ترحال
مرحباًًبك عزيزي الزائر
يتوجب عليك التسجيل
نرحب بكل رحال جديد

انضم إلى المنتدى ، فالأمر سريع وسهل

ترحال
مرحباًًبك عزيزي الزائر
يتوجب عليك التسجيل
نرحب بكل رحال جديد
ترحال
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

افضل حمايه للمنتدى ترحال<

3 مشترك

اذهب الى الأسفل

افضل حمايه للمنتدى ترحال< Empty افضل حمايه للمنتدى ترحال<

مُساهمة من طرف أحبك الإثنين يناير 04, 2010 2:35 am

السلام عليكم ورحمة الله وبركاته



طال عمركم اليوم خلصت من شرح لخمس طرق هامة لو تنفذها بإذن الله راح تريح راسك



من عمليات الأختراقات اللي صايرة بشكل كبير للمنتديات



وشرحي راح اخليه على شكل نقاط وهو كالتالي :



كل شرح من هالشروحات التاليه مرفوع على موقعي لتعم الفائدة للجميع





تم تحديث الموضوع بتاريخ 13/3/2008م


ــــــــــــــــــــــــــــــــــــــــــــــــــ


يوجد إستغلال جديد في ملف global.php
وطريقة الترقيع والحل مذكور على هذا الرابط

ترقيع لثغرة ال Spacer_open ,,, وداعا للإختراق بهذه الطريقة


ــــــــــــــــــــــــــــــــــــــــــــــــــ



يجب تفعيل خاصية التحقق من الصورة عند إرسال اي رسالة للمشرف العام بخاصية اتصل بنا
حيث انه يتم إستغلال هذه الخاصية عبر الفلودة برسائل كثيرة جداً على بريد المشرف العام
وحلها تم شرحه على هذا الرابط

حل مشكلة فلودة الرسائل المزعجة من خاصية اتصل بنا شرح بالتفصيل وبالصور لمنعها



ــــــــــــــــــــــــــــــــــــــــــــــــــ



لمنع جميع اكواد التحويل وتعطيلها في شريط المواضيع والإحصائيات والإهداءا ادخل هنا

لمنع جميع اكواد التحويل وتعطيلها في شريط المواضيع والإحصائيات والإهداءا ادخل هنا



ــــــــــــــــــــــــــــــــــــــــــــــــــ



لإغلاق ثغرة الفلودة بأكثر من الف أسم في الدقيقة الواحدة تفضل
ادخل على لوحة تحكم المشرف العام للمنتدى ثم خيارات المنتدى ثم خيارات تسجيل الأعضاء ثم
ستجد خيار بأسم (( التحقق بالصورة )) حطه على نعم
ولحذف جميع الأسماء التي تم أستخدامها دفعة واحدة تفضل هنا
[تصحيح] طريقة إلغاء الاسماء المسجله [بثغرة] الفلود



ـــــــــــــــــــــــــــــــــــــــــــــــ



تحديث هاك Issw v 3 حمايه شامله للمنتدي من استغلالات وتحويل الفريق الامني
تحديث هاك Issw v 3 حمايه شامله للمنتدي من استغلالات وتحويل الفريق الامني



ـــــــــــــــــــــــــــــــــــــــــــــــ



لإسترجاع المنتدى إذا تم إختراقه بواسطة ثغرة تغيير تمبليت forumhome او تمبليت FAQ
الان ولاول مره سكريبت استعادة المنتدى بعد الاختراق.



ــــــــــــــــــــــــــــــــــــــــــــــــــ



في المشاركة رقم (3) بعنوان
شرح تركيب الجدران الناريه للمجلدات الهامه بالصور
لا انصح بوضع جدار ناري على مجلد الأرشيف archive لأنه تبين بعدم وجود ثغرة معينة



ــــــــــــــــــــــــــــــــــــــــــــــــــ



يجب عليك متابعة الثغرات اولاً بأول في هذا القسم

شرح تغيير مسمى الكونفيج مع تغيير مساره بالصور

شرح إخفاء ملفات منتداك عن اي ملف شيل بالكامل

شرح تركيب الجدران الناريه للمجلدات الهامه بالصور

حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات

شرح كامل بالصور لتشفير ملف الكونفيج مع برنامج الزند وطريقة استخدامه







شرح تغيير مسمى الكونفيج مع تغيير مساره بالصور








أول شيء ركز معي الشرح سهل بس يبي تركيز



الملفات اللي راح نعدل عليها مجلدين فقط



admincp
includes



اما مجلد



install



فيرجى حذفه بالكامل



أول شي عشان تضمن العمل اللي بنسويه خذ نسخة من الملفات اللي بذكرها على جهازك
ونبحث عن ملف اسمه admincp اللحين نروح للأف تي بي ونختار مجلد
diagnostic.php



وهو على هذا المسار



public_html / vb /admincp على المسار التالي
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


افضل حمايه للمنتدى ترحال< 14






نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php



طبعا هذي موجوده مرتين ... الحين خلصنا من هالملف اللي في الأدمين سي بي



اللحين بنروح نعدل على مجلد الأنكلوديس وفيه خمس ملفات للتعديل
على المسار التالي public_html / vb /includes



adminfunctions.php
class_core.php
functions.php
config.php
init.php




الحين ببداء بملف adminfunctions.php



انا بختار الأسم الجديد للكونفيج واخترت لكم اسم



seatuswqrds.php




ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


افضل حمايه للمنتدى ترحال< 8





نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php



طبعا هذي موجوده مره واحد فقط ... الحين خلصنا من اول ملف نروح للثاني



وهو class_core.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


افضل حمايه للمنتدى ترحال< 9





وهذا الملف موجود فيه كملة كونفيج 10 مرات عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي اخترته فوق وهو seatuswqrds.php
اللحين خلصنا من الملف الثاني وبنروح للملف الثالث
وهو functions.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


افضل حمايه للمنتدى ترحال< 10






وهذا الملف موجود فيه كملة كونفيج مرتين (2) عدلها لـلكلمه اللي تبيها وانا عدلتها
اللحين خلصنا من الملف الثالث وبنروح للرابع
وهو init.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا



افضل حمايه للمنتدى ترحال< 11




وهذا الملف موجود فيه كملة كونفيج مرتين عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي seatuswqrds.php اخترته فوق وهو
اللحين خلصنا من الملف الرابع وبنروح للملف الخامس والأخير والأهم
وهو config.php
ctrl+f نفتح الملف ونضغط على كلمة
ونضغط على كلمة بحث config['Misc']['admincpdir'] ونحط بداخلها كلمة



وبيطلع لك زي اللي بالكلام اللي تحت
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'admincp';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'modcp';



// Prefix that all vBulletin cookies will have
// الكوكيز
$config['Misc']['cookieprefix'] = 'bb';




ومعني هالشي اني ابي اغير اسم لوحة تحكم المشرف العام واسم لوحة تحكم المراقبين ومعلومات الكوكيز




وانا غيرتها للتالي شووفيوا
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'odtmao';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'mtoaq';



// Prefix that all vBulletin cookies will have
// الكوكيز
$config['Misc']['cookieprefix'] = 'jdt[w@^$3djdfaseethtjk';



الكوكيز حط اي شي تبيه انت وخربطه عادية اهم شي تغيره من اللي هو فيه القديم
شوفوا بالصورة كيف بتطلع لنا



افضل حمايه للمنتدى ترحال< 12



وفي الأخير غيرت مسمى الكونفيج الأصلي إلى الأسم اللي اختره







والملف اللي اسمه config.php فتحته وخليت معلومات القاعدة + اسم المستخدم + الباسورد كلها غلط ووهميه
شوفوا كيف ووين مكان اسم القاعدة والباسورد حقها
سوي بحث عن كلمة config['Database']['dbname']
بيطلع لي زي كذا
$config['Database']['dbname'] = '7by_v871b';
شوفوا غيرت اللي بي حرف $ وحرف ' زي ما ابغى انا
7by_v871b
اللحين غيرنا اسم قاعدة البيانات إلى اسم وهمي باقي نغير اللحين اسم المستخدم للقاعدة وباسورده
سوي بحث عن كلمة
config['MasterServer']['username']
شوفوا بيطلع لنا زي كذا
// ****** MASTER DATABASE USERNAME & PASSWORD ******
// This is the username and password you use to access MySQL.
// اسم المستخدم لقاعدة البيانات.
$config['MasterServer']['username'] = '7by_v871b';
// باسورد قاعدة البيانات.
$config['MasterServer']['password'] = '987456$75';




نغير اللي باللون الأزرق شوفوا
اللحين بيصير عندنا ست ملفات بنرفعها لداخل الأنكلوديس
على المسار التالي public_html / vb /includes
adminfunctions.php
class_core.php
functions.php
config.php
init.phpوهذا ملف الكونفيج الأصلي اللي غيرنا مسماه
seatuswqrds.php
وبعد الأنتهاء من تغيير المسميات ارفع كل ملف على نفس المسار اللي ذكرته
وروح عن طريق الأف تي بي وبتلاقي مجلد اسمه admincp وغيره زي ما غيرته انا بداخل الكونفيج
وانا لو تشوف شرحي اللي فوق خليت اسمه odtmao وكذلك مجلد modcp غيرته إلى mtoaq
وبعد رفع الملفات اللي غيرناها إلى داخل مساراتها المشروحة ارفع ملفين جديدين إلى مجلد vb وسميهم admincp و modcp
بتسألوني ليش كذا اللحين اقول لكم احنا في البداية غيرنا مسمى لوحة التحكم وبنرفع المجلدين الفاضيين
عشان يكونوا وهميين وتخدع الشخص الليى يبي يحاول يوصل لهالمجلد وزيادة على كذا ركب
وخلي هالملف فاضي عشان عليهم جدران ناريه وحط بداخلهم ملف index.php
لو كسر جدار الحماية ودخل يطلع له الصفحة بيضاء فاضيه




وفي الملف المرفق في نهاية موضوعي هدية مني لكم كونفيج مشفر ارفعه على منتداك ولكن ضروري



تسوي كونفيج ثاني ويكون وهمي زي شروحاتي اللي فوق



واتمنى ان يكون شرحي قد نال على رضاكم وإعجابكم واعذروني لو قصرت معاكي بشي واعتذر على الإطالة






شرح إخفاء ملفات منتداك عن اي ملف شيل بالكامل





السلام عليكم ورحمة الله وبركاته


عند الدخول لرفع او تعديل ملف عن طريق برنامج الأف تي بي او عن طريق السي بانل لن تستطيع كذلك


الا عند تنفيذ الشرح التالي ويجب عليك بعد الإنتهاء إرجاء الملف مثلما كان تابع معي الشرح


ادخل عبر الرابط التالي مع تغيير وكلمة com حسب معلومات دومينك


وسيظهر لك جدار ناري قم بوضع اليوزر والباسورد الخاص بلوحة تحكم الموقع الرئيسية


وعند الدخول ستظهر لك خيارات وأوامر خاصة بالتحكم بالموقع وكل اللي يهمنا هو


شي اسمها إدارة الملفات


قم بالضغط عليها وسيظهر لك ملفات موقعك كاملة واللي يهمنا



ركز معاي شوي اللي يهمنا اللحين هو ان تضغط على المجلد الأصفر وليس على كلمة ببلك هتمل
وبعد الضغط على المجلد ستظهر ملفات الموقع الداخليه




نرووح ونضغط على كلمة vb
بعد الضغط على كلمة في بي بتطلع لك خيارات على يدك اليمين فوق





اضغط على كلمة Change Permissions
وبعد الضغط راح يطلع راح يختفي المربع اللي فوق ويطلع مربع مكانه





شوف بتلاقي الرقم 755 مثل ماهو موجود فوق بالصورة وطريقة تغيير هالتصريح
كل اللي عليك تحرك الماوس وتضغط على المربعات وبتلاقي الأرقام تتغير
الصورة اللي فوق بتصريح 755 هذا راح يظهر لك ملفات منتداك كامله وتقدر تعدل وترفع
زي ما تبغى وبعد ما تخلص من اللي تبيه انت ترجع التصريح رقم 111





شايف علامات الصح اختفت وصار الرقم عندنا هو 111 واضغط على تعديل وبكذا تكون اخفيت كل
ملفات المنتدى وريحت راسك
وبعد ما تضغط على كلمة تعديل راح تلاقي الصفحة تحدثت ورجعت لملفات موقعك مرة ثانية
وبتلاقي رقم التصريح صار جنب مجلد المنتدى اللي سوينا الشرح عليه





مختصر الكلام التصريح رقم 755 يظهر لك ملفات منتداك كامله
التصريح رقم 111 يخفي لك ملفات منتداك كامله


لعيونك نسوي حراسه مشدده للمنتدى يابعدهم
أحبك
أحبك

عضو جديد


عضو جديد

عدد المساهمات : 11
نقاط : 54270
الموقع : الرياض
العمل/الترفيه : طالب
المزاج : فله على طول
تاريخ التسجيل : 04/01/2010
الجنس : ذكر

الرجوع الى أعلى الصفحة اذهب الى الأسفل

افضل حمايه للمنتدى ترحال< Empty رد: افضل حمايه للمنتدى ترحال<

مُساهمة من طرف الرحال الإثنين يناير 04, 2010 4:52 am



يعطيك الله العافيه اخوي احبك على الجهد الطيب

ودرس جميل جداً

بس الروابط ما تشتغل
بس ولا يهمك نقدر نسوي لهن نسخ

مشكور مره اخرى

وننتظر ابداعتك الجديده
الرحال
الرحال
المـديـر العـــام
المـديـر العـــام

عدد المساهمات : 101
نقاط : 54475
العمر : 39
الموقع : قلب الي احبهم ويحبوني
العمل/الترفيه : طالب جامعي
المزاج : على الكيف الكيفك
تاريخ التسجيل : 30/12/2009
الجنس : ذكر

https://tar7al.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

افضل حمايه للمنتدى ترحال< Empty رد: افضل حمايه للمنتدى ترحال<

مُساهمة من طرف أحبك الثلاثاء يناير 05, 2010 5:03 pm

فديتك هاذي روابط يعني زي ماتقول توضيح



تقبل حياتي ولا تحياتي

على المرررررررروووور الرايع
أحبك
أحبك

عضو جديد


عضو جديد

عدد المساهمات : 11
نقاط : 54270
الموقع : الرياض
العمل/الترفيه : طالب
المزاج : فله على طول
تاريخ التسجيل : 04/01/2010
الجنس : ذكر

الرجوع الى أعلى الصفحة اذهب الى الأسفل

افضل حمايه للمنتدى ترحال< Empty رد: افضل حمايه للمنتدى ترحال<

مُساهمة من طرف جـٍ_ـہلكہسہيہ الثلاثاء يناير 05, 2010 10:15 pm

تسلم اخوي على الموضوع الكويس


ماشالله خبره هكرات هع

ولك جزيل الشكر

ننتضر جديدك
جـٍ_ـہلكہسہيہ
جـٍ_ـہلكہسہيہ
نـائـب المــديــر
نـائـب المــديــر

عدد المساهمات : 34
نقاط : 54353
العمر : 35
الموقع : عند ابو هنود
العمل/الترفيه : متلحط بلجامعه
المزاج : رأإيقـ
تاريخ التسجيل : 31/12/2009
الجنس : ذكر

http://www.لحسه.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

افضل حمايه للمنتدى ترحال< Empty رد: افضل حمايه للمنتدى ترحال<

مُساهمة من طرف أحبك الجمعة يناير 08, 2010 6:16 pm

يعطيكم العافيه على مرورك الرايع اخوي
أحبك
أحبك

عضو جديد


عضو جديد

عدد المساهمات : 11
نقاط : 54270
الموقع : الرياض
العمل/الترفيه : طالب
المزاج : فله على طول
تاريخ التسجيل : 04/01/2010
الجنس : ذكر

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى