منتدى ائمه البقيع
اهلآ وسهلآ بك اخي الزائر الكريم في منتدى ائمه البقيع اذا كانت هذه زيارتك الاولى فتفضل بالضغط على زر (تسجيل) واذا كنت مسجل لدينا من قبل فتفضل بالضغط على زر (دخول) واذا كنت تريد التصفح فقط فتفضل بالضغط على زر(أخفاء) مع تحيات طاقم ادارة منتدى منتدى ائمه البقيع

انضم إلى المنتدى ، فالأمر سريع وسهل

منتدى ائمه البقيع
اهلآ وسهلآ بك اخي الزائر الكريم في منتدى ائمه البقيع اذا كانت هذه زيارتك الاولى فتفضل بالضغط على زر (تسجيل) واذا كنت مسجل لدينا من قبل فتفضل بالضغط على زر (دخول) واذا كنت تريد التصفح فقط فتفضل بالضغط على زر(أخفاء) مع تحيات طاقم ادارة منتدى منتدى ائمه البقيع
منتدى ائمه البقيع
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم

المواضيع الأخيرة
» تخيلو ان البنات هم اللي يخطبون الشباب شوفو
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالإثنين نوفمبر 23, 2009 5:18 pm من طرف عراقي

» اعتبروني صديقا جديدا
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالجمعة نوفمبر 20, 2009 5:08 pm من طرف عراقي

» تهافت منهج الدكتور الوهابي طه حامد الدليمي في اصول الدين..الامامة..
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالخميس نوفمبر 19, 2009 8:23 pm من طرف عراقي

» عطر دخولك المنتدى بالصلاة على محمد وال محمد
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالثلاثاء سبتمبر 29, 2009 6:32 pm من طرف حسنين الوائلي

» الوهابية والتوسل وكيف اختلفوا به فيما بينهم اخزاهم الله
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالثلاثاء سبتمبر 29, 2009 12:13 am من طرف حسنين الوائلي

» هدم قبور أئمة البقيع ( عليهم السلام )- 8 شوال سنة 1344 هـ
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالإثنين سبتمبر 28, 2009 11:26 pm من طرف حسنين الوائلي

» 10 طرق لاعادة الكومبيوتر لايام الشباب
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالإثنين أغسطس 31, 2009 10:18 am من طرف حيدر الحساني

» سيرة الامام السيد السيستاني ((دام ظله))
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالسبت أغسطس 29, 2009 3:20 pm من طرف altmimi

» السيد عبد العزيز الحكيم في ذمة الله سيرة حياته (قده)
طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Emptyالخميس أغسطس 27, 2009 6:32 pm من طرف عراقي

التبادل الاعلاني
احداث منتدى مجاني


طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث)

اذهب الى الأسفل

طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث) Empty طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث)

مُساهمة من طرف الحساني الأربعاء أغسطس 05, 2009 10:27 am

السلام عليكم

كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
بسم الله الرحمن الرحيم نبداء

1-
افتح ملف config.php
الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp'; (قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincpوكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directoriesبعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين




2-ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

3-خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا

4- خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel$ftitleفقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6- ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وهو موجود في مجلد الــ vb وقم بالبحث عن الأسطر التاليه :


كود:
// initialize some template bits $faqbits = ''; $faqlinks = '';
أضف بعدها مباشرة
كود:
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك



7- ثغرة ملف editpost.php وهو موجود في مجلد الــ vb

هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة ال****ز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بال****ز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق ال****ز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي :
كود:
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر

كود:
$edit['title'] = trim(xss_clean($_POST['title']));
منقول للفائده ..
الحساني
الحساني
Admin
Admin

عدد المساهمات : 76
تاريخ التسجيل : 29/07/2009

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى