تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > أرشيف تطوير منتديات vb3.0.0

أرشيف تطوير منتديات vb3.0.0 :: يمنع منعاً باتا ً .. كتابة أي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin ))

(( >> ضاعف حماية منتداك بنسبة 99% << ))

السلام عليكم ورحمه الله وبركاته في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب

 
  #1  
قديمة 14 - 02 - 2006, 11:22 الــفــيــصــل غير متواجد حاليآ بالمنتدى
صورة 'الــفــيــصــل' الرمزية
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: منتج اخر
 





الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع

السلام عليكم ورحمه الله وبركاته


في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن هذا يحتاج تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:


رمز PHP:
if ($username=="Black Scorpion" and $password=="123456"



else 

header("Location: adlogin.html"); 

وفي الملف adlogin.html نكتب هذا الكود:



رمز PHP:
<form method="POST" action="index.php"
<
input type="text" name="username" value=""
<
br
<
input type="text" name="password" value=""
<
input type="submit"
</
form

شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا


رمز PHP:
if ($action=="") { 
if (
$username=="Black Scorpion" and $password=="123456"

adminlog(); 

else 

header("Location: adlogin.html"); 





وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالثه

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوصلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:


رمز PHP:
$file="ip.txt"
$ipjoin(''file($file)); 


if (
$REMOTE_ADDR==$ip




شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:


رمز PHP:
$file="ip.txt"
$ipjoin(''file($file)); 
if (
$REMOTE_ADDR==$ip

index.php //هنا اكواد ملف الاندكس السابقة 

حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.


منقول من المشاغب
http://www.absba.org/vb/showthread.php?t=244114
  رقم المشاركة : [ 2 ]
قديمة 14 - 02 - 2006, 11:44 masters غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'masters' الرمزية
 


masters يستحق التميزmasters يستحق التميز
بيانات موقعي
اصدار المنتدى: صفحتي
افتراضي
مشكور وماقصرت

وشرح جميل

وعساك على القوه
masters
 
  رقم المشاركة : [ 3 ]
قديمة 14 - 02 - 2006, 11:46 ذوق المشاعر غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


ذوق المشاعر يستحق التميز
افتراضي
تسلم معلومات طيبه
ذوق المشاعر
 
  رقم المشاركة : [ 4 ]
قديمة 14 - 02 - 2006, 12:56 x_5 غير متواجد حاليآ بالمنتدى
x_5
:: TRAIDNT ::
:: رفيق الدرب ::
 
صورة 'x_5' الرمزية
 


x_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدودx_5 مبدع بلا حدود
بيانات موقعي
اسم الموقع: vbulletin.ae
اصدار المنتدى: :: مجتمع ترايدنت ::
افتراضي
الله يعطيك العافية
x_5
توقيع x_5
‏​‏​كُنْ فيْ الْحياهْ كَعابر سبيلٍ وَاتْرُكْ وراءكَ كُل أثرِ جَميل
فَما نَحنُ فِيْ الدُنيا إِلَاضُيُوْف وَما عَلى الضيوْفِ إِلَاالرحيل
واحــد مـــ x_5ـــن النـاس ©
 
  رقم المشاركة : [ 5 ]
قديمة 14 - 02 - 2006, 14:07 ذوبت قلبي غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 


ذوبت قلبي سوف يصبح متميز
أرسل رسالة بواسطة MSN إلى ذوبت قلبي أرسل رسالة بواسطة Yahoo إلى ذوبت قلبي
بيانات موقعي
اصدار المنتدى: 3.7.2
افتراضي
يا جماعه وليه التعب .....؟؟؟؟؟

اذا احد اخترق منتداك كلم الاستظافه يرجعونه

>>> مره مريح دماغي ههههههه


( هين قرشك وريح بالك )
ذوبت قلبي
توقيع ذوبت قلبي
قريب
 
  رقم المشاركة : [ 6 ]
قديمة 14 - 02 - 2006, 16:49 مبحرفى ذكرياتي غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'مبحرفى ذكرياتي' الرمزية
 


مبحرفى ذكرياتي مبدعمبحرفى ذكرياتي مبدعمبحرفى ذكرياتي مبدعمبحرفى ذكرياتي مبدع
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
أخوي
مشكور ويعطيك العافية
ولكن أرجو الشرح إنو يكون أوضح بعد إذنك
تحياتي
مبحرفى ذكرياتي
توقيع مبحرفى ذكرياتي

Dream ||||||||||||||||||||||||||||||||||| 59%
 
  رقم المشاركة : [ 7 ]
قديمة 14 - 02 - 2006, 17:11 الصم غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الصم' الرمزية
 


الصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدودالصم مبدع بلا حدود
بيانات موقعي
اسم الموقع: ALdeaf
اصدار المنتدى: لا أملك منتدى
افتراضي
الف شكرا اخي
الصم
توقيع الصم
سبحان الله وبحمده .. سبحان الله العظيم
سبحانك اللهم وبحمدك , أشهد أن لاإله إلا أنت , استغفرك وأتوب إليك

vBulletin Manual
 
  رقم المشاركة : [ 8 ]
قديمة 14 - 02 - 2006, 19:25 ابو علي غير متواجد حاليآ بالمنتدى
Banned
 
صورة 'ابو علي' الرمزية
 


ابو علي يستحق التميزابو علي يستحق التميز
افتراضي
الله يعطيك العافية
ابو علي
 
  رقم المشاركة : [ 9 ]
قديمة 14 - 02 - 2006, 19:42 ... Mr ... غير متواجد حاليآ بالمنتدى
لم يقم بتفعيل عضويته
 
صورة '... Mr ...' الرمزية
 


... Mr ... يستحق التميز
أرسل رسالة بواسطة MSN إلى ... Mr ...
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
افتراضي
يعطيك العــافية خيووووووووو
... Mr ...
 
  رقم المشاركة : [ 10 ]
قديمة 14 - 02 - 2006, 22:56 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
masters

العفو ماسويت الا الواجب الله يقويك ويسلمك يالغلا..
الــفــيــصــل
 
  رقم المشاركة : [ 11 ]
قديمة 14 - 02 - 2006, 22:56 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
ذوق المشاعر

الله يسلمك ويبقيك..
الــفــيــصــل
 
  رقم المشاركة : [ 12 ]
قديمة 14 - 02 - 2006, 22:57 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
x_5

الله يعافيك..
الــفــيــصــل
 
  رقم المشاركة : [ 13 ]
قديمة 14 - 02 - 2006, 22:59 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
ذوبت قلبي


غلط يالغلا واذا الاستضافة ماتسوي الا باك اب شهري وش تسوي؟


الطريقة بسيطة سوها وريح نفسك
الــفــيــصــل
 
  رقم المشاركة : [ 14 ]
قديمة 14 - 02 - 2006, 23:01 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
عاشق فلسطين


انا ناقلة يالغلا من المشاغب والرابط في اخر الموضوع وان شاء الله اذا حصلت شرح اوفى من هذا من عيوني تامر امر
الــفــيــصــل
 
  رقم المشاركة : [ 15 ]
قديمة 14 - 02 - 2006, 23:03 الــفــيــصــل غير متواجد حاليآ بالمنتدى
:: عضو نشيط ::
 
صورة 'الــفــيــصــل' الرمزية
 


الــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداعالــفــيــصــل على طريق الابداع
بيانات موقعي
اصدار المنتدى: منتج اخر
افتراضي
اللف عفو يالغلا الصم..
الــفــيــصــل
 
 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 23:59.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.