قسم تطوير المنتديات كل ما يخص ادارة المنتديات

لمسه مصرية (الاسرة السعيدة)


حماية المنتدى حماية كاملة مافيش اختراقات

كل ما يخص ادارة المنتديات


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 15-11-2011, 02:23 AM   #1


الصورة الرمزية ام لمسه
ام لمسه غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Mar 2011
 المشاركات : 30,500 [ + ]
 التقييم :  3305
تلقيت إعجاب : 1
 الدولهـ
Egypt
 الجنس ~
Female
لوني المفضل : Blue
افتراضي حماية المنتدى حماية كاملة مافيش اختراقات



مافيش, المنتدى, اختراقات, حماية, كاملة

بدون مقدمات اليوم ها نشرح حماية المنتدى حماية كاملة مافيش اختراقات ، مافيش تطفل من اصحاب العقول الضعيفة ( هؤلاء مرضا نفسياً)

ملحوظة :- موضوع الحماية هذا واى موضوع فى اى مكان لايعبر عن حماية الموقع بنسبة 100% لان حماية سيرفر المستضيف تمثل 80% من حماية الموقع فالاتعتمد كل الاعتماد على موضيع الحماية واختار المستضيف الجيد فى البداية حماية المنتدى حماية كاملة مافيش


نبداء على بكرة الله

اول شى ركبنا النسخة وافضل نسخة انصح بها هى (3.8.7) ورابط التحميل بالمرفقات وهى من تعديل وتعريب (أبو عمر)

ملاحظة

الخطوة الاولى :- (الكلمات الممنوعة) تم وضعها بالمرفقات
طريقة التركيب

اذهب الى خيارات
المنتدى ثم الى خيارات الرقابة ثم إضغط على تعديل الإعدادات

تفعيل الرقابة: إختار نعم

الكلمات الممنوعة : ضع الكلمات الممنوعة المرفقة فى هذا المربع ثم اضغط حفظ وسلامتك
.


الخطوة الثانية :- تغير مسميات جداول القاعدة
طريقة التغير (من شرح الاخ باكى) بارك الله فيه
توضيح بسيط :- هاك الحماية i.s.s.w متعارض فى حال تغير مسميات الجداول بتاعت القاعدة ( يعنى ياتركب الهاك ياتغير المسميات الاتنين مع بعض Database error

ارفع مجلد install داخل مجلد المنتدى
بعد رفع مجلد install داخل مجلد منتداك
اطلب الرابط www.xxxx.com/vb/install/tableprefix.php

مع تغير xxx الى اسم موقعك

اتبع الصور : (1)

اضغط على متابعة

حماية المنتدى حماية كاملة مافيش


(2)
اكتب اسم البادئة ومن ثم انزل لآخر الصفحة واضغط على إعادة تسمية الجداول

حماية المنتدى حماية كاملة مافيش

(3)

بعد كتابة اسم البادئة .. ننزل تحت ونضغط على إعادة تسمية الجداول
حماية المنتدى حماية كاملة مافيش

(4)

ومن ثم نضغط هنا على إعادة تسمية جداول SQL

حماية المنتدى حماية كاملة مافيش

ثم

(5)

لم يتبقى سوى التعديل على ملف config.php

حماية المنتدى حماية كاملة مافيش




الآن وبعد ان تم تغيير اسماء الجداول واضافة البادئة لها يتوجب عليك الذهاب لملف config.php

ونبحث عن السطر :

رمز PHP:
$config['Database']['tableprefix'] = '';


نضيف بين علامة التنصيص " اسم البادئة اللتي اضفناها

مثل :

رمز PHP:
$config['Database']['tableprefix'] = 'bakiuser';


اذا لم يتم التعديل على الملف واضافة البادئة اللتي اخترناها سيظهر لنا هذا الخطأ في المنتدى


رمز PHP:
Database error in vBulletin :

Invalid SQL:

SELECT *
FROM datastore
WHERE title IN
('','options','bitfields','attachmentcache','forumcache','usergroupcache','stylecache','languagecache','products','pluginlist','cron','profilefield','loadcache','noticecache','userstats','birthdaycache','maxloggedin','iconcache','eventcache','mailqueue');

MySQL Error : Table '44vb.datastore' doesn't exist
Error Number : 1146







الخطوة الثالثة
:-
ترقيع ثغرة Yahoo YUI
طريقة الترقيع ( من شرح الاخ فهد الذيبانى ) بارك الله فيه

1- افتح ملف class_core.php اللي هوا داخل مجلد includes

وابحث عن :
رمز PHP:
define('YUI_VERSION', '2.7.0');


واستبدله بـ
رمز PHP:
define('YUI_VERSION', '2.9.0');


ثم افتح ملف
version_vbulletin.php اللي هوا داخل مجلد includes للمرخصين فقط
واحذف جميع محتوياته
واستبدله بالكود التالي : رمز PHP:


2- لوحة تحكم >> خيارات المنتدى >> إعدادات السيرفر وخيارات تحقيق الأمثلية
(استخدم ريموت YUI (ياهو))

اختار قوقل او ياهو ... وانا بنظري اختارو لا يوجد



الخطوة الرابعة :- ترقيع ثغرة $spacer_open و $spacer_close
طريقة الترقيع


تغير $spacer_open

اذهب الى مجلد vb وافتح ملف global.php بمحرر النصوص ثم ابحث عن

رمز PHP:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');




معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open


سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا webmasr

اي اننا سوف نستبدل الكود العلوي بهذا الكود
رمز PHP:
eval('$spacer_open = "' . fetch_template('webmasr
'
) . '";');


<b> بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب webmasrوالقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الا شئ بسيط لوحة التحكم <font face="Georgia">







</span></span>



ثم حفظ وسلامتك

تغير $spacer_close نفس طريقة تغير $spacer_open
اذهب الى مجلد vb وافتح ملف global.php بمحرر النصوص ثم ابحث عن

رمز PHP:
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');


سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا ahmedhassan

اي اننا سوف نستبدل الكود العلوي بهذا الكود

رمز PHP:
eval('$spacer_close = "' . fetch_template('spacer_ahmedhassan') . '";');


<b>لوحة التحكم
</span></span> </div> </div></div>ثم حفظ وسلامتك



الخطوة الخامسة :- تغير مسميات مجلدات الادارة والمرقبين ثم جدار نارى على المجلدات

طريقة تغير مسميات المجلدات
اولاً ندخل FTP نروح على مجلد المنتدى vb ثم includes ثم config نبحث عن

رمز PHP:
$config['Misc']['admincpdir'] = 'admincp';


هانغير admincp الى admincpcopy أو يمكنك تغيرها الى اى اسم تريد لتصبح هكذا

</div></div>
رمز PHP:
$config['Misc']['admincpdir'] = 'admincpcopy';




تحتيها مباشرا ها تلاقى
رمز PHP:
$config['Misc']['modcpdir'] = 'modcp';


<div align="center"><div align="right">هانغير modcp الى modcpcopy أو يمكنك تغيرها الى اى اسم تريد لتصبح هكذا

رمز PHP:
$config['Misc']['modcpdir'] = 'modcpcopy';


ثم حفظ وسلامتك

نروح على مجلد المنتدى vb ونغير مسمى مجلد admincp و مجلد modcp الى الاسم الا انت غيرته فى ملف الكونفج وبس
:)


طريقة عمل الجدار

ها نسوى جدار نارى على الملفات المهمة وهى
admincpcopy
modcpcopy
includes


اذهب الى لوحة تحكم موقعك Cpanel عن طريق هذا الرابط

http://www.xxxx.com/cpanel

او

http://www.xxxxx.com:2082

مع تغير الـxxxxx الى اسم موقعـك .. حماية المنتدى حماية كاملة مافيش

User name: ادخل اسم المستخدم للوحة تحكم موقعك

Password: ادخل الرقم السري للوحة تحكم موقعك

ثم إضغط OK

اذهب الى Password Protect Directories

حماية المنتدى حماية كاملة مافيش

اضغط على ايقونة ملف منتداك الرئيسي وغالبا مايكون vb اضغط على الفلدر وليس كلمة vb

حماية المنتدى حماية كاملة مافيش

اضغط على اسم ملف ملف لوحة تحكم منتداك وغالبا مايكون admincp

حماية المنتدى حماية كاملة مافيش




كما موضح بالصورة هذا ملف موقعي وعامل عليه جدار ناري من قبل حماية المنتدى حماية كاملة مافيش

ضع علامة صح في المربع

ثم إضغط save كما في الصورة التالية

حماية المنتدى حماية كاملة مافيش

ثم إضغط Go Back

ثم تابع بالصورة التاليـة

حماية المنتدى حماية كاملة مافيش

User Name: ضع إسم المستخدم للجدار الناري

Password: ضع الرقم السري للجدار الناري

Password (Again):كرر الرقم السري

ثم إضغط على Add/modify authorized user

صورة للتوضيـح

حماية المنتدى حماية كاملة مافيش


اذا ظهرت لك هذه الرسالة
User Modified The user
now has the password
اسم مستخدم الجدار الناري
الرقم السري للجدار الناري . حماية المنتدى حماية كاملة مافيش

فا انهو قد تم تركيب الجدار الناري للملف كرر هذه الخطوة على كل مجلد من المجلدات التى تم ذكرها اعلاه .

وبكدة انتهينا من أول خطوة وفى الجدار النارى

تانى خطوة وهى الاهم كل ماسبق فى عمل جدار نارى ولا له اى قيمة لان ببساطة الهكر يقدر يعرف اليوزر والباسورد بكل بساطة احنا ها نعمل حاجة نسد عليه مية ونور :)

ها نروح على FTP نسجل دخول نروح على مجلد .htpasswds ونعطيه تصاريح 111 المجلد موجود خارج مجلد WWW صور توضيحية

حماية المنتدى حماية كاملة مافيش

تاكد من المجلد انه اخد تصاريح 111 بعض الناس مش ها تقدر تعطى المجلد تصاريح 111 ما تتعبش نفسك بلغ المستضيف يعمل التصاريح للمجد من الشل وده الامر علشان لو حد معاه سيرفر ومش عارف ازاى الامر

سجل دخول الشل ثم

رمز PHP:
cd /home/xxx/


بدل xxx باليوزر نيم بتاع السى بنل بتاعتك


ثم

رمز PHP:
chmod 111 .htpasswds


اغلق الشل وسلامتك



الخطوة السادسة :- تركيب هاك حماية FORUM HOME
وظيفة الهاك :- عند حقن الهكر للقالب بكود الاختراق يقوم الهاك باسترجاع القالب الافتراضى اتومتيك ( الهاك يعتمد على كلمة يتم وضعها فى قالب
<font face="Georgia"><font size="5">FORUM HOME<b><b><font color="red"><b><font color="DarkOrange"> وايضا يتم وضعها فى خيارات الهاك الهاك لما مايلاقيش الكلمة المحددة فى القالب اتومتيك بيرجع القالب الى الافتراضى (الهاك بالمرفقات)







plhdm hglkj]n ;hlgm lhtda hojvhrhj hglkj]n hojvhrhj



 


رد مع اقتباس
قديم 15-11-2011, 03:46 PM   #2


الصورة الرمزية مهند
مهند غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 599
 تاريخ التسجيل :  Oct 2011
 المشاركات : 183 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات





يعطيك العافيه

موضوع رااائع

ومجهود جميل

ننتظر مزيدكم

بارك الله فيكـ



 


رد مع اقتباس
قديم 16-11-2011, 04:34 AM   #3


الصورة الرمزية ام لمسه
ام لمسه غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Mar 2011
 المشاركات : 30,500 [ + ]
 التقييم :  3305
تلقيت إعجاب : 1
 الدولهـ
Egypt
 الجنس ~
Female
لوني المفضل : Blue
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات



تسلم يا مهند

الف شكر ليك

شرفنى تواجدك العطر

خالص تحياتى وتقديرى


 


رد مع اقتباس
قديم 16-11-2011, 06:41 AM   #4


الصورة الرمزية همس المشاعر
همس المشاعر غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 578
 تاريخ التسجيل :  Oct 2011
 المشاركات : 3,412 [ + ]
 التقييم :  545
 الدولهـ
Egypt
 الجنس ~
Female
 MMS ~
MMS ~
لوني المفضل : Maroon
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات





شكراً لفيض إبداعك .. مونى
لك فائق التقدير والإحترام
ودي وخمائل وردي ترغب أن تكون بين يديك
لروحك جنان الورد اعذبه وانقاه


 
 توقيع : همس المشاعر

حين أحترق لهفه..
أُسافر إلى تلك اللحظآآت ..التي أودعناهآ الذاكرهـ.
أُقلب صفحآات اللحظآات..وأ تبادل احآديث متنآقضه..


رد مع اقتباس
قديم 17-11-2011, 12:48 AM   #5


الصورة الرمزية ام لمسه
ام لمسه غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Mar 2011
 المشاركات : 30,500 [ + ]
 التقييم :  3305
تلقيت إعجاب : 1
 الدولهـ
Egypt
 الجنس ~
Female
لوني المفضل : Blue
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات




يسعدني ويشرفني مرورك العطر

لكي مني اجمل باقات

الشكر والاحترام والتقدير


 


رد مع اقتباس
قديم 17-11-2011, 10:44 PM   #6
[FONT=Arial][SIZE=4][COLOR=Navy]ابو بسمله[/COLOR][/SIZE][/FONT]


الصورة الرمزية شاكر عاشور
شاكر عاشور غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 25
 تاريخ التسجيل :  Mar 2011
 المشاركات : 10,327 [ + ]
 التقييم :  748
 الدولهـ
Egypt
 الجنس ~
Male
لوني المفضل : Blue
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات



طرح رائع
لكم الشكر والتقدير


 


رد مع اقتباس
قديم 18-11-2011, 04:38 PM   #7


الصورة الرمزية ام لمسه
ام لمسه غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 179
 تاريخ التسجيل :  Mar 2011
 المشاركات : 30,500 [ + ]
 التقييم :  3305
تلقيت إعجاب : 1
 الدولهـ
Egypt
 الجنس ~
Female
لوني المفضل : Blue
افتراضي رد: حماية المنتدى حماية كاملة مافيش اختراقات



تسلم يا شاكر

الف شكر ليك

:-*:-*


 


رد مع اقتباس
إضافة رد

مواقع النشر

الكلمات الدليلية
مافيش, المنتدى, اختراقات, حماية, كاملة


يتصفح الموضوع حالياً : 1 (0 عضو و 1 زائر)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
شرح طرق حماية المنتدى من الاختراق واسترجاع المنتديات المخترقه l Wael Gameel قسم تطوير المنتديات 3 15-10-2012 11:56 AM
حماية جسم من امراض القلب احساس جوليات القسم الطبي 5 16-01-2012 11:27 PM
BBcode تسريع المنتدى + تقليل الباندوث + حماية المنتدى هدية لاعضاء محمدرجب مهدية قسم تطوير المنتديات 2 25-10-2011 06:47 PM
حماية منتداك من السرقه ام لمسه قسم تطوير المنتديات 12 18-10-2011 03:29 AM
حماية المنتدى - تغيير أسماء المجلدات الهامه في المنتدى ام لمسه قسم تطوير المنتديات 8 19-09-2011 10:58 PM



new notificatio by 9adq_ala7sas
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
التعليقات المنشورة لا تعبر عن رأي لمسه مصرية ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)

لمسه مصريه

 
 

SEO by vBSEO ©2011, Crawlability, Inc.