بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني تطويرالمواقع

تطويرالمواقع تبادل خبرات ، سكربتات ، تصاميم ،استفسارات

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 22-05-2006, 11:38 PM
توب لاين ايجيبت توب لاين ايجيبت غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: E G ¥ P T
مشاركة: 35
مستوى تقييم العضوية: 0
توب لاين ايجيبت is on a distinguished road
إرسال رسالة عبر  AIM إلى توب لاين ايجيبت إرسال رسالة عبر MSN إلى توب لاين ايجيبت إرسال رسالة عبر Yahoo إلى توب لاين ايجيبت
Thumbs up أنا لست من مشجعين نسخ vbulletin 3.5 ماذا عنك أنت ؟

أنا لست من مشجعين نسخ vbulletin 3.5 ماذا عنك أنت ؟
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الحقيقه أحببت أن أطرح هذا الموضوع للنقاش البناء وليس للدخول معكم أخواني في صراع الأفضليه البرمجيه لذلك أتمنى منكم قراءة كلامي جيداً ومن ثم التعليق المناسب.

أغلبكم يعلم أن النسخ السابقه من vbulletin 3.0 وماقبلها كانت تحتوي على قوالب حساسه تستخدم في عمليات التحديث، وفي نسخ vbulletin 3.0 كانت توجد هذه القوالب بالأسماء التاليه:
phpinclude_start
phpinclude_end

القالب الأول ( phpinclude_start ) كان يستدعى عند الدخول لبرنامج المنتديات وبالتحديد في ملف global.php بالسطر التالي:

كود PHP:
كود PHP:
[left]eval(fetch_template('phpinclude_start', -10)); [/left



أما القالب الثاني ( phpinclude_end ) فكان يستدعى عند الخروج من برنامج المنتديات وبالتحديد في ملف functions.php بواسطة الداله المشهوره print_output بالسطر التالي:

كود PHP:
كود PHP:
[left]eval(fetch_template('phpinclude_end', -10)); [/left



هذه القوالب هي القوالب الوحيده من ضمن القوالب الأخرى التي تنفذ أوامر php والبركه في دالة eval طبعاً.
لمزيد من المعلومات عن دالة eval إضغط هنا

الشي المؤسف الذي حدث في الماضي أن هذه القوالب أصبحت تستغل من المخربين أطفالنا أكبادنا ( اطفال النت ) عن طريق ثغرات أخرى. وأعتقد أن كلكم يعرف ماكان يعمله الطفل المخرب الذي كان يلقب نفسه بالـ SHARK والمواضيع بمنتدانا كثيره حيث كان هذا المخرب يقوم بوضع أكواد php خبيثه مثل الـ phpshell داخل القوالب السابقه ويرجع للمنتدى الذي إخترقه في أي وقت يريد والمسكين طبعاً صاحب المنتدى حيث يعتقد أن نسخته مصابه أو ان الإستضافه ليست بأمانه أو أن الملفات بها خلل ما وتبدأ مرحلة الشك مع هذا المسكين

بعد إكتشاف حيلة المخرب السابق أصبح الكل يطالب بتعطيل القوالب السابقه وهذا موضوع التعطيل لهذه القوالب إضغط هنا.


بعد أن إرتحنا من هذه العقبه في نسخ 3.0 طلت علينا نسخ 3.5 بخاصية الـ HOOK والتي من خلالها يتم إدخال سكربتات php داخل قواعد البيانات ليتم تنفيذها في أسطر محدده داخل ملفات البرنامج وهي شبيهه بعمل القوالب السابقه بالضبط!
كان الهدف منها هو تسهيل تركيب الهاكات بدلاً من التعديل على ملفات النسخه.
أصبح الأغلب إن لم أخطيء يدندن لهذه النسخه بأنها الأفضل برمجياً وبأنها لا ترفع اللووود وبأن خاصية الـ AJAX التي بداخلها رائعه ...... وما إلى ذلك من الخصائص الكثيره.


السؤال المهم هنا
ماذا لو رجع لكم SHARK آخر من خلال أي ثغره كانت!! كيف ستصلون لأكواده الخبيثه من خلال هاكاتكم المزروعه بقاعدة البيانات ؟؟
ستجاوبون وتقولون سوف نعطل الـ HOOK من خلال لوحة تحكم المنتدى. هل هذا صحيح؟
وماذا إذا قلت لكم بأن خيارات لوحة المنتدى توجد في قاعدة البيانات أيضاً وفي حقل واحد داخل جدول datastore بالتحديد . ألا يستطيع تفعيلها من خلفكم بأي ثغرة كانت؟

الحقيقه أسئله أمنيه كثيره في ذهني حول هذه الخاصيه وعن مضارها التي أرى أنها أكبر من نفعها.






التوقيع
توب لاين اشهار المواقع والمنتديات
للمراسله:adv.e3lan@hotmail.com

آخر تعديل بواسطة توب لاين ايجيبت ، 22-05-2006 الساعة 11:42 PM.
  #2  
قديم 23-05-2006, 01:54 AM
faia3a faia3a غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
مشاركة: 60
مستوى تقييم العضوية: 19
faia3a is on a distinguished road
الافتراضي

اخي الموضوع منقول من سوالف لل( العندليب )
تحياتي لك .






  #3  
قديم 23-05-2006, 02:06 AM
توب لاين ايجيبت توب لاين ايجيبت غير متصل
عضو
 
تاريخ التسجيل: Apr 2006
المدينة: E G ¥ P T
مشاركة: 35
مستوى تقييم العضوية: 0
توب لاين ايجيبت is on a distinguished road
إرسال رسالة عبر  AIM إلى توب لاين ايجيبت إرسال رسالة عبر MSN إلى توب لاين ايجيبت إرسال رسالة عبر Yahoo إلى توب لاين ايجيبت
Thumbs up

مشكور اخوى على المرور

ولكن احببت اوضح لان فى الفتره الاخيره هذه حدث اختراقات بسبب هذه النسخه

اختراقات مواقع كبيره






التوقيع
توب لاين اشهار المواقع والمنتديات
للمراسله:adv.e3lan@hotmail.com
  #4  
قديم 23-05-2006, 02:19 AM
الصورة الشخصية لـ HT-Q8.CoM
HT-Q8.CoM HT-Q8.CoM غير متصل
عضو
 
تاريخ التسجيل: May 2005
المدينة: في بلاد الله الواسعة
مشاركة: 641
مستوى تقييم العضوية: 20
HT-Q8.CoM is on a distinguished road
إرسال رسالة عبر MSN إلى HT-Q8.CoM
الافتراضي

اخي الكريم

في ملف الكونفيج هناك اخيتار الى رقم عضوية الادمن الذي يسمح له بتنفيذ هذه الاوامر


تكون 0 كالعادة ليكون اليوزر رقم 1 واي يوزر بعده ادمن يتحكم

ولكن ممكن تعديلها وقد سويتها بمنتداي




على ذلك ولانني اخاف كثيراً من اختراق لموقعي حيث ما هي مشكلة عندي ارجعه بكبسة زر عن طريق لوحة السيرفر ولكن
- استخدم نسخة مرخصة
- لا استعمل ابداء اي هاك تدخل فيه يد عربية - لا اقصد الأساة لاحد ولكنني لا اثق بأي مبرمج عربي يقول هذه نسخة لك ولو هي منزوعة الكود او مرخصة ما اثق بيها لا اثق بالهاكات العربية
- عند تسجيلك ترخيص لموقع يسمح لك بالدخول على قسم خاص وتحميل هاكات من موقع Vb نفسه وهذا الهاكات 100% مضمونة يمكن تركبها بدون ما حتى تفكر انه في كود او شيء للاختراق

- استعمل فوق هذا تشفير Zend الى ملف كونفيج لضمان حماية الملف

- استعمل جدار ناري على المجلدات الاساسية مثل Admincp - Modcp - Arhcive والى ما هنالك من ملفات اساسية


والحمد الله احتفلت بمرور سنتين على موقع تاريخ 14\4\206 وللحين لم اجد اي شيء مخالف على النسخة

يجدر الذكر بأنني كنت استعمل نسخة php وتم تطويرها وسحب القواعد والاعضاء والمواضيع وكل شيء دون خسارة دقيقة واحدة او توقيف المنتدى اكثر من 5 دقائق التحويل

تحياتي لك






التوقيع
[center]
أهداف الويب العربي - [URL=http://www.arabwe
  #5  
قديم 24-05-2006, 12:30 AM
abo samrah abo samrah غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 26
مستوى تقييم العضوية: 0
abo samrah is on a distinguished road
الافتراضي

لا حول ولا قوة إلا بالله شو هل الخبر

وانشاء الله ربنا يبعدنا عن هل الأطفال





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
ماذا تعني هذه الرسالة فهد الحارثي مجتمع ديموفنف 3 05-07-2007 09:41 AM
ماذا أضع في موقعي ؟؟؟؟ Shababe تطويرالمواقع 3 16-05-2006 05:15 AM
ماذا حدث للمنتدي المشاغب !!! twix may3 تطويرالمواقع 4 17-02-2006 06:03 AM
ماذا يحدث لو ...! sma2al3rb المنتدى العام 13 28-12-2005 09:19 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:44 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية