الرئيسية تابع ملتقيات احلا شباب اضفنا لمفضلتك اجعلنا صفحة البداية اتصل بنا

أحصل على مسنجر خاص بك .. كالتالي
    name@a7lashbab.com  

شبكة الشرعية للإعلام .. شبكة فلسطينية تتبع لمؤسسة الرئاسة

هذه الاخبار من شبكة الشرعية للإعلام



العودة   ملتقيات احلا شباب .. الموقع الفلسطيني الاول > •·.·°¯`·.·• (المنتدى التقني) •·.·°¯`·.·• > إدآرهـ وَ تطويـر المـوآقـع
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة المشاركات مقروءة


مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

إدآرهـ وَ تطويـر المـوآقـع


رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
    #1 (permalink)
شبابي ممتاز
 
الصورة الرمزية سفروت
 
تاريخ التسجيل: Aug 2005
الدولة: *بـعـيـدعـن الـبـشـر *
الهواية: تحدي الصعاب
المشاركات: 615
بمعدل: 0.50 مشاركة في اليوم
سفروت is on a distinguished road

معلومات إضافية
  الحالة :سفروت غير متواجد حالياً

اخر مواضيعي

افتراضي مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)
08-02-2005, 04:58 AM


بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes

وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي 00
حمل من هنا

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا
http://www.lezr.com/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp

وهكذا تعمل بباقي المجلدات :

modcp

http://www.lezr.com/vb/modcp/save.php

includes

http://www.lezr.com/vb/includes/save.php


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod

ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

كود:
$title = addslashes($title); 
if (strstr($title,"************************************************") != NULL){ 
  echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"; 
  exit; 
}
ثغرة في ملف sub************************************************ions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

كود:
 $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
وتحذفه وتضع بداله الكود هذا

كود:
   $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));

ولاننسى الدالة المزروعة في هاك أخر عشر مواضيع

وطريقة التخلص منها :

قم بفتح الملف الخاص بشريط أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها

وأيضاً إغلاق التقويم وقائمة الأعضاء

تحياتى لكم
سفروت


التوقيع
  رد مع اقتباس
    #2 (permalink)
 
الصورة الرمزية كاتم الأحـزان
 
تاريخ التسجيل: Jul 2005
الدولة: فــلــســطــيــنــنـا
الهواية: الكمبيوتر والانترنت
المشاركات: 1,760
بمعدل: 1.44 مشاركة في اليوم
كاتم الأحـزان is on a distinguished road

معلومات إضافية
  الحالة :كاتم الأحـزان غير متواجد حالياً

اخر مواضيعي

افتراضي 08-02-2005, 05:00 AM


السلام عليكم ورحمة الله وبركاته

اخي العزيز

اشكرك على الطريقة الممتازة

الذي اانا اتبعها كبداية للحماية من الاختراقات

واغلات الثغرات

اخي العزيز اشكرك على تواجدك معنا

وشكراً لك


  رد مع اقتباس
    #3 (permalink)
شبابي ممتاز
 
الصورة الرمزية سفروت
 
تاريخ التسجيل: Aug 2005
الدولة: *بـعـيـدعـن الـبـشـر *
الهواية: تحدي الصعاب
المشاركات: 615
بمعدل: 0.50 مشاركة في اليوم
سفروت is on a distinguished road

معلومات إضافية
  الحالة :سفروت غير متواجد حالياً

اخر مواضيعي

افتراضي 08-02-2005, 05:04 AM


السلام عليكم ورحمة الله وبركاته

اخى الغالي

كاتم الاحزان

مشكور على مرورك الغالي هنا

الله يخليك لنا

تحياتى لك

سفروت


التوقيع
  رد مع اقتباس
    #4 (permalink)
شبابي جديد
 
الصورة الرمزية المحترف
 
تاريخ التسجيل: Jul 2005
الدولة: من تحت ضوء القمر
المشاركات: 6
بمعدل: 0.00 مشاركة في اليوم
المحترف is on a distinguished road

معلومات إضافية
  الحالة :المحترف غير متواجد حالياً

اخر مواضيعي

افتراضي 08-02-2005, 02:06 PM


شالسلام عليكم

اخى الغالى

::سفروت المغامر::

بشكرك من كل قلبى على

المشاركة الرائعة


وعلى المعلومات الرائعة

ودمت لنا بكل حب وعطاء

تحياتى


  رد مع اقتباس
    #5 (permalink)
شبابي نشيط
 
تاريخ التسجيل: Aug 2005
المشاركات: 229
بمعدل: 0.19 مشاركة في اليوم
DaMaR is on a distinguished road

معلومات إضافية
  الحالة :DaMaR غير متواجد حالياً

اخر مواضيعي

افتراضي 08-02-2005, 04:54 PM


بارك الله فيك
اخى على مجهودك الطيب

والله يعطيك الف الف الف عافيه
وانشالله تكون نشيط مع موقع الشباب

تحياتى


التوقيع
  رد مع اقتباس
    #6 (permalink)
شبابي ممتاز
 
الصورة الرمزية سفروت
 
تاريخ التسجيل: Aug 2005
الدولة: *بـعـيـدعـن الـبـشـر *
الهواية: تحدي الصعاب
المشاركات: 615
بمعدل: 0.50 مشاركة في اليوم
سفروت is on a distinguished road

معلومات إضافية
  الحالة :سفروت غير متواجد حالياً

اخر مواضيعي

افتراضي 08-03-2005, 02:25 AM


المحترف فى كل مكان


مشكور على مرورك الغالي

تحياتى لك

سفروت


التوقيع
  رد مع اقتباس
    #7 (permalink)
شبابي ممتاز
 
الصورة الرمزية سفروت
 
تاريخ التسجيل: Aug 2005
الدولة: *بـعـيـدعـن الـبـشـر *
الهواية: تحدي الصعاب
المشاركات: 615
بمعدل: 0.50 مشاركة في اليوم
سفروت is on a distinguished road

معلومات إضافية
  الحالة :سفروت غير متواجد حالياً

اخر مواضيعي

افتراضي 08-03-2005, 02:26 AM


دمار فى كل مكان

الف شكر على المرور الرائع

تحياتى لك

سفروت


التوقيع
  رد مع اقتباس
    #8 (permalink)
BANNED
 
الصورة الرمزية مداح القمر
 
تاريخ التسجيل: Aug 2005
الدولة: مع العبرات
المشاركات: 413
بمعدل: 0.34 مشاركة في اليوم
مداح القمر is on a distinguished road

معلومات إضافية
  الحالة :مداح القمر غير متواجد حالياً
إرسال رسالة عبر مراسل MSN إلى مداح القمر

اخر مواضيعي

افتراضي 08-03-2005, 09:26 AM


يسلموو سفروت ان شاء الله بصير النا منتديات

وبنصمم

دمت بود الرحمن

كل التحية لك
مداح القمر


  رد مع اقتباس
    #9 (permalink)
شبابي ممتاز
 
الصورة الرمزية سفروت
 
تاريخ التسجيل: Aug 2005
الدولة: *بـعـيـدعـن الـبـشـر *
الهواية: تحدي الصعاب
المشاركات: 615
بمعدل: 0.50 مشاركة في اليوم
سفروت is on a distinguished road

معلومات إضافية
  الحالة :سفروت غير متواجد حالياً

اخر مواضيعي

افتراضي 08-03-2005, 03:19 PM


مداح القمر

اشكرك من قلبى على مرورك الغالي

الله يخليك لنا

تحياتى لك

سفروت


التوقيع
  رد مع اقتباس
    #10 (permalink)
شبابي جيد
 
الصورة الرمزية life_tune
افتراضي 08-04-2005, 07:04 AM


شكرا كتير الك اخي سفروت على الطريقة

امنياتي لك بالتوفيق

life_tune


التوقيع

بـس أنــا ...... قلبــي شايل منك ... مش قادر يسامحك ... كل مااجي أصالحك .... ألاقي قصادي جرحك


  رد مع اقتباس
رد


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



مدحت ابو دقة,مدحت ابو دقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابو دقة,مدحت ابودقة,مدحت ابو دقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابو دقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابو دقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة,مدحت ابودقة
الساعة الآن: 01:29 AM


  المشرف العام / م.مدحت ابودقة
::.. مع تحيات الطاقم الفني لملتقيات احلا شباب ..::
لا تتحمل إدارة ملتقيات احلا شباب مسئولية حول المواضيع المنشورة لأنها تعبر عن رأي كاتبها

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.
3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 64 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 88 89 90