للتسجيل
 
 

العودة   منتديات الحمادين > المنتديات التقنية > منتدى الكمبيوتر والأنترنت

منتدى الكمبيوتر والأنترنت جميع البرامج الجديده وحلول المشاكل تجدها هنا

الإهداءات
عزيز النفس اليوم 04:50 AM
صباح الخير على الجميع في منتدى الحمادين يوم تحسب فروع القبائل**** انتم اشرافها ياقبيله

دلوعة زماني يوم أمس 10:50 PM
اميـــــــــــــــــــــرة الورد هلا هلا هلا هلا وغلا ومليوون مرحباااا تو نور المنتدى يادلبي الحمد الله ع السلامه********اشتقنالكـ

أمــ الورد ــيرة يوم أمس 10:35 PM
مســــــاء معطر بالـــورد والفــل واليــــاسمين كيفكمـ ياأحلى أعضـــاء ******** لكمـ وحشة وربي :

ريوف يوم أمس 06:17 PM
ابوحور في مجلس ريوف لاطوفون الفرصه اخوكم متاج الي اسئلتكم كثروا اسئله ولا تقصرون

آورنس يوم أمس 03:50 PM
مساء الخيرات عليكم ************ حمدلله على السلامه يابو نـــادر ******** وينك ******** اشتقنالك حيل يالغالي ******** آورنسووو

جدتهم ومنقدتهم يوم أمس 07:52 AM
اللهم اغفر لى و لوالدى, و لأصحاب الحقوق على,و لمن لهم فضل على , و للمؤمنين و للمؤمنات والمسلمين و المسلمات عدد خلقك و رضا نفسك و زنة عرشك و مداد كلماتك****

بن ذويبان الحميداني يوم أمس 03:17 AM
اصحاب بالسهلان والشده اغراب************************************************يما مسحنا عنهم اشيا كثيره,

بن ذويبان الحميداني يوم أمس 02:40 AM
يارياااجيل تكفوون ادعولي عسى الله يوفقني ويقبولني بالوظيفه اللي قدمت عليها دعائكم معي تكفوون

دلوعة زماني 22-Jul-2008 11:37 PM
صحيح صعب لا غديت عني ******** بس الأصعب أني أسلمك لغيري ******** و أنا في قمة برووودي ************ مسااكم غيرررررر

آورنس 22-Jul-2008 02:12 AM
ان العين لتدمع وان القلب ليدمع وان لفراقك ياتـــركي لمحزنون ******** انا لله وانا اليه لاراجعوون ********


إضافة رد
 
أدوات الموضوع إبحث في الموضوع
  #1  
قديم 19-Mar-2005, 01:12 PM
أبن رويل أبن رويل غير متصل
عـضـو صعب اننا نوصفه
 
تاريخ التسجيل: Mar 2005
العمر: 42
المشاركات: 380
معلومات هامة عن أختراق المنتديات والوقاية منها .

السلام عليكم ورحمة الله وبركاتة

أولا أهنئ أخواني وبني عمي فى هذا المنتدى الرائع

وأتمنى أن يكون مشرف لقبيلة الحمادين ويعكس أهتماماتهم ونشاطهم فى كل مجال ومفيد للأخرين بتواجدهم معنا .

هذه مجموعة من الدروس الهامة والتى نشرت فى بعض المواقع وتتناول طرق الوقاية من الثغرات فى المنتديات والثغرات التى تستجد كل يوم فى عالم برنامج الـ vb

طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي : تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes

وحماية المجلدات تتم بالطريقتين التاليتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة كحماية فى أي مجلد تريد

وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف save.php من المرفقات فى الموضوع00


ويوضع الملف كما أسلفنا فى المجلدات التالية :
admincp وmodcp و includes

فى البداية نضعه فى المجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد نفسه admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا ( أستبدل xxx بأسم منتداك )

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف الملفsave.php

وبكذا تكون حميت مجلد admincp


وهكذا تعمل بباقي المجلدات الأخرى :

modcp

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

includes

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod

ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3


ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي
كود:
$title = addslashes($title); 
if (strstr($title,"script") != NULL){ 
  echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"; 
  exit; 
}

ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
وتحذفه وتضع بداله الكود هذا

كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));

ولاننسى الدالة المزروعة في هاك أخر عشر مواضيع

وطريقة التخلص منها كالتالي :

قم بفتح الملف الخاص بشريط أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها

ولاتنسى أيضاً إغلاق التقويم وقائمة الأعضاء فى المنتدى

تقبلوا تحياتي
الملفات المرفقة
نوع الملف: zip savephp.zip‏ (1.1 كيلوبايت, المشاهدات 14)

التعديل الأخير تم بواسطة أبن رويل ; 19-Mar-2005 الساعة 01:22 PM.
رد مع اقتباس
  #2  
قديم 19-Mar-2005, 02:57 PM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
ابن رويل لا هنت يالغالي على هالمعلومات الشيقه

اشكر لك جهدك

بارك الله فيك

تقبل تحياتي / اخوك الدويله
رد مع اقتباس
  #3  
قديم 19-Mar-2005, 03:04 PM
أبن رويل أبن رويل غير متصل
عـضـو صعب اننا نوصفه
 
تاريخ التسجيل: Mar 2005
العمر: 42
المشاركات: 380
بالله يالدويله

أعجبك الموضوع :)

واهنيييييييي
رد مع اقتباس
  #4  
قديم 20-Mar-2005, 03:19 AM
الصورة الرمزية الدويله
الدويله الدويله غير متصل
[ مـتـمـيـز ]
 
تاريخ التسجيل: Mar 2005
الدولة: حيث ماكنت أكون
العمر: 26
المشاركات: 424
اخوي islamm2003 بارك الله فيك وماقصرت

مجهود تشكر عليه بصراحه

لا شلت يمينك اخي

مواضيعك متميزه دائما كتميز صاحبها

ننتظر المزيد
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd موقع
--:: تصميم عبادى نت للتصميم والإستضافة ::--
الحقوق محفوظة

SEO by bdr130.net 3.0.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61