لوّن صفحتك              

بحث متقدم
المنتدى موقع مكتوب الانترنت



عودة للخلف   موقع الدي في دي العربي - DVD4ARAB.MAKTOOB.COM > منتديات تكنولوجيا المعلومات > منتدى تطوير المواقع و المنتديات

رد
 
أدوات الموضوع
  #1  
قديم 27-03-2005, 05:06 AM
الصورة الرمزية WebCraker
WebCraker WebCraker غير موجود حالياً

عضو نشيط

 
تاريخ التسجيل: Nov 2004
الدولة: مصر - المنصورة
المشاركات: 339
طريقة سد ثغرات اختراق المنتديات وحمايتها

السلام عليكم ورحمة الله وبركاتة

كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
بسم الله الرحمن الرحيم نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)

قم بتغيير اسم مجلد
admincp
للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه
admincp
وكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على
save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ
admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين

2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا


3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا


4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-
حل ثغره شريط المواضيع
افتح ملف
last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6-
ثغرة ملف التعليمات faq.php

وهي ثغره من نوع
Path Disclosure
حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php
وقم بالبحث عن الأسطر التاليه



كود PHP:
// initialize some template bits
$faqbits = ''
;
$faqlinks = ''
;




أضف بعدها مباشرة



كود PHP:
$navbits[''] =$vbphrase['faq'];




احفظ الملف وارفعه لمجلد منتداك


7-
ثغرة ملف editpost.php

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي



كود PHP:
$edit['title'] = trim($_POST['title']);




استبدله بهذا السطر



كود PHP:
$edit['title'] = trim(xss_clean($_POST['title']));




احفظ الملف وارفعه لمجلد منتداك


8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection

هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل


الموضوع منقول للأمانة فى النشر من منتديات vinosde وهوا للأخ الكريم الاستاذ D.J



__________________
مجموعة الدعم العربى
www.Support-ar.Net

الدعم العربى التطويرى
www.Support-ar.Com
رد مع اقتباس
  #2  
قديم 22-05-2005, 10:53 AM
abdo0 abdo0 غير موجود حالياً

عضو نشيط

 
تاريخ التسجيل: Dec 2004
المشاركات: 105
الف شكر على الموضوع
__________________
لا اله الا الله محمد رسول الله

وربن يوفقن جمعين
رد مع اقتباس
  #3  
قديم 03-06-2005, 10:30 AM
الصورة الرمزية Developer
Developer Developer غير موجود حالياً

عضو ماسي

 
تاريخ التسجيل: Jul 2004
الدولة: خير جنود الأرض
المشاركات: 5,974
شكرا على المجهود الرائع
رد مع اقتباس
رد

أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code هو متاح
الإبتسامات نعم متاح
[IMG] كود متاح
كود HTML معطل

الإنتقال السريع إلى:

 

تنبيه للاعضاء تود إدارة المنتدى ان تؤكد لكافة الاخوة الاعضاء بانه يمنع نشر أي مادة إعلامية تسيء للاديان أو تدعو للفرقة المذهبية او للتطرف ، كما يحظر نشر الاخبار المتعلقة بانشطة الارهاب بكافة اشكاله اوالدعوة لمساندته ودعمه، حيث ان ذلك يعتبر خروج صريح عن سياسة المنتدى ، كما قد يعرض المشارك الى المساءلة النظامية من الجهات الرسمية ذات العلاقة، شاكرين ومقدرين للجميع حسن التزامهم باهداف ومبادىء المنتدى.

 


كل الأوقات هي بتوقيت GMT +3. الساعة الآن 04:15 AM.

المنتدى العام - منتدى الأدب والفنون -   مجلة الديفيدي -   منتـدي أدم و حــــ ، ـــواء -   منتدى الأذكياء -   أجندة الديفيدي المنتدى الاسلامي العام المكتبة الاٍسلامية منتدى الإذاعة والتليفزيون الإسلامى

منتدى الأغاني العربية - منتدى روابط عشّـاق المطربيـن منتدى الأغانى العالمية منتدى المسلسلات العالمية والعربية منتدى الفنون والمناقشات السينمائية منتدى ترجمة الأفلام والمسلسلات

منتدى بوليوود ( السينما الهندية ) - منتدى عالم الأنيمى والكارتون منتدى تحميل الأفلام العام منتدى تحميل الأفلام Torrent منتدى تحميل الأفلام بالروابط المباشرة منتدى تبادل الافلام

منتـدى البرامج والشروحات السينمائية - المنتدى الطبي المنتدي العلمي العام المنتدى الهندسي منتدي العلوم الفضائية و الكونية والفلكية منتـــدى التجـــارييــن منتدى الطبيعة والحياة البرية

منتدي المالتي ميديا العام - منتدي الصور والجرافيكس الخاص بالمصارعه الحرة منتدى روابط المصارعين منتدي الـ BitTorrent للمصارعة الحره منتدي المناقشات إستراحة مصارعة الدي في دي

منتدي كمال الاجسام وبناء العضلات - منتدي الرياضة العربية والعالمية منتدى الكرة المصري منتدي بطولات الكرة الاوروبية Uefa منتدى الملتيميديا العام منتدى الرياضات الاخرى

منتدى الهوايات العام - منتدى أسماك وطيور الزينة منتدى هواة تربية الحيوانات الأليفة منتدى عالم السيارات منتدى ألعاب الكمبيوتر منتدى تحميل الالعاب للكمبيوتر

 منتدى Consoles-PS2/3-XBoX360-Wii - منتدى تبادل الألعاب - منتدى البرامج منتدى برامج الحمايه والفايروول منتدى الهاكر مـــنتدى عــالم المــاسنجــر وخبــاياه منتدى خاص بشروح البرامج منتدى الصيانة وخدمة الأعضاء

منتدى الشبكات - منتدى خاص بالبرمجة منتدى تطوير المواقع و المنتديات منتدى الكتب الإلكترونية منتدى المالتيميديا و الجرافيكس العام منتدى الجوالات العام منتدى النوكيا

المنتدي الفضائي العام منتدى القنوات والشفرات منتدي كروت الساتلايت منتدى أجهزة الستلايت منتدى الشيرنج العام منتدى العرض منتدى الطلب منتدى الوظائف منتدى الاستشـارات القـانونية - البورصة المصرية


Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.