عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي قافلة المنتدي
سنتشرف بتسجيلك
وشكرا
ادارة المنتدى جوهرة المغرب
عزيزي الزائر / عزيزتي الزائرة يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا
او التسجيل ان لم تكن عضو وترغب في الانضمام الي قافلة المنتدي
سنتشرف بتسجيلك
وشكرا
ادارة المنتدى جوهرة المغرب
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةالبوابةأحدث الصوردخولالتسجيل

 

 احمي منتداك واعمل جدار ناري واخدع الهكر

اذهب الى الأسفل 
كاتب الموضوعرسالة
دموع الامل
المشرفة
المشرفة



عدد المساهمات : 149
نقاط : 16130
تاريخ التسجيل : 21/11/2009

احمي منتداك واعمل جدار ناري واخدع الهكر Empty
مُساهمةموضوع: احمي منتداك واعمل جدار ناري واخدع الهكر   احمي منتداك واعمل جدار ناري واخدع الهكر Icon_minitime1الإثنين يناير 18, 2010 9:25 pm

احمي منتداك واعمل جدار ناري واخدع الهكر Security_banner

هذا الموضوع خاص ب fullbank

اهم الخطوات لكي تحمي منتداك حماية قصوى هي

1 - اخفاء اصدار منتدك مثال :


كود PHP:


Powered by vBulletin®️ Version 3.8.2
Copyright ©️2000 - 2010, Jelsoft Enterprises Ltd.


اهم شيء في القصة الا يعرف الهكر اصدار التسخة حتي لا يعرف الثغرات تبعاتها

شوف منتديات برامج نت مش حاطط اصدار النسخة

يتم تغييرها عن طريق لوحة التحكم للستايل ثم تذهب الى القوالب الشائعة


في قالب الفوتر أبحث عن التالي:


كود PHP:


$vbphrase[powered_by_vbulletin]



استبدله بالتالي


Powered by vBulletin Copyright ©️2000 - 2010, Jelsoft Enterprises Ltd


او احذفها


ثانيا

نقوم بأخفاء الدخول الى لوحة التحكم من الستايل
طبعاً من الفوتر ومن ملف العضو ومن الخيارات :: طبعاً تزيل جميع الخيارات من الاستايل إلي يوصلك من المنتدى الى لوحة التحكم للمنتدى بحيث اذا انسرقت عضويه الادمن مايقدر يدخل للوحة التحكم نهائي ومسار الادمن محد يعرفه غير الادمن الاساسي

ايضا

الجدار الناري :


اذهب الى السى بانل

ثم اداره املفات ثم اختر (public_html/www)

ثم اضغط اذهب

ثم يوجد بالقائمه التى على اليسار public_html

اضغط على الاسم ولا تضغط على الصورة

ثم افتح مجلد المنتدى

ثم اضغط على اسم المجلد الذى تريد حمايته بالفارة الزر الايمن

اختر

Password Protect

سوف تجد اربع خانات

الخانه الاولى ضع فيها اسم ثم اكبس على العلامه التي بالاعلى ثم اضغط اذهب

ثم اضغط عوده

وفي الثلاث خاتات الاخرى ضع اسم الدخول ثم الباسورد ثم تاكيد الباسورد ثم حفظ


هكذا عاملنا جدار نارى

ملاجظة : يعطي الجدار الناري للملفات modcp
includes
archive و admincp

لكن الهكر ليس غبي رح يعرفلك شو رح يعمل طيارة رح يروح لملف داخل موقعك يظهر عند عمل الجدار الناري يوجد به باسوردات الجدار الناري والمجلد اسمه .htpasswds بتلقاه في المسار www/ داخل ملفات الموقع في برنامج ftp نقوم بأعطاء المجلد تصريح 111 للاخفاء او تغيير اسم الجلدات داخل المسار

نرجع لملف includes طبعاً تغير مساره من جميع ملفات النسخه الى مسار انت تحدده

الان قم بتغير مسار لوحة الاداره و المراقبين من خلال الكونفيج ابحث عن

admincp
modcp

غيرها الى اي اسم تريده

ثم حفظ ثم غير الملفات من خلال برنامج ftp الى اسم الذى اخترته

ثم بعد ذلك هات اى نسخه منتدى
و خذ منها
ملفات
admincp
modcp

و قم برفعها الى الموقع ملفات الاداره الاخرى ملفات وهميه

ثم طبق الدرس الى فى الاعلى عمل جدار نارى لهذه الملفات

ثم بعد ذالك اعطى تصرايح 111 بدلا من 755 لل للملفات المهمه لإ اخفائها modcp
includes
archive و admincp

و لكى تسطيع وضع اي ملف داخلهم عيد التصريح من 111 الى 755

خلى بالك تعطى التصاريح من خلال السى بانل قم بالضغط بالزر اليمين على اسم الملف

ثم اختر
Change Permissions

غير مسار الكونفيج ايضا قبل اعطاء التصاريح والاخفاء
.................................................. ...........................................

باقي الشرح لا يشمل نسخ 3.8.0 واطلع

بالنسبة للتغير لبعض الملفات المسار والاسم الطريقة هي:
أدخل على admincp
وعدل على الملف diagnostic.php
وابحث فيه عن الكلمة config.php
وغيرها لأي اسم انت اخترته بس طبعاً .php لازم تبقى
واعمل حفظ وعيد رفع المجلد diagnostic.php على موقعك
بعدين أدخل على includes ثم على الملف class_core.php كمان اعمله تعديل وايضا adminfunctions.php وايضا functions.php وايضا init.php وابحث عن config.php وغيره إلى الإسم اللي انت اخترته
ثم اعمل حفظ واعد الرفع
وأخيراً روح على الكونفيج وغير تسميته

اما install كما يلي :

يتم التعديل على ملفات

init.php
install.php
installcore.php
upgradecore.php
upgrade_********_en.php
install_********_en.php

جميع ما عملته لا يستطيع اي هكر ان يخترقك وايضا لا تنسى موضوع الثغرات اعمل على اغلاقها بشكل دوري

ان الثغرات عبارة عن اخطاء برمجية في النسخة ويوجد العديد من الاخوان العرب يقومون بعرض الثغرات والاخطاء وطرق تصحيحها


الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
احمي منتداك واعمل جدار ناري واخدع الهكر
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» ضع اعلان منتداك مجانا في منتدانا
» زوجه ذكيه تحطم جدار الصمت بينها وبين زوجها !!
» انشر منتداك معنا مجانا لمده شهر ""

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: تطوير المواقع والمنتديات-
انتقل الى: