تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0

ركن تطوير منتديات vb3.8.0 :: يمنع منعاً باتا ً .. كتابة اي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin ))

فلسفة بخصوص حماية البرمجيات ..

بسم الله الرحمن الرحيم اللهم صلي على محمد وآله وصحبه وسلم اليوم اخواني في موضوعي هذآ أحب اتناقش معكم بخصوص حماية برمجيات المواقع ( السكريبتات

اضافة رد
  #1  
قديمة 26 - 12 - 2009, 15:45 Dr.KeviN غير متواجد حاليآ بالمنتدى
صورة 'Dr.KeviN' الرمزية
:: عضو فعال ::
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
 






Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN

بسم الله الرحمن الرحيم
اللهم صلي على محمد وآله وصحبه وسلم

اليوم اخواني في موضوعي هذآ أحب اتناقش معكم بخصوص حماية برمجيات المواقع ( السكريبتات )

طبعاً بعض الأشخاص يعانون من سوء حماية السيرفر ، فتلاقي منتداهـ أو مدونته أو أي برمجة أخرى معرضة للإختراق في أي وقت كان ، وفي أسباب كثيرة تجبر البعض من إنهم ما يغيرون الاستضافة ، يمكن يكون سعر الاستضافة او غيرهـ

فهنا نبي نتناقش مشان نوصل فكرة لأصحاب المواقع سواء المبتدئين أو غيرهـ من المواقع ، وبنفس الوقت يستفيد الدعم الفني منه

أول شي خلونا نتكلم عن أسلوب الإختراق المتداول لدى الجميع ..

طبعاً كلاً له طريقته ولكن راح نتكلم على الأغلبية وطرقهم ..

الأغلبية يخترقون عن طريق قواعد البيانات عن طريق استغلال ملف config.php أو أياً كان إسمه ، يستغلون معلومات الدخول لقاعدة البرنامج نفسه مشان يشوفون لهم طريقة سواء برسالة إغلاق أو إضافة صفحات أو تغيير اكواد ، ليصل لـ مبتغاهـ وهوَ كتابة الكلام الي يريدهـ بنفس الموقع ..

طيب نجي لسكريبت المنتديات وهوَ المتداول هذهـِ الأيام بنسبة 90% تقريباً ..

طبعاً أكثر المنتديات يستخدمون برمجة شركة vBulletin ، وهيَ شركة معروفة لدى الجميع إن شاء الله ..

طبعاً الجميع متعود على دروس تغيير مسمى الكونفق أو الإنكولدز ..

طيب ليش ما نحاول نلعب بعقول بعض الهكر ، ما نقول الجميع ، لكن نقضي على نسبة كبيةر منهم

أول شيء ، تغيير أغلب المسميات المستغلة ، مثلاً المصفوفات التالية :

$config['MasterServer'] و $config['SlaveServer']

طبعاً هذي هي المصفوفات الي عن طريقها تصير أشياء كثيرة ومنها ، إستغلال لإغراق المنتدى بصفحة الإختراق ، يعني لو تغيرونها ما راح يقدر المخترق يغير الك اكواد الاستايل الخاصة بالمنتدى

و في عبارات أكثر مثل تغيير كلمة config في البرمجة إلى كلمة أخرى وليكُن traidnt على سبيل المثال ..

طبعاً بخصوص فك التشفير الي استغرب منه الجميع ، هوَ عبارة عن استغلال المصفوفات الاساسية

وهيَ

$config['MasterServer'] و $config['SlaveServer']

يعني لو صار كذا

$traidnt['admin'] و $traidnt['ahmad']


المخترق ما راح يقدر يفك التشفير عن طريق الملف الوارد في هذهـِ الأيام

وبالنسبة لتغيير مسار الكونفق ، حبذا لو يتم تغيير مسار الكونفق و يصير خارج مجلد www المعروف عند الأغلبية بـ public_html

طبعاً بعد تغيير مسار واسم الكونفق .. يا حبذا نغير بعض الملفات الي يتم استغلالها للوصول الى المسار الصحيح

على سبيل المثال : init.php و class_core.php و global.php

أما بالنسبة لمجلد includes المفروض ما نكتفي بتغيير المسمى فقط . .

يعني لو نحاول بالحيل نخلي المجلد خارج الـ vb يكون أفضل مشان نشتت المخترق أكثر ..

طبعاً ما ننسى التصريح 755

أتوقع إن أفضل شيء نغير التصريح 755 إلى 111 ،، وهذآ مشآن يكون المجلدات مخفية ، طبعاً أنا اتكلم عن المجلدات الي تحتوي على ملفات php ، مشان لاحد يدخل فيها ..

والآن أحب أتكلم بخصوص قواعد البيانات ،، في شغلة أعجبتني في بعض هاكات الحماية

لما يحاول الهكر تغيير قوالب ما يقدر يعدل على القوالب شيء ، لكن لما يحاول حذف البرودكت من نفس القاعدة يقدر ، هذي شغلتين وحدة حلوة والثانية ما اعجبتني ، فياريت نلاقي من المبرمجين شيء يعيق استغلال القاعدة سواء بملفات قراءة القاعدة او شل ..


في النهاية أحب أشكر كل من قام بقرآءة الموضوع و إن شاء الله راح أعمل شروحات لكل الكلام الي ذكرته ( شروحات فيديو ) سواء للسكريبت المذكور ومع سكريبتات أخرى يستخدمها الأغلبية .. بإذن الله تعالى



في النهاية أحب أقول إن حماية الخادم أفضل من التفكير في حماية البرمجيات ، ولكن الإحتياط مفيد

وأتمنى ألاقي تشجيع ولو بالقليل

اخوكم .. AHMAD
Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


التعديل الأخير كان بواسطة Dr.KeviN; 26 - 12 - 2009 الساعة 17:04
اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 2 ]
قديمة 26 - 12 - 2009, 15:54 محمد الدوسري غير متواجد حاليآ بالمنتدى
.:: عضو متألق ::.
 
صورة 'محمد الدوسري' الرمزية
 


محمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدودمحمد الدوسري نشاط بلا حدود
بيانات موقعي
اسم الموقع: Me @ Twitter
اصدار المنتدى: Twitter
افتراضي
موضوعك اقرب مايكون الى هنا ....
محمد الدوسري
توقيع محمد الدوسري
الحمدلله على كل حال ...
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 3 ]
قديمة 26 - 12 - 2009, 16:01 Dr.KeviN غير متواجد حاليآ بالمنتدى
:: عضو فعال ::
 
صورة 'Dr.KeviN' الرمزية
 


Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
افتراضي
مشكور أخي على النقل

ما ننحرم
Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 4 ]
قديمة 26 - 12 - 2009, 16:03 alrankosi غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


alrankosi يستحق التميز
بيانات موقعي
اسم الموقع: منتديات الرنكوسي
اصدار المنتدى: 3.8.4
افتراضي
يعطيك العافية ما قصرت
alrankosi
توقيع alrankosi
منتديات الرنكوسي الفضائية
اقوى وافضل المواقع في تقديم الشيرنج والستلايت الديجيتال
. . .. . . ..
الارشفة وتقسيم المنتدى في جوجل
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 5 ]
قديمة 26 - 12 - 2009, 16:11 شموخ الليل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'شموخ الليل' الرمزية
 


شموخ الليل يستحق التميز
بيانات موقعي
اسم الموقع: شموخ الليل
اصدار المنتدى: 3.8.4
افتراضي


مشكوور يا غالي على الموضوع

وان شاء الله نجد في معهدنا ترايدنت بعض الافكار <<<< مدرسته

تقبل مروي

الكاااسر
شموخ الليل
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 6 ]
قديمة 26 - 12 - 2009, 17:03 Dr.KeviN غير متواجد حاليآ بالمنتدى
:: عضو فعال ::
 
صورة 'Dr.KeviN' الرمزية
 


Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
افتراضي
الله يعطيكم العافية

وبانتظار احد يضيف افكارهـ
Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 7 ]
قديمة 26 - 12 - 2009, 17:46 ray-8 غير متواجد حاليآ بالمنتدى
.:: عضو متألق ::.
 
صورة 'ray-8' الرمزية
 


ray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدودray-8 مبدع بلا حدود
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
بدل حماية النسخ ...

لماذا لا نحاول اصدار نسخة جديده بأسم عربي مشابهة تماما ً للـ vb ,, وتكون محمية من الأصل ^_^

ماعتقد صعبة ... لو اجتمعو 3 أو 4 مبرمجين وحاولو اقتباس نسخة vb وتطويرها ونسبها لاسمهم
أفضل من النزع

مع الاستعانة بكم هكر لعمل أفضل حماية وسد المنافذ الممكن الاختراق منها
ray-8
توقيع ray-8
.
يستخدم العضوية أكثر من شخص
.
‏​‏​گمآ ﺂن بعض ﺂلأكل لآ يؤكل
هنآگ عقليآت ﺂيضاً لآ تُنآقش ﺈطلآقاً
.
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 8 ]
قديمة 26 - 12 - 2009, 17:50 Dr.KeviN غير متواجد حاليآ بالمنتدى
:: عضو فعال ::
 
صورة 'Dr.KeviN' الرمزية
 


Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
افتراضي
كلام جميل اخوي الغــامض

وقد شفت كم شخص يحاولون ينفذو هالشغلة ويستبدلون الفيبيوليتن بغيرها من السكريبتات

ولكن الحماية لا بُدَ منها والإحتياط شيء لا بد منه


موفق أخي
Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 9 ]
قديمة 26 - 12 - 2009, 21:51 عجزت اوصفك غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'عجزت اوصفك' الرمزية
 


عجزت اوصفك عجزت اوصفك عجزت اوصفك عجزت اوصفك عجزت اوصفك عجزت اوصفك عجزت اوصفك عجزت اوصفك
أرسل رسالة بواسطة MSN إلى عجزت اوصفك
بيانات موقعي
اسم الموقع: http://www.X0X6.COM/vb
اصدار المنتدى: 3.8.4
افتراضي
مانقدر نقول غير الله يهدي بعض الناس بس والله اني احبهم لهم الخير ومابي احد يدعي عليه

موفق اخوي Dr.KeviN اخوك ksa_3x3xhotmail.com

وان شاء الله بموضوعك هذا يتفقون ممبرمجين عرب يقتبسون مثل فيبلتون وتكون عربيه محميه

موفق يالغالي
عجزت اوصفك
توقيع عجزت اوصفك
منتدى و ملتقى المبدعين و المصورين
w w w . x 0 x 6 . c o m . v b
منتدى هجولة بنات

معرض تصويري
http://www.flickr.com/photos/51000011@N08/
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 10 ]
قديمة 26 - 12 - 2009, 23:43 feras2007 غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'feras2007' الرمزية
 


feras2007 مبدعferas2007 مبدعferas2007 مبدعferas2007 مبدع
بيانات موقعي
اسم الموقع: Fresh Style
اصدار المنتدى: 3.8.4
افتراضي
لو غيرت كل ملفات vbulletin حتتخلص من الهكر الي بيستخدموا جوجل يعني الغلابه الي بيتصيدواتصيد عشان احطوا صفحة اختراق ويفرحوا عليها
لكن لو كان منتديك منتدي اكبير واجي هكر ابن حلال وعندوا نيه يخترقلك فببساطه بروح بيبحث في سيرفر علي اضفع موقع او حتي بيشتري مساحه علي سيرفر وبيخترقك ببساطه لو كنت انت مبرمج المنتدي يعني في الاول والاخير اذا السيف كله محمي و صاحب السيرفر مراقب كل المواقع الي عندوا 99% من الهكر ما بيقدروا يصلولك
وانا ما بقصد هنا بالحمايه انوا اكون عامل سيف مود ومانع كل الدوال الي الله خلقها يعني هاده اسمه جهل مش حمايه
عموما اذا كنت مبتدا حط سيف مود واعمل زي كده بس الافضل انك تفهم شو الدوال الي بتمنعها وشو بيعمل السيف مود
مش بتلاقي موضوع في سوالف سوفت واحد كاتب امنعوا الدوال هادي بتلاقي كل العرب منعتها يعني حرام اصحاب المواقع صاروا يكرهوامواقعهم من الاخطاء بسبب الدوال الممنوعه
واذا لا بد بنصح اصحاب المواقع بستخدام كود .htaccess الي بتمنع فيه كل php -html-txt الخ وبتكتب بس اسماء الملفات المسموح فيها وبتوزعه علي كل مجلدات موقعك طبعا حياخد منك وقت صحيح بس بعديها مستحيل حدا اشغل ايه ملف حتا لو ما كان شل الا باذن منك الي ما بيعرف الكود ممكن الاقيه في اسكريبت زي RapidLeech موزع في كل مجلداته
موفقين
وعلي فكره يا Dr.KeviN بدي منك قاعدة البيانات الي حطيتها في منتدي ***** تبعت الموقع الكويتي يعني مش محقول ماخد باك اب من الموقع نفسه ورابط الباك اب علي الموقع المخترق الله اسامحك كان رفعتها علي مركز تحميل لاني محتاج قاعده اكبيره اجرب عليها برمجه خاصه الي وما بدي اخرب منتدايه هههه يعني كل منتدي ***** حمل القاعده وانا لما اجيت احملها لقيت الرابط خربان هع
feras2007
توقيع feras2007
إسم الشركة : فرش استايل
صاحب الشركة : فراس جرغون
خدمات الشركة : تصميم | تطوير | دعم فني
مقر الشركة :فلسطين
البريد :feras_87_pal@hotmail.com
رابط الشركه www.fe4s.com
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 11 ]
قديمة 27 - 12 - 2009, 16:42 Dr.KeviN غير متواجد حاليآ بالمنتدى
:: عضو فعال ::
 
صورة 'Dr.KeviN' الرمزية
 


Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
افتراضي
مشكورين اخواني على التعقيب
Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 12 ]
قديمة 27 - 12 - 2009, 17:18 hilal غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'hilal' الرمزية
 


hilal يستحق التميز
بيانات موقعي
اسم الموقع: حلا العرب
اصدار المنتدى: لا أملك منتدى
افتراضي
اقتباس
 مشاهدة المشاركة المشاركة الأصلية أضيفت بواسطة : الغــامض
بدل حماية النسخ ...


لماذا لا نحاول اصدار نسخة جديده بأسم عربي مشابهة تماما ً للـ vb ,, وتكون محمية من الأصل ^_^

ماعتقد صعبة ... لو اجتمعو 3 أو 4 مبرمجين وحاولو اقتباس نسخة vb وتطويرها ونسبها لاسمهم
أفضل من النزع


مع الاستعانة بكم هكر لعمل أفضل حماية وسد المنافذ الممكن الاختراق منها


ثلاثه او اربع مبرمجين ما يكفي يباها فريق كامل مبرمجين + مصممين وما ننسى ان هالنسخه رح تكون مدفوعه اغلب النسخ المجانيه مصيرها الاهمال لانه ما فيه داعمين لها بعكس الفيبي عملاءها بعشرات الآلاف واكثر وما ننسى ان الفيبي لها خبره 10 سنوات ببرمجه المنتديات واهم شيء يحدثون برنامجهم بشكل مستمر مو مثل بعض البرمجيات العربيه سنه وسنتين وما فيه تحديث على كل حال ما فيه شيء مستحيل افضل البرمجيات كانت بدايتها بسيطه حتى الفيبي الي ابي اوصله نبي برنامج منتديات مهما كان بسيط وكل مره نطور فيه لحين نوصل لبرمجيه قويه هذا الي قصدته
توقيع hilal
  • أسم الشركـــه : حلا هوست للاستضافة
  • صاحب الشركة:فيصل عبد الله الحربي

  • أداء الشركه : استضافة وتطوير وبرمجه اسكربتات و دعم فني
  • السعودية
  • بريد الشركـــه : info7lasa.net
  • الدعم الفنــــي : http://7alahost.com
  اضافة رد مع اقتباس نص هذه المشاركة
  رقم المشاركة : [ 13 ]
قديمة 27 - 12 - 2009, 17:34 Dr.KeviN غير متواجد حاليآ بالمنتدى
:: عضو فعال ::
 
صورة 'Dr.KeviN' الرمزية
 


Dr.KeviN على طريق الابداعDr.KeviN على طريق الابداعDr.KeviN على طريق الابداع
أرسل رسالة بواسطة MSN إلى Dr.KeviN
بيانات موقعي
اسم الموقع: GooGle
اصدار المنتدى: لا أملك منتدى
افتراضي
جميل جداً كلامك اخوي هلال

هذا الي نحتاجه بالضبط اخوي

ولكن ، هل يوجد مبرمجين ؟

بصراحة احنا نلاقي فريق نزع ! بس مبرمجين ما نلاقي مع الاسف !

نزع الحقوق الكل يصفق للنازع

مبرمج ، القليل الي يهتم لأمرهـ

Dr.KeviN
توقيع Dr.KeviN
رضى النَاسُ غَايةٌ لا تُدرَك


  اضافة رد مع اقتباس نص هذه المشاركة
اضافة رد

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 16:22.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.