الاستضافه  -  التصميم - الدعم الفنى  -  خدمـــات  
 


 
 
 

مشاكل الكروت وتعريفاتها - شبكات منزلية - تركيب الجهاز - صيان 
 عدد الضغطات  : 64 افلام عربيه -مسلسلات عربيه - افلام انمى وكرتون - افلام رعب م 
 عدد الضغطات  : 59 :: اجمل توبيكات المسنجر وادق اسراره :: 
 عدد الضغطات  : 118 :: الصور و اللقطات النادره والمضحكه و المرعبه :: 
 عدد الضغطات  : 133  
 عدد الضغطات  : 171  
 عدد الضغطات  : 102

مسابقة كروت الشحن
جرب ادخال آخر 4 ارقام من كرت الشحن فقد تفوز به إذا كانت الارقام صحيحة

بناء وتطوير المواقع و المنتديات تركيب منتديات - شروح - هاكات - سكربتات - استايلات - مجلات - nuke - Mkportal - واجهات مواقع - vbمنزوعة كود التبليغ

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 10-06-2008, 07:51 AM   رقم المشاركة : 1 (permalink)
:: عضــــو فعال جدا ::
 
 
الصورة الرمزية محترف
 

 

الانتساب : Feb 2008
رقم العضوية : 8018
المشاركات : 121
بمعدل : 0.44 يومياً
التقيم : 68
غير موجود
اعـرف مواضيعى

 

°•| معلومات إضافية |•°¬
المزاج 3ady   المزاج
علم الدولة egypt دولتى
الجنس: male الجنس



My SMS
 
 


 

Ico L (31) شرح عمل جدار ناري للوحة تحكم المنتدى + سد الثغرات

السلام عليكم ورحمة الله وبركاته...
تم اخراق الكثير من المنتديات بسبب الثغرات في النسخ الثالثة والثانية ...
وهنا شرح ليستفيد منه الجميع ...
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)
بسم الله الرحمن الرحيم
الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً
بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد
وراح أشرح فيه أفضل طريقة لحماية منتداك
وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3
قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3
أولاً الحماية :
بعد ماتركب منتدى جديد أو تحدث إصدار منتداك
تعمل الأتي :
تحذف مجلد install
تضع حماية على المجلدات التالية ((جدار ناري))
admincp
modcp
includes
المقصود بالجدار الناري عند الدخول الى
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
يطلعله البوكس
اما اذا ماكان فيه جدار ناري,,
فيدخله على تسجيل دخول لوحة التحكم على طول
وحماية المجلدات تتم عن طريقتين :
الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع
الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد
وراح أشرح الأن حماية المجلدات عن طريق الملف :
أولاً حمل الملف من المرفق
وضعه في مجلد admincp
وأعط الملف save.php الترخيص 755
وأعط مجلد admincp الترخيص 777
إذهب إلى المتصفح وضع فيه الرابط هذا
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
حيث أن yuorsit إسم موقعك
وsave.php إسم الملف
وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور
أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد
وأخيراً إحذف المجلد save.php
وبكذا تكون حميت مجلد admincp
وهكذا تعمل بباقي المجلدات :
modcp
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
includes
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin
واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :
admin
mod
ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3
ثغرة في ملف editpost.php
إفتح الملف وفي أوله بعد<?php
أضف الكود التالي
كود PHP:
كود PHP:



$title = addslashes($title);




if (
strstr($title,"script") != NULL){


echo
"hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt";


exit;
}
ثغرة في ملف subscriptions/authorize.php
وطريقة إغلاقها
تبحث في الملف authorize.php عن الكود هذا
كود PHP:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);


وتحذفه وتضع بداله الكود هذا
كود PHP:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .


TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));


ولاننسى الدالة المزروعة في هاك أخر عشر مواضيع
وطريقة التخلص منها :
قم بفتح الملف الخاص بشريط أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها
وأيضاً إغلاق التقويم وقائمة الأعضاء
مع تمنياتي لكم بالتوفيق..

 
الملفات المرفقة لايمكن رؤية هذا المرفق الا بعد الرد على الموضوع
  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 10-06-2008, 12:03 PM   رقم المشاركة : 2 (permalink)
:: فارس المنتدى ::
 
 
الصورة الرمزية كريم رضا
 

 

الانتساب : Jan 2008
رقم العضوية : 7646
المشاركات : 717
بمعدل : 2.21 يومياً
التقيم : 144
غير موجود
اعـرف مواضيعى

 

°•| معلومات إضافية |•°¬
المزاج 3dwanee   المزاج
علم الدولة egypt دولتى
الجنس: male الجنس



My SMS
 
 


 

افتراضي رد: شرح عمل جدار ناري للوحة تحكم المنتدى + سد الثغرات


 

التوقيع

  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 17-06-2008, 09:00 PM   رقم المشاركة : 3 (permalink)
:: نائب المدير العام ::
 
 
الصورة الرمزية midoviga
 

 

الانتساب : May 2008
رقم العضوية : 8534
المشاركات : 1,919
بمعدل : 9.43 يومياً
التقيم : 380
غير موجود
اعـرف مواضيعى

 

°•| معلومات إضافية |•°¬
المزاج 3ady   المزاج
علم الدولة egypt دولتى
الجنس: male الجنس



My SMS
 
 


 

افتراضي رد: شرح عمل جدار ناري للوحة تحكم المنتدى + سد الثغرات

معلومات قيــــمه جدا ومهمه

وان شاء الله انتفع بها

لك جزيل الشكر يا اخى

لك ارق تحياتى

 

التوقيع

  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 18-06-2008, 12:32 AM   رقم المشاركة : 4 (permalink)
•• كبيره مشرفى المنتدى ••
 
 
الصورة الرمزية emanda
 

 

الانتساب : Jan 2008
رقم العضوية : 7676
المشاركات : 1,872
بمعدل : 5.89 يومياً
التقيم : 399
غير موجود
اعـرف مواضيعى

 

°•| معلومات إضافية |•°¬
المزاج roosh   المزاج
علم الدولة egypt دولتى
الجنس: femal الجنس



My SMS
  الحياة قصيرة .. فلا تضيعها في تفاهات .. حتي لا تندم حيث لا ينفع الندم
 


 

افتراضي رد: شرح عمل جدار ناري للوحة تحكم المنتدى + سد الثغرات

شكرا لك

محترف

علي هذه المعلومات والشرح الوافي

تحياتي لك



 
التوقيع




تكلم حتى أراك


  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 20-08-2008, 12:09 AM   رقم المشاركة : 5 (permalink)
:: عضــــو فعال جدا ::
 
 
الصورة الرمزية محترف
 

 

الانتساب : Feb 2008
رقم العضوية : 8018
المشاركات : 121
بمعدل : 0.44 يومياً
التقيم : 68
غير موجود
اعـرف مواضيعى

 

°•| معلومات إضافية |•°¬
المزاج 3ady   المزاج
علم الدولة egypt دولتى
الجنس: male الجنس



My SMS
 
 


 

افتراضي رد: شرح عمل جدار ناري للوحة تحكم المنتدى + سد الثغرات

شكرا على المرور
 

  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد

مواقع النشر

العبارات الدلالية
للوحة, المنتدى, الثغرات, تحكم, جدار, شرح, عمل, ناري



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
معنى المنتدى جنه •• المنتدى العام •• 12 22-11-2008 05:10 PM
قبل أن تحكم على الناس .. اقرأ هذا الموضوع الباحث عن الطريق •• منتدى النقاش و الحوار •• 6 14-11-2008 09:47 PM
جدار الزمان جنه •• المنتدى العام •• 6 23-10-2008 03:47 AM
عيد بيروت.. بنادق وجبهات ومربعات أمنية محكمة عرب لاند •• اخر الاخبار العربية والعالمية •• 0 05-10-2008 03:16 PM
[شرح] عمل جدار ناري aboel3zm بناء وتطوير المواقع و المنتديات 2 01-04-2008 08:21 AM


جميع الأوقات بتوقيت GMT +3. الساعة الآن 10:08 AM.
Google Pagerank, SEO tools
Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
جميع الحقوق محفوظه لمنتديات عرب لاند