي اخترقك غير الصفحة الرئيسية وغير كلمة سر الادمن يعني ما عاد فينك تدخل للوحة تحكم المنتدى
اول شي بتعمله انك تشوط المخترق لخارج لوحة تحكم المنتدى
راح تقولي كيف بنشوطه لبرة لوحة التحكم امر بسيط جدا
تابع الشرح بالصورة
ادخل الى cpanel واختر Password Protect Directories


الان قم بالضغط على مجلد المنتدى وفي العادة بيكون اسمه vb
بالصورة اسم مجلد المنتدى forum
اضغط على صورة المجلد الصفراء وليس على اسم المجلد



الان قم بالضغط على مجلد الادمن سي بي admincp
قم بالضغط على اسم المجلد وليش على المجلد الاصفر



الان قم بادخال يوزر وباسورد كما في الصورة ثم اضغط على add
وستنتقل لصفحة اخرى يخبرك انه تم اضافة المعلومات قم بالضغط على go back



الان قم بالتحديد على اسم اليوزر الذي قمت بانشائه
وضع علامة صح كما في الصورة
وقم بوضع اسم اليوزر في المستطيل الفارغ بالاعلى
ثم اضغط على كلمة save



هيك بتكون شطت المخترق لخارج لوحة تحكم المنتدى وما عاد فيه يعمل اي تغييرات اضافية
ملاحظة : اذا كنت عامل جدار ناري من قبل وقام باختراقه قم بحذف اليوزر اللي كنت عامله واضف يوزر من اول وجديد

الخطوة الثانية :
اذا كان عندك مركز تحميل قم بفتح الملفات المحملة على مركز التحميل وابحث مع الملفات المحملة عن ملفات php وقم بحذفها
وبعد حذفها قم بايقاف عمل مركز التحميل
ملاحظة : بتلاقي بعض الملفات بصيغة rar ولكن اسمها php قم بحذفها ايضا

الخطوة الثالثة :
بعد ما شطنا المخترق لبرة لوحة التحكم صار لازم نستعيد كلمة سر الادمن
كيف بتم استعادة كلمة سر الادمن
تابع الشرح
اولا قم بالدخول الى السي بانيل ومن ثم اضغط على MySQL Databases
بعد الانتقال الى الصفحة الاخرى انزل لاخر الصفحة وبتلاقي كلمة phpMyAdmin اكبس عليها



بعد الضغط عليها بننتقل لصفحة اخرى
من اليسار في قائمة منسدلة اختار منها قاعدة بيانات المنتدى
يختلف اسم القاعدة من منتدى لاخر



بعد الضغط على قاعدة بيانات المنتدى راح تفتحلك الجداول على اليمين قم باختيار جدول user كما في الصورة



الان بعد الضغط على الجدول حيفتحلك معلومات الاعضاء user اختار منها الادمن كما في الصورة


ملاحظة : يختلف اسم الادمن ورقم العضوية على حسب
اذا كان اسم الادمن بالعربي راح يطلعلك الاسم رموز غير مفهومة وتقوم بتحديد الادمن وقتها من رقم العضوية
لذلك يفضل ترك اسم الادمن بالأجنبي

الان لاحظ هذه هي معلومات الادمن كلمة السر تكون مشفرة ولا يمكن استخراجها
لذلك نقوم بتغيير البريد الالكتروني للادمن قم بعدها بالضغط على كلمة go كما في الصورة



الان اذهب الى منتداك وادخل على العنوان التالي
http://www.yourdomin.com/vb/login.php?do=lostpw
مع تغيير yourdomin الى عنوان موقعك
الان قم بادخال البريد الالكتروني الذي حددته في قاعدة البيانات واضغط على ارسال طلب كلمة المرور



الان اذهب الى بريدك الالكتروني بتلاقي رسالة من المنتدى وفيها رابط قم بالضغط على الرابط
وانتضر قليلا بتأتيك رسالة اخرى ويوجد فيها كلمة المرور الجديدة
وهكذا نكون قمنا باهم 3 خطوات وهي شوط المخترق برة لوحة التحكم وحذف ملفات الاختراق واسترجاع الادمن

الخطوة الرابعة
وهي ازالة ما قام به المخترق من تغييرات واهمها صفحة الاختراق اللي حطها بالصفحة الرئيسية
كتير ناس بتقلك ادخل واحذف ملف index.html او بيقولو غير ملف index.php و........ الخ
انا بقول لا هادا كله غلط بغلط المخترق لو كان بيحسن يرفع ملفات على مجلد منتداك فتأكد 100% انه وصل لكلمة سر السي بانيل
الامر بسيط جدا كل ما قام به المخترق هو تغيير تمبلت الفورم هوم FORUMHOME
عن طريق تصميم صفحة على الفرونت بيج وبعدها بيروح على تمبلت الفورم هوم FORUMHOME وبيقوم باستبدال محتوياتها باكواد الصفحة اللي صممها
بهالحالة لازم نسترجع تمبلت الفورم هوم الاصلي ( نصيحة قم باخذ نسخة من الفورم هوم بعد الانتهاء من التعديلات واحفظها على جهازك للعودة اليها في مثل هذه الحالة )
اول شي بتعمله بتفتح لوحة التحكم
بتختار الاستايلات والقوالب ( في بعض التعريبات بيكون اسمها الانماط والقوالب )
اضغط على البحث في القوالب قم باختيار الستايل اللي بتستخدمه من العلى
ضع كلمة FORUMHOME بعدها قم بالضغط على كلمة ابحث كما في الصورة



الان تظهر لك النتائج على اليمين حدد على قالب الفورم هوم بنقرة وحدة فقط بالزر اليساري
ثم اظغط على كلمة تراجع الموجودة على اليسار كما في الصورة التالية



يعطيك رسالة تاكيدية لاسترجاع القالب اظغط على نعم



بعدها اذهب الى صفحة منتداك الرئيسية واعمل تحديث بتلاقي راحت الصفحة اللي المخترق عاملك ياها
اعمل نفس الخطوات على كل الستايلات اللي بتظهر فيها صفحة تم الاختراق
ملاحظة هامة : بعض المخترقين بيفكرو نفسهوم اذكياء بيحطو نفس الصفحة بقالب FORUMDISPLAY
يعني بعد ما تروح صفحة تم الاختراق من الرئيسية بصير كل ما تدخل على قسم بيعطيك تم الاختراق
بتعمل نفس الخطوات السابقة على قالب FORUMDISPLAY

الخطوة الخامسة والاخيرة
بعض المخترقين ذكائهم زايد عن الحد فشو بيعمل
بيدخل على المجموعات بعدها بيعدل على المجموعات بصير بعد ما تنشال صفحة الاختراق كل ما يدخل زائر بيعطيه انه اكل بند او كل ما عضو بيعمل شي بيعطيه لا تملك الصلاحية
حلها بسيط كتير
روح عدل على المجموعات وزبط الصلاحيات متل ما كانت
وبالنسبة للزوار اللي كل ما يدخل بيعطيه انه اكل باند مع انه ما مسجل دخول
فبتروح على ضبط مجموعة الزوار واللي بيكون اسمها Unregistered / Not Logged In
ادخل على تعديل المجموعة انزل لاخر الصفحة لتحت
في خيار اسمه هذه المجموعة هي مجموعة الموقوفين بيكون المخترق الذكي حاط عليها نعم
ارجع حط عليها لا واعطيه حفظ وكرر الخطوة على كل المجموعات ما عدا مجموعة الموقوفين اللي بيكون اسمها Banned Users
وهكذا نكون انتهينا من اهم درس
واعتذر اذا كان يوجد تقصير
والسلام عليكم ورحمة الله وبركاته





  #2  
قديم 17-05-2006, 03:07 PM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

يعطيك الف عافيه





  #3  
قديم 17-05-2006, 09:16 PM
NogomHost NogomHost غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 432
مستوى تقييم العضوية: 19
NogomHost is on a distinguished road
الافتراضي

مشكور يا اخى





  #4  
قديم 18-05-2006, 05:06 PM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

مشكوووور أخوي فعلا شرح رائع وفقك الله الى مافيه خير للمسلمين





  #5  
قديم 18-05-2006, 08:21 PM
doooom doooom غير متصل
عضو
 
تاريخ التسجيل: Jan 2006
مشاركة: 209
مستوى تقييم العضوية: 19
doooom is on a distinguished road
إرسال رسالة عبر MSN إلى doooom
الافتراضي

شرح رائع وشامل وتسلم على هذا المجهود





  #6  
قديم 18-05-2006, 09:14 PM
ياسمين ياسمين غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 154
مستوى تقييم العضوية: 19
ياسمين is on a distinguished road
الافتراضي

شرح رائع ومفصل بارك الله فيك يا اخي





  #7  
قديم 27-05-2006, 06:21 PM
امـام امـام غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: سوريا
مشاركة: 25
مستوى تقييم العضوية: 0
امـام is on a distinguished road
إرسال رسالة عبر ICQ إلى امـام إرسال رسالة عبر MSN إلى امـام إرسال رسالة عبر Yahoo إلى امـام
الافتراضي

طريقه اخرى يتعامل بها المخترقين الان هو حذف قالب الفورم هوم

والحل الوحيد لهذه المشكله

هو تحميل الستايل مره اخرى
او تركيب هاك نسخ القوالب
وتحميل الستايل على انه ستايل جديد ومن ثم نسخ قالب الفورم هوم الى الستايل الاصلي

جزاك الله خير يا الغلا

تقبل تحياتي

اخوك امام





  #8  
قديم 27-05-2006, 06:50 PM
al77.com al77.com غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 22
مستوى تقييم العضوية: 0
al77.com is on a distinguished road
إرسال رسالة عبر MSN إلى al77.com
الافتراضي

يعطيك العافيه اخوي بس سوال بالنسبه لنسخه الكمبو ملفاتها مشفره اشلون اتعامل معها مثل الشرح ماتقبل تغيير البريد الكتروني





  #9  
قديم 28-05-2006, 09:15 AM
الصورة الشخصية لـ المروه
المروه المروه غير متصل
عضو
 
تاريخ التسجيل: Dec 2004
المدينة: Saudia Arabia
مشاركة: 257
مستوى تقييم العضوية: 20
المروه is on a distinguished road
إرسال رسالة عبر MSN إلى المروه
الافتراضي

شكرا لك على هذا الشرح





  #10  
قديم 29-05-2006, 05:13 PM
عاشق سوريا عاشق سوريا غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 11
مستوى تقييم العضوية: 0
عاشق سوريا is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة al77.com  

   يعطيك العافيه اخوي بس سوال بالنسبه لنسخه الكمبو ملفاتها مشفره اشلون اتعامل معها مثل الشرح ماتقبل تغيير البريد الكتروني


للاسف حبيبي لم اتعامل مع هذه النسخة





  #11  
قديم 29-05-2006, 07:03 PM
ميلودى للدعاية ميلودى للدعاية غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Dec 2005
المدينة: E G ¥ P T
مشاركة: 240
مستوى تقييم العضوية: 0
ميلودى للدعاية is on a distinguished road
إرسال رسالة عبر MSN إلى ميلودى للدعاية إرسال رسالة عبر Yahoo إلى ميلودى للدعاية
الافتراضي

مشكور اخوى على هذا الشرح





  #12  
قديم 30-05-2006, 11:16 PM
جندل العنزي جندل العنزي غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 136
مستوى تقييم العضوية: 19
جندل العنزي is on a distinguished road
الافتراضي

جزاك الله خير اخي على الشرح

الله يعطيك العافيه





  #13  
قديم 01-06-2006, 12:19 PM
سيف الاسلام سيف الاسلام غير متصل
عضو
 
تاريخ التسجيل: May 2005
مشاركة: 180
مستوى تقييم العضوية: 19
سيف الاسلام is on a distinguished road
الافتراضي

مشكور اخوي وربى يعطيك العافية





  #14  
قديم 04-06-2006, 04:05 PM
سيف المعمري سيف المعمري غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 76
مستوى تقييم العضوية: 18
سيف المعمري is on a distinguished road
الافتراضي

شكرا لك أخوي





  #15  
قديم 05-06-2006, 01:44 PM
باتل العنزي باتل العنزي غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 7
مستوى تقييم العضوية: 0
باتل العنزي is on a distinguished road
الافتراضي

جزاك الله خير اخي على الشرح

الله يعطيك العافيه





  #16  
قديم 08-06-2006, 08:57 PM
m77t.com m77t.com غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 51
مستوى تقييم العضوية: 19
m77t.com is on a distinguished road
الافتراضي

بالتوفيق أخي الكريم





  #17  
قديم 09-06-2006, 04:32 AM
WCN WCN غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: Kuwait
مشاركة: 15
مستوى تقييم العضوية: 0
WCN is on a distinguished road
الافتراضي

جزاك الله كل خير





  #18  
قديم 09-06-2006, 12:50 PM
al3na al3na غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
مشاركة: 140
مستوى تقييم العضوية: 19
al3na is on a distinguished road
الافتراضي

السلام عليكم

الله يعطيك العافيه

بس فيه موقع واحد من الربع اخترقوه وحذفو كل شي فيه ورجعناه بالشكل الافتراضي اللي هو الازرق

وللعلم سلمناه لشركه ولا قدرت ترجع الاعضاء والمشاركات لحد الان وهذا هو www.qtr999.com

تسلم على الشرح ويعيك العافيه





  #19  
قديم 09-06-2006, 04:36 PM
sadfriend sadfriend غير متصل
عضو
 
تاريخ التسجيل: May 2006
مشاركة: 175
مستوى تقييم العضوية: 18
sadfriend is on a distinguished road
الافتراضي

مشكور يا خوى ... شرح وافى بجد ... ربنا يكرمك





  #20  
قديم 19-06-2006, 12:04 AM
help_me help_me غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
مشاركة: 10
مستوى تقييم العضوية: 0
help_me is on a distinguished road
الافتراضي

شكرا اخى الكريم على الشرح أكثر من رائع و تسلم ايدك

فــ عندى سؤال و اذا كان ماسح قاعدة بيانات المنتدى و عندى باك اب شلون ارفعها على منتدى المخترق

و شكرا





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[شرح] استرجاع المنتدى بعد اختراق قالب الـFORUMHOME سلمان العصيمي قسم المنتديات 21 04-05-2008 03:33 PM
حل استرجاع المنتدى بعد اختراق الـ FORUMHOME شركة المدارات قسم المنتديات 3 22-06-2007 01:48 PM
كيف اتخلص من المخترق hajaus قسم المنتديات 4 04-02-2007 11:18 PM
الحل لوصول المخترق لبيانات ملف config حتى و ان كان مشفراً LMSTY-DES قسم المنتديات 3 05-08-2006 07:53 PM
ارجو المساعدة في استرجاع المنتدي fighter21 قسم المنتديات 6 07-07-2006 11:04 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 01:52 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية