† † JESUS MY LORD† †

منتدى يسوع ربى اكبرمنتدى مسيحى للميديا المسيحيه رائــــــــــــــــــــــع جدا
 
HomeCalendarFAQSearchRegisterLog in
تم عمل TOOLBAR خاص بالمنتدى لتحميلة اضخط هنا
منتدى يســوع ربـــى يرحب بكم ††† قوانين المنتدى ††† 
 
منتدى يســــوع ربــــى فتح باب الأشراف†††قوانين الاشراف†††

Share | 
 

 طريقك الى حماية منتداك من الاختراق مع شبكة يسوع ربى

View previous topic View next topic Go down 
AuthorMessage
NADORA
مــؤسس الــمنتدى
مــؤسس الــمنتدى


Male Aries Rat
عدد المساهمات : 256
تاريخ الميلاد : 1996-04-16
تاريخ التسجيل : 2009-07-21
العمر : 20
الموقع : فى كف يســوع
العمل/الترفيه : السباحة
المزاج : رايق

PostSubject: طريقك الى حماية منتداك من الاختراق مع شبكة يسوع ربى   Wed Sep 16, 2009 9:54 am

الشـرح على موقع مدفوع ولـيس على استضافه مجانيــة ...


تتضمن الحماية 8 خطــوات فى اعتقـادى الشخـصى ان تم اتخاذهم اصبح المنتدى محمى نهائيا من اى اخــتراق


1- تغيير اسم المجلدين (admincp - modcp)



2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes- install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


3- تغيير الـ ****ieprefix من ملـف الـ config.php


4- حظـر بعض الكلمات من لوحة المنتدى ..


5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.


6- مسح رقم الاصــدار اسـفل المنتدى .

7 - اغـلاق الارشـــيف archive ..

8 - بعـض الثغرات القاتلـة فى الـ vb والحماية منها ..

ــــــــــــــــــــــــــــــــــــــــــــــــــ ـــــــــــــــ
1- تغيير اسم المجلدين (admincp - modcp)

اول حاجة هنفتح الـ ftp ببرنامج الـ ftp اللى احنا مسخدمينو زى الصورة اللى جاية ..






بعـد كدا بقا نعــدل اسامـيهم فى مــلف الـ config.php زى الصورة دى كدا ..



انتهت الخطوة الاولى ...

ــــــــــــــــــــــــــــــــــــ

2- حماية مجـلدات المنتدى الاتيـه من لوحة تحكم الموقـع (admincp - modcp - includes - install - archive) برغم تغيير اسم الاول والثانى للاحـتياط .


هنا هنحمى المجـلدين اللى غيرنا اسـماءهم بالاضـافة الى مجلد الـ includes هنحمـيهم بـ user و password من الـكنترول بانل الخاصة بالموقع ..

يعنى هندخـل على الرابط التالى ..
www.ur .com/cpanel
بدل xxx اسـم موقعـك

ونتابع الصــور ..







هنا بنضغط على صورة المجلد الصـفرا مش اسـم المجلد



هنا بقا على الاسـم نفـسه



طبــق بقا الكلام دا على على الاربـع مجــلدات


1- admincp



2- includes


[size=16]3- install


4- modcp


5- archive


وطـبعا لو غيـرت اسـم الـ admincp والـ modcp اعمل الحماية على
اسـمائهم الجديدة

ـــــــــــــــــــــــــــــــــــــ
3- تغيير الـ ****ieprefix من ملـف الـ config.php



ادخــل ملف الـ config.php واعـمل التعديل التالى





وهــذ التغير اهميته ان المخترق بيعمل سكان على ملف الكونفج بمعرفته الكود الافتراضـى دا bb طبعا لما تغيـره خلاص يبقا كدا منعت الموضوع دا طبـعا انته بتغيـرو لاى حروف عشـوائـية معلش يعنى كدا .. jjjfb اى حروف والسـلام ..





4- حظـر بعض الكلمات من لوحة المنتدى ..






[/size]

من لوحة تحكم المنتدى نحظر بعـض الكلمات فى الكلمات الممنوعة .. اتبع الصـور ..






مع مراعاة اختلاف كل تعريب عن الاخــر ..



واضغـط حــفظ التعـديلات ..

وهـذه هى الكلمات الممنوعة حمل من هنا

http://emanoeel.com/up//download.*******.dbb194f8c2.zip



5- تعديـل الملفات الثـلاثـة showgroups.php - memberlist.php - online.php.

هنفتح برنامج الـ ftp ونفتح مجلد المنتدى vb وهنعمل الاتى












6- مسح رقم الاصــدار اسـفل المنتدى .

مقصـود برقـم اصـدار المنتدى الاتى :





Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.

[size=12]طيب ايـه اهـمية الموضوع دا ...؟

اهميـة الموضوع دا ان المخترق اول حاجة بيبوصـلها نسـخة المنتدى عشـان يعرف الثغرة المناسـبة ليـها فاحنا هنشـيل الرقم دا خـالص عشان يدوخ شوية ..

من لوحـة تحكم المنتدى ...

البحــث فى العبارات ..

وابحـث عن الاتى




Powered by vBulletin Version {1}
Copyright ©2000 - {2}, Jelsoft Enterprises Ltd.



واستبدله بـ



Powered by vBulletin
Copyright ©2000 - {2}, Jelsoft Enterprises Ltd.


هتبقا الاصـدارة اسـفل المنتدى كدا ..

Powered by vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.


7 - اغـلاق الارشـــيف archive ..

فى الاونة الاخـيرة طـلعتلنا ثغـرة الارشـيف حلها اننا نعمل حماية على مجلد الـ archive وعملناه فوق فى الخطـوة الـ 2
دلوقتى بقا من لوحة تحكم المنتدى هنقـضى على الثغـرة دى خـالص امشى مع الـصور يمعلم ..










اختار لا واحفظ الاعدادات


ومتنساش تدى لكل الملفات تصريح 111

وكمان ملف ال vb اديلة تصريح 111 علشان الحماية تكون تمام

وبكدا نبقا خـلصنا كل مراحل الحماية ماعادا الثغرات والثغرات دى عيـوب فى الـ vb كل يوم بيكتشفو فيـها جديد وبيلاقولها الحـلول ان شـاء الله
وعليك ان تتابع الثغرات يوما بيوم وتعرف طريقة سدها وتغلقها
[/size]

_________________
لتصويت للمنتدى فى سباق المنتديات القبطية اضغط كل يوم هنـــــا
Back to top Go down
http://jesusmylord.up-with.com
مسـ فاتى ـيو
المدير العام
المدير العام


Male Virgo Tiger
عدد المساهمات : 267
تاريخ الميلاد : 1986-08-28
تاريخ التسجيل : 2009-09-09
العمر : 30
العمل/الترفيه : الكورة

PostSubject: Re: طريقك الى حماية منتداك من الاختراق مع شبكة يسوع ربى   Fri Nov 06, 2009 8:44 am

ياااااااااااااااااااااا جامد يا ندورة

اية الموضيع الحوة دة ياعم


بجد تسلم ايكد ع الموضوع الجميل دة


انا ريح انفذ وجىىىىىى Shocked هتولى النظرة
ههههههههههههه

_________________
لتصويت للمنتدى فى سباق المنتديات القبطية اضغط كل يوم هنـــــا
Back to top Go down
 
طريقك الى حماية منتداك من الاختراق مع شبكة يسوع ربى
View previous topic View next topic Back to top 
Page 1 of 1

Permissions in this forum:You cannot reply to topics in this forum
† † JESUS MY LORD† †  :: † † منتدي الكمبيوتــر والانترنــت † † :: + منتدى الحماية من الاختراق +-
Jump to: