بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني قسم المنتديات

 
 
خيارات الموضوع طريقة العرض
  #1  
قديم 28-12-2007, 11:58 PM
hacker.ksa hacker.ksa غير متصل
عضو
 
تاريخ التسجيل: Sep 2007
مشاركة: 11
مستوى تقييم العضوية: 0
hacker.ksa is on a distinguished road
Thumbs up شرح حماية منتداك على الطريقه الترياقيه

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

كما وعدتكم بموضوع "ضع افكارك لحماية سكربت vBulletin" على هذا الرابط
http://www.tryag.com/cc/showthread.php?t=17265

بوضع شرح عملي لطريقة التعديل على سكربت vBulletin وبالتحديد تعديل هذي النقاط:
1- تغيير متغيرات ومصفوفات الكونفيق.
2- تغيير مسار الكونفيق وأسمه وأمتداده.
3- تغيير مسمى مجلد includes مع التعديل في جميع أكواد ملفات المنتدى.
4- تغيير مسميات هذي الملفات (class_core.php - global.php - init.php) في جميع ملفات المنتدى.

:: تحميل البرنامج المستخدم لتعديل الملفات ::
PHP Expert Editor 4.2
حجم البرنامج: 3.19 MB

:: تحميل شرح الفيديو مقسم إلى ملفين ::
الملف الأول
حجم الملف: 2.14 MB
الملف الثاني
حجم الملف: 1.56 MB
طبعاً الشرح توضيح لطريقة التعديل ولست مقيد بتعديلات معينة وفيه إثبات ان النسخة تعمل بعد عمل التعديلات

بعد عمل التعديلات يفضل وضع ملفات بنفس المسميات الي عدلتها وتبقى وهمية وايضاً يتبقى لك هذي النقاط لإكمال الحماية وهي لاتحتاج إلى شرح:
5- وضع تصريح 711 لهذي المجلدات (مجلد المنتدى - مجلد includes - مجلدarchive)
6- وضع جدار ناري على المجلدات(admincp- modcp - includes - المجلد الذي بداخلة الكونفيق)
7- وضع تصريح 711 لمجلد .htpasswds الذي تحفظ فيه ملفات جدار الحماية لأنه يكشف المسارات.
8- الأن تشفر بإستخدام برنامج الزند حتى تخفي تعديلاتك.

هذا الشرح مبسط بالإمكان تعقيد النسخة بشكل أكبر وادع هذا الشيء لكم بحسب إكتشافكم نقاط ضعف السكربت وحمايتها بطرق ملتوية
اخيراً: لست مسؤل عن أي خلل في السكربت عند تطبيق الطريقة بالشكل الخاطىء وثق تماماً ان التغييرات لاتضر السكربت ويوجد عليها منتديات تعمل الأن الحمدلله ، وثق انه كما وصلنا إلى هذي الطرق للحماية فهناك من يصل إلى طرق إختراقها وتخطيها لكن بصعوبة وقد يكون من طبقة مبرمج php ولاتعتمد على هذي الحماية إن لم تكن تحت حماية قوية في السيرفر.

اهدي هذا الشرح لكل منتدى إسلامي وكل منتدى تعليمي واتمنى لهم التوفيق

mr.wolf


اصل الموضوع

http://www.tryag.cc/cc/showthread.php?t=17481





  #2  
قديم 29-12-2007, 04:39 AM
rod rod غير متصل
عضوية مغلقة
 
تاريخ التسجيل: Nov 2007
مشاركة: 15
مستوى تقييم العضوية: 0
rod is on a distinguished road
الافتراضي

بارك الله فيك اخى الكريم





  #3  
قديم 29-12-2007, 03:44 PM
الصورة الشخصية لـ دمعة حزنـــــــ
دمعة حزنـــــــ دمعة حزنـــــــ غير متصل
عضو
 
تاريخ التسجيل: Dec 2007
مشاركة: 27
مستوى تقييم العضوية: 0
دمعة حزنـــــــ is on a distinguished road
الافتراضي

مشكووووور اخوووي

والله يوفقك ياارب





  #4  
قديم 29-12-2007, 05:48 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

وعليكم السلام ورحمة الله وبركاته

.. ممتاز .. بس حالياً .. سكريبتات فك الزيند .. تستخدم print .. للمتغيرات ..

مهما كان نوعها وامتدادها ..

لذلك شرايكم .. نسوي include .. للكونفيق .. وتغير مسارات الكونفيق .. ونغير مسار مسار مسارات الكونفيق

الطريقة معقدة ومتعبة شوي .. لكن اشتغلت عليها وطلعت بنتيجة ايجابية جداً ولله الحمد !!

تشآآو





  #5  
قديم 29-12-2007, 09:05 PM
hacker.ksa hacker.ksa غير متصل
عضو
 
تاريخ التسجيل: Sep 2007
مشاركة: 11
مستوى تقييم العضوية: 0
hacker.ksa is on a distinguished road
الافتراضي

GeNiUs
يبدو انك لم تشاهد الشرح او لم تفهم الطريقة
الزند ماستخدمته للحماية استخدمته لإخفاء المسارات فقط حتى ماتكشف اسماء الملفات الي غيرناها !
في الشرح تغير مسار الكونفيق وصار خلف مجلد public_html
ايضاً مجلد includes تغير اسمه والملفات الخطرة ايضاً تغير اسمها مدري الزند وش بيفك إذا ماعرف اسماء الملفات ؟
إذا انا فاهمك غلط ياليت توضح اكثر وإن شاء الله التطبيق سهل
شاكر لك تواجدك





  #6  
قديم 30-12-2007, 07:27 PM
hacker.ksa hacker.ksa غير متصل
عضو
 
تاريخ التسجيل: Sep 2007
مشاركة: 11
مستوى تقييم العضوية: 0
hacker.ksa is on a distinguished road
الافتراضي

:: مــلاحــظــة ::
عندما تريد إضافة product أو plugin يجب عليك التعديل عليه بحسب التعديلات التي أجريتها على نسختك من تغيير المسميات حتى لايكون هناك تعارض
لأن بطبيعة الهاكات تكون على المسارات الإفتراضية وانت بعد هذي الطريقة تملك نسخة خاصة بك
طريقة التعديل على السريع:
تفتح المنتج او الإضافة بالمفكرة وتضغط إختصار crtl+h وهي نافذة التعديل على كل الملف بضغطة واحدة
الفراغ الأول يكون فيه الكلمة الإفتراضية و الفراغ الثاني يكون فيه الكلمة المعدلة





  #7  
قديم 30-12-2007, 08:54 PM
الملك الساحر الملك الساحر غير متصل
عضو
 
تاريخ التسجيل: Nov 2006
مشاركة: 60
مستوى تقييم العضوية: 18
الملك الساحر is on a distinguished road
الافتراضي

مشكور والله اخوى على الشرح





  #8  
قديم 30-12-2007, 09:36 PM
nadir+mohamed nadir+mohamed غير متصل
عضو
 
تاريخ التسجيل: May 2007
مشاركة: 20
مستوى تقييم العضوية: 0
nadir+mohamed is on a distinguished road
الافتراضي

بارك الله فيك





  #9  
قديم 04-01-2008, 08:45 AM
غريب حبه غريب حبه غير متصل
عضو
 
تاريخ التسجيل: Dec 2007
مشاركة: 68
مستوى تقييم العضوية: 17
غريب حبه is on a distinguished road
الافتراضي

مشكووور اخوي على الشرح





  #10  
قديم 06-01-2008, 09:42 PM
Alian Alian غير متصل
عضو
 
تاريخ التسجيل: Jan 2008
مشاركة: 3
مستوى تقييم العضوية: 0
Alian is on a distinguished road
الافتراضي

مشكور اخوي





 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:59 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية