تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > أرشيف تطوير منتديات vb3.0.0

أرشيف تطوير منتديات vb3.0.0 :: يمنع منعاً باتا ً .. كتابة أي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin ))

طرق حماية المنتديات ! مميز

السلام عليكم ورحمة الله وبركاته سوفـ أطرح لكم موضوع يختص بـ حماية المنتدى .. وبالاخص مجلد AdminCp \ ModCp شباب على فكرة الجدار الحماية الي


 
  #1  
قديمة 26 - 10 - 2005, 13:48 فقير الحظ غير متواجد حاليآ بالمنتدى
صورة 'فقير الحظ' الرمزية
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
 






فقير الحظ يستحق التميز


السلام عليكم ورحمة الله وبركاته

سوفـ أطرح لكم موضوع يختص بـ حماية المنتدى .. وبالاخص مجلد AdminCp \ ModCp
شباب على فكرة الجدار الحماية الي يعمل من الCpanel ماينفع ابد الان تخطيه صار سهل جدا لدي المخترقين
وبالاخص هل ايام اكسبلويتات الثغرات .. المختصه بالاختراق المكتوبة بلغات perl \ c
بعض الاشخاص الي مستخدمى نظام linux يوجد برنامج جاهز لترجمة ثغرات c واصحاب الWindos
في اكثر من برنامج لـ ترجمة هذه الثغرات .. حتى الان ثغرة هاك اخر عشر مواضيع مكتوبه بأكسبلويتات


يعنى يوم يطبق يعطيه الباسورد المشفر على شاشة الdoos >>> MD5
مشـ بـ التطبيق يكون على اكسبلور متصفح الوندوز او الينكس او متصفح اخر غير الانظمه

وأعتقد ثغرات XsS كثرة حتى بالسي بنل اكتشفو ثغرة قديمه .. كان معهد ترايدنت مصاب بها
واحد الاصدقاء خبر الاخ تركي الودعاني على ماأظن ولله اعلم

============================

أول شئ اتسويه ياصاحب المنتدى أتغير أسم مجلد Admincp & Modcp من حسابك بالFtp

ثاني شئ تعمل جدار حماية من لوحة تحكم الموقع الhttp://www.traidnt.net:2082 & Cpanel
ويوجد شرح كافي ووافي في معهدنا المميز .. دوج بالمنتدى :Q

ثالث شئ اتسويه اذا عندك برنامج تحميل الملفات بـ موقعك قم بعمل Delet على المجلد الرئيسي Up مثلا

رابع شئ اتسويه .. اذا عندك برامج مثل مكتبة الدروس , البرامج , الكتب انقلها لـ موقع Free اللكوس مثلا

خامس شئ اتسويه .. تعمل لمنتداك دومين فرعي من الCpanel لوحة تحكم موقعك وبترايدنت شروحات طيبه

سادس شئ اتسويه .. تاخذ Backup المنتدى كل فترة + Backup موقعك من الCpanel . الحرص واجب

سابع شئ اتسويه .. قبل لا تستضيف موقعك بالاستضافة الفلانيه تأكد انه السيف مود امفعل Safe mod: on

ثامن شئ اتسويه .. سد ثغرات منتداك اول بأول طبعنا قبل الترقيع اخذ نسخه احتياطية للملف المراد تعديله

تاسع شئ .. اذا كنت مبرمج هاكات حاول انك اتبرمج هاك اى شئ يرفع عن طريق لوحة التحكم او الخ يرسل لك رسالة ببيانات ووصلة الملف المحمل للأتاكد يمكن يكون ملف ضار واحتمال يخترق موقعك

عاشر شئ .. تحذف مجلد vb/install بالكامل + includes جدار حمايه مهم جدا جدا

===================================

لدي فكرة بسيطه .. انه الي يدخل لوحة تحكم العضو الخاصه فيه vb/usercp.php

يطلب منه ( كلمة التذكير ) ... ولا ترسل للعضو ابدا لازم يحفظه يوم يبي يسجل بالمنتدى

واظن هذه حمايه بعد .. الان بعض الادمنيه تقبل php في الصور الشخصيه وانا واحد منهم

===================================

احمي لوحة الادمن والمود بهذه الطريقة رهيبه جدا

اقتباس
بسم الله الرحمن الرحيم
في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى!!

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن وهذا يحتاج لأن تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:



رمز PHP:
if ($username=="Black Scorpion" and $password=="123456"



else 

header("Location: adlogin.html"); 



وفي الملف adlogin.html نكتب هذا الكود:



رمز PHP:
<form method="POST" action="index.php"
<
input type="text" name="username" value=""
<
br
<
input type="text" name="password" value=""
<
input type="submit"
</
form

شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا:




رمز PHP:
if ($action=="") { 
if (
$username=="FaisaL" and $password=="33234"

adminlog(); 

else 

header("Location: adlogin.html"); 






وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالة.

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوهلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:


رمز PHP:
$file="ip.txt"
$ipjoin(''file($file)); 
if (
$REMOTE_ADDR==$ip




شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:


رمز PHP:
$file="ip.txt"
$ipjoin(''file($file)); 
if (
$REMOTE_ADDR==$ip

index.php //هنا اكواد ملف الاندكس السابقة 



حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.




الحقوق لدي:::ترايدنت ... فقير الحظ
مهدي بن معجب بهذا.
توقيع فقير الحظ
ســبحان الله وبحمده ، سـبحان الله العظيــم
  رقم المشاركة : [ 2 ]
قديمة 26 - 10 - 2005, 15:42 x_5 متواجد حاليآ بالمنتدى
x_5
:: TRAIDNT ::
:: رفيق الدرب ::
 
صورة 'x_5' الرمزية
 


x_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدود
بيانات موقعي
اسم الموقع: vbulletin.ae
اصدار المنتدى: :: مجتمع ترايدنت ::
افتراضي
يعطيك العافية اخوي
x_5
توقيع x_5
‏​‏​كُنْ فيْ الْحياهْ كَعابر سبيلٍ وَاتْرُكْ وراءكَ كُل أثرِ جَميل
فَما نَحنُ فِيْ الدُنيا إِلَاضُيُوْف وَما عَلى الضيوْفِ إِلَاالرحيل
واحــد مـــ x_5ـــن النـاس ©
 
  رقم المشاركة : [ 3 ]
قديمة 26 - 10 - 2005, 15:55 qqlaa غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


qqlaa يستحق التميز
افتراضي
تسلم ايدك يا الغـــــلا ....!!!!



وتمنا لك التوفيق
qqlaa
توقيع qqlaa
al-romanshotmail.com
 
  رقم المشاركة : [ 4 ]
قديمة 26 - 10 - 2005, 16:38 خلوووووووودي متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'خلوووووووودي' الرمزية
 


خلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدودخلوووووووودي نشاط بلا حدود
بيانات موقعي
اسم الموقع: The Better Websites Now click here
اصدار المنتدى: منتج اخر
افتراضي
مشكوووووور
خلوووووووودي
توقيع خلوووووووودي
# # هل تود معرفة عمر موقعك بالتفصيل ؟ # #

ضع لأطفالك قنوات المجد ورح نم


أهلا وسهلأ بعودتك خلوووووووودي .
زيارتك الأخيرة كانت بتاريخ : 23 - 08 - 2007 ، الساعة : 17:40
 
  رقم المشاركة : [ 5 ]
قديمة 26 - 10 - 2005, 16:56 alshakicom غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'alshakicom' الرمزية
 


alshakicom على طريق الابداعalshakicom على طريق الابداعalshakicom على طريق الابداع
بيانات موقعي
اسم الموقع: الهجال
اصدار المنتدى: منتج اخر
افتراضي
بيض الله وجهك عزالله انك ماقصرت
alshakicom
توقيع alshakicom
 
  رقم المشاركة : [ 6 ]
قديمة 26 - 10 - 2005, 17:08 فاضل العرادي غير متواجد حاليآ بالمنتدى
:: عضـــو::
 


فاضل العرادي يستحق التميز
افتراضي
بارك الله فيك اخوي فقير الحظ
طرق مميزة للحماية
فاضل العرادي
 
  رقم المشاركة : [ 7 ]
قديمة 26 - 10 - 2005, 18:20 alrwd.com.sa غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


alrwd.com.sa على طريق الابداعalrwd.com.sa على طريق الابداعalrwd.com.sa على طريق الابداع
أرسل رسالة بواسطة MSN إلى alrwd.com.sa
بيانات موقعي
اسم الموقع: الروض لخدمات الويب
اصدار المنتدى: لا أملك منتدى
افتراضي
يعطيك العافية اخوي
alrwd.com.sa
توقيع alrwd.com.sa
  • إسم الشركة : الروض لخدمات الويب
  • صاحب الشركة : احمد بن ضعيان العتيبي
  • خدمات الشركة : سيرفرات - VPS - ريسلرات - استضافه - تصميم - دعم فني - تراخيص
  • مقر الشركة : المملكة العربيه السعوديه - عفيف الروضه الحي الغربي الشارع العام
  • هاتف الشركة : داخلي تلفوكس 017221019 - جوال 0552866697 - / خارجي تلفوكس 0096617221019 جوال 00966552866697
  • بريد الشركة : webmasteralrwd.com.sa
  • الدعم الفني : http://www.alrwd.com.sa/helpdesk.php
  • روابط الشركة : http://www.alrwd.com.sa
 
  رقم المشاركة : [ 8 ]
قديمة 26 - 10 - 2005, 22:31 الرواسي غير متواجد حاليآ بالمنتدى
:: عضو جديد ::
 


الرواسي يستحق التميز
افتراضي
اخوي سويت جدار الحماية عن طريق السي بانل

لكن صارت لوحة التحكم تطلع بيضا

ما تطلع لي ليه ؟؟؟؟؟؟؟؟؟ وش الحل
الرواسي
 
  رقم المشاركة : [ 9 ]
قديمة 27 - 10 - 2005, 02:42 فقير الحظ غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'فقير الحظ' الرمزية
 


فقير الحظ يستحق التميز
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
اقتباس
x_5
يعطيك العافية اخوي

الله يعافيك خيو .. اشكرك على مرورك

اقتباس
qqlaa
تسلم ايدك يا الغـــــلا ....!!!!



وتمنا لك التوفيق

الله يسلمك ويحيك يالغالي .. اجمعين يارب

اقتباس
خلوووووووودي
مشكوووووور

العفوا اخوي .. حياك الله امنور الموضوع

اقتباس
alshakicom
بيض الله وجهك عزالله انك ماقصرت

ووجهك ياطويل العمر .. الله يبقيك .. تستاهلون انشاء الله

اقتباس
فاضل العرادي
بارك الله فيك اخوي فقير الحظ
طرق مميزة للحماية

ووفيك يارب ,,, والقادم مذهل حبيب قلبي .. حياك الله

اقتباس
احــمــديعطيك العافية اخوي

الله يعافيك ويحيك ويخليك .. حياك الله امنور حبيبي

اقتباس
الرواسي
اخوي سويت جدار الحماية عن طريق السي بانل

لكن صارت لوحة التحكم تطلع بيضا

ما تطلع لي ليه ؟؟؟؟؟؟؟؟؟ وش الحل

اهلا حبيبي :.: ابحث بترايدنت بتطوير المواقع وسوف تجد شرح كافي ووافي ويجد كتب لهذه اللوحة التحكم cpanel .. يمكن انت ماسويت الطريقة صح اذا بتحب
ارسلي بيانات موقعك رسالة خاصه + المجالد الي تبي اتسوي عليها جدار وابشر انشاء الله

وحياك الله
فقير الحظ
توقيع فقير الحظ
ســبحان الله وبحمده ، سـبحان الله العظيــم
 
  رقم المشاركة : [ 10 ]
قديمة 27 - 10 - 2005, 08:49 ونين الليل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


ونين الليل متمكنونين الليل متمكنونين الليل متمكنونين الليل متمكنونين الليل متمكنونين الليل متمكن
بيانات موقعي
اسم الموقع: الحوت
اصدار المنتدى: 3.8.6
افتراضي
يعطيك الف عافيه اخوي ما قصرت والله
ونين الليل
توقيع ونين الليل
I was thinkin about her, thinkin about me.
Thinkin about us, what we gonna be?
Open my eyes, yeah; it was only just a dream.
So I travel back, down that road.
Who she come back? No one knows.
I realize, yeah, it was only just a dream.


"ينبغي علينا مواجهة الأفكار المضادة بالنقاش أو بالسماح لها بالتعبير عن نفسها .. لا يمكن تدمير الآراء بالقوة , لأنّ هذا يحتجز أي تطوير حر للثقافة والفكر"
 
  رقم المشاركة : [ 11 ]
قديمة 10 - 12 - 2005, 09:00 ahmedipa غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


ahmedipa على طريق الابداعahmedipa على طريق الابداع
أرسل رسالة بواسطة MSN إلى ahmedipa أرسل رسالة بواسطة Skype™ إلى ahmedipa
بيانات موقعي
اصدار المنتدى: :: مجتمع ترايدنت ::
افتراضي
قول إن شاء الله يارب تضبط

شكثر هالخطوات رحنا فيها

ههههههههههههههههههه

انا يبيلي اسوي اقساط على الخطوات

هههههههههههههههههه

الله يسهل يارب . علي وعليك يالغالي .
ahmedipa
توقيع ahmedipa
 
  رقم المشاركة : [ 12 ]
قديمة 10 - 12 - 2005, 09:10 VBNEED.COM غير متواجد حاليآ بالمنتدى
:: عضـــو::
 


VBNEED.COM يستحق التميز
أرسل رسالة بواسطة MSN إلى VBNEED.COM
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
يعطيك العافية أخوي
.
VBNEED.COM
توقيع VBNEED.COM
N0Ne
 
  رقم المشاركة : [ 13 ]
قديمة 10 - 12 - 2005, 10:21 السكب غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


السكب يستحق التميزالسكب يستحق التميز
بيانات موقعي
اصدار المنتدى: :: مجتمع ترايدنت ::
افتراضي
عاشر شئ .. تحذف مجلد vb/install بالكامل

تقصد اطير المجلد بالكامل ما يضر الموقع ؟؟

ومشكور يا مبدع
السكب
 
  رقم المشاركة : [ 14 ]
قديمة 10 - 12 - 2005, 16:26 الاحلام للاعلان غير متواجد حاليآ بالمنتدى
افتراضي
بالتوفيق يا غالي
الاحلام للاعلان
 
  رقم المشاركة : [ 15 ]
قديمة 10 - 12 - 2005, 22:51 ياسر الشمراني غير متواجد حاليآ بالمنتدى
:: عضو شرف ::
 
صورة 'ياسر الشمراني' الرمزية
 


ياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدودياسر الشمراني مبدع بلا حدود
أرسل رسالة بواسطة MSN إلى ياسر الشمراني
بيانات موقعي
اسم الموقع: مجموعة البرق
اصدار المنتدى: منتج اخر
افتراضي
والله ماقصرت ياغالي

تحياتنا
ياسر الشمراني
توقيع ياسر الشمراني
₪ مجموعة البرق العربية ₪
لخدمة المواقع والمنتديات

استضافه - دومين - تصميم - تطوير - تركيب - حمايه

فريق عمل سعودي 100%

ماسنجر:
support (at) barrq.com
 
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 19:41.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.