alquseyaمنتدى أبناء القوصيه

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى ثقاقي-اجتماعي-يطمح الى الارتقاء بالقوصيه وتطويرها المنتدى منبر لكل ابناء القوصيه

منتدى ابناء القوصيه يدعو شرفاء اسيوط الى كشف اي تجاوزات تمت من اي من موظفي النظام الفاسد وتشرها في منبرنا الحر
حسبنا الله ونعم الوكيل لقد خطفت منا مصر مره اخري

تدفق ال RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

المواضيع الأخيرة

» سيف الدين قطز
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالسبت يوليو 27, 2019 4:19 am من طرف طلعت شرموخ

» كنوز الفراعنه
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالسبت مايو 18, 2019 1:00 am من طرف طلعت شرموخ

» الثقب الاسود
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالسبت أبريل 13, 2019 1:22 am من طرف طلعت شرموخ

» طفل بطل
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالأربعاء أبريل 10, 2019 10:15 am من طرف طلعت شرموخ

» دكتور زاكي الدين احمد حسين
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالأربعاء أبريل 10, 2019 10:12 am من طرف طلعت شرموخ

» البطل عبدالرؤوف عمران
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالإثنين أبريل 01, 2019 9:17 pm من طرف طلعت شرموخ

» نماذج مشرفه من الجيش المصري
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالإثنين أبريل 01, 2019 9:12 pm من طرف طلعت شرموخ

» حافظ ابراهيم
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالسبت مارس 02, 2019 1:23 pm من طرف طلعت شرموخ

» حافظ ابراهيم
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالسبت مارس 02, 2019 1:23 pm من طرف طلعت شرموخ

» دجاجة القاضي
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالخميس فبراير 28, 2019 5:34 am من طرف طلعت شرموخ

» اخلاق رسول الله
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالأربعاء فبراير 27, 2019 1:50 pm من طرف طلعت شرموخ

» يوم العبور في يوم اللا عبور
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالثلاثاء فبراير 26, 2019 5:59 pm من طرف طلعت شرموخ

» من اروع ما قرات عن السجود
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالثلاثاء فبراير 26, 2019 5:31 pm من طرف طلعت شرموخ

» قصه وعبره
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالأربعاء فبراير 20, 2019 11:12 am من طرف طلعت شرموخ

» كيف تصنع شعب غبي
أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم I_icon_minitimeالخميس فبراير 14, 2019 12:55 pm من طرف طلعت شرموخ


    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم

    اميره المنتدى
    اميره المنتدى
    مشرفة اميرات المنتدى
    مشرفة اميرات المنتدى


    عدد المساهمات : 881
    تاريخ التسجيل : 09/10/2010
    العمر : 33

    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Empty أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم

    مُساهمة من طرف اميره المنتدى السبت ديسمبر 04, 2010 7:39 pm

    بسم الله رحمان الرحيم


    يختص هذا الموضوع بالحمايه الكامله لمنتداك من الأختراق وسد تقريبا جميع الثغرات التى يتساند عليها الهكر لتكون بداية أول خطوه له
    وتتضمن هذه الخطوات "8" خطوات والله أعلم ليصبح المنتدى محمى نهائيا من الأختراق
    الخطوات كالتالى وسنشرح كل خطوه فيهم على حدا :
    1- تغيير اسم المجلدين (admincp - modcp) بأسماء صعبة نسبيا.
    2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) بعد تغيير اسم الاول والثانى للاحـتياط .
    3- تغيير الـ c ookieprefix من ملـف الـ config.php وحماية عضوية الأدمن
    4- تشفير بعض الكلمات من لوحة التحكم .
    5- التعديل على الملفات showgroups.php - online.php
    6- مسح رقم الأصدار الموجود أسفل المنتدى.
    7- أغلاق الأرشيف وقائمة الأعضاء من لوحة التحكم.
    8- متابعة الثغرات القاتلـة فى الـ vb وسدها دائما.

    شـــــــرح كل خطوه

    1- تغيير اسم المجلدين (admincp - modcp) بأسماء صعبة نسبيا:
    افتح حسابك ftp ببرنامج الftp وأفضل شخصيا هذا البرنامج اضغط عليه لتحميله
    CuteFTP 8.0.3 Professional
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-1

    وكما بالصوره بتقدر تغير الأسماء للأسم اللى تحبه بس تحاول تميز بين الملفيين
    بأنك تترك اسمائهم وتزود الأسم اللى تحبه وتفصل بفاصل وراجع لك
    بالضغط كليك يمين على الملف ثم Rename
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-2

    ملحوظه مهمه جدا : متنساش بعد تغيير الأسماء تغير مسارهم ايضا فى ملف الconfig
    من
    مسار لوحة تحكم الادارة
    رمز PHP:
    [center]$config['Misc']['admincpdir'] = 'admincp';
    [/
    center]


    مسار لوحة تحكم المشرفين
    رمز PHP:
    [center]$config['Misc']['modcpdir'] = 'modcp';
    [/
    center]


    الى الأسم اللى غيرت عليه
    مسار لوحة تحكم الادارة يفضل تغييره.
    رمز PHP:
    [center]$config['Misc']['admincpdir'] = 'agents-admincp';
    [/
    center]


    مسار لوحة تحكم المشرفين يفضل تغييره.رمز PHP:
    $config['Misc']['modcpdir'] = 'agents-modcp';




    وأحفظ الملف وارفعه على الأف تى بى بالأستبدال بالقديم
    ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــــــــــــــــــــــــــــــــــــ ــــــــــــــــ


    2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) بعد تغيير اسم الاول والثانى للاحـتياط :
    ملحوظة مهمة جدا :
    - بالنسبة لملف ال install ينصح بحذفه نهائيا من ملف الvb او لو ماأردت حذفهبتقدر تحميه بـ user و password مع الــ includes والمجلديين الذى تغير اسمهم ..
    - وبالنسبة لملف الarchive هذا الملف يجب تشفيره به ثغره تسهل الأختراق لم أعرف اذا ماكان تم سدها فى النسخ الجديده من رأيى لا تشفر هذا الملف علشان تقدر تأرشف مواضيعك بمحركات البحث بدون مشاكل..

    هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من السى بنل الخاصة بالموقع

    نقوم بالدخول الى لوحة تحكم الموقع عبر هذا الرابط
    http://www.youerdomain.com/cpanel
    أو
    http://www.youerdomai.com:2082

    ومن لوحة التحكم أختار الأيقونه التاليه
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-3

    ثم أضغط على صورة الفولدر وليس الأسم
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-4

    هذه المره نقوم بالضغط على اسم الفولدر نفسه لتشفيره
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-5

    ثم أتبع الخطوات على الترتيب كما بالصوره
    وطبق الخطوات على باقى الملفات
    (admincp - modcp - includes - install - archive)
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-6

    ــــــــــــــــــــــــــــ

    3- تغيير الـ c ookieprefix من ملـف الـconfig.php وحماية عضوية الأدمن:

    ادخــل ملف الـ config.php واعـمل التعديل التالى
    وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى bb
    اذا بعد تغيره عملت خطوه لتضليله وغيره لأى حروف تحبها kk ولا fr اى حاجه
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-7

    ومن نفس الملف قم بحماية عضوية الأدمن من الحذف
    ابحث فى ملف الconfig عن السطر التالى
    [html]$config['SpecialUsers']['undeletableusers'] = ' ';[/html]
    وقم بأضافة رقم العضوية المراد حمايتها من الحذف مابين الأشارتين ' '
    ليصبح شكلها
    [html]$config['SpecialUsers']['undeletableusers'] = '1';[/html]

    ــــــــــــــــــــــــــــــ

    4- تشفير بعض الكلمات من لوحة التحكم :
    ادخل على لوحة تحكم المنتدى وأضغط على خيارات المنتدى
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-8

    من ثم أدخل على خيارات الرقابة
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-9

    وفعل الرقابة كما بالصوره بالضغط على (نعم) وأملىء الفراغ بالكلمات
    الموجوده فى التكست بالملف المرفق فى المرفقات ثم اضغط حفظ
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-10

    ________________________________

    5- التعديل على الملفات showgroups.php - online.php :

    نفتح ببرنامج الftp ملف الvb ونقوم بتحميل الملف index على الجهاز
    ونقوم بفتح الملف وأخذ محتواه كوبى
    ونفتح ملفات showgroups.php - online.php وتفريغ محتواهم نهائيا
    ووضع محتوى ملف ال index بداخلهم ورفعهم بالأستبدال من جديد
    وبالتالى قومت بسد ثغرة المتواجدين الأن وعرض المجموعات بعدم عرضهم
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-13

    ــــــــــــــــــــــــــــــ

    6- مسح رقم الأصدار الموجود أسفل المنتدى:

    مقصـود برقـم اصـدار المنتدى الاتى :

    Powered by vBulletin Version 3.6.8
    Copyright ©2000 - 2007, Jelsoft Enterprises Ltd
    طيب ايـه اهـمية الموضوع دا ...؟

    اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..


    من لوحـة تحكم المنتدى ...

    البحــث فى العبارات ..

    وابحـث عن الاتى

    [html]
    Powered by vBulletin Version {1}
    Copyright ©2000 - {2}, Jelsoft Enterprises Ltd
    [/html]

    واستبدله بـ
    [html]Powered by vBulletin
    Copyright ©2000 - {2}, Jelsoft Enterprises Ltd[/html]

    هتبقا الاصـدارة اسـفل المنتدى كدا ..

    Powered by vBulletin
    Copyright ©2000 - 2007, Jelsoft Enterprises Ltd

    ـــــــــــــــــــــــــــــــــــــــ

    7- أغلاق الأرشيف وقائمة الأعضاء من لوحة التحكم :

    فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
    دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص
    ملحوظه : بعد أعتماد هذا الأمر مش حتقدر تأرشف مواضيعك بمحركات البحث
    ورأيى الشخصى لاأنصحك بأغلاق الأرشيف
    تابع بالصور من خيارات المنتدى
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-8

    ثم اختر أرشيف محركات البحث الصديقة ومنها أغلق الأرشيف كما بالصوره,,ثم حفظ
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-11

    وبنفس الخطوات السابقه من خيارات المنتدى ثم أختار
    إعدادات الأعضاء وعرض الملف الشخصي
    ومنها قم بألغاء عرض قائمة الأعضاء اختر لا وحفظ
    أحمى منتداك 100% حماية كاملة بدون ترك أى ثغرة بلا هاكات بلاكلام فاضى ودعم Safe-12
    ــــــــــــــــــــــــــــــــ

    8- متابعة الثغرات القاتلـة فى الـ vb وسدها دائما :

    تابع دائما جديد الثغرات وطريقة سدها من الحين الى الأخر بيتم أكتشاف ثغرات

    ـــــــــــــــــــــــ



    وبهذا أكون أنتهيت من الشرح أتمنى أكون وفقت وقد نال رضاكم
    وأى أستفسار انا حاضر

    وأسئل الله التوفيق لى ولكم

      الوقت/التاريخ الآن هو الثلاثاء مايو 07, 2024 1:50 pm