النتائج 1 إلى 8 من 8

الموضوع: سد ثغرات المنتديات بموضوع واحد

سد ثغرات المنتديات بموضوع واحدvb أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي : 1- admincp 2- includes 3- modcp 4- install

  1. #1
    قـلب متألق
    الصورة الرمزية حمزة99
    علم الدولة:
    علم الدولة
    الحالة : حمزة99 غير متواجد حالياً
    تاريخ التسجيل : 08 - 2007
    رقم العضوية: 11332
    العمر: 26
    المشاركات : 326
    معدل تقييم المستوى : 26
    Array

    افتراضي سد ثغرات المنتديات بموضوع واحد


    سد ثغرات المنتديات بموضوع واحدvb


    أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
    1- admincp
    2- includes
    3- modcp
    4- install

    وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

    والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

    لجميع إصدارات vBulletin3

    1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

    افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

    كود:

    $fsel

    و قم بحذفه إذا تم العثور عليه

    و ابحث في نفس الملف عن الكود:

    كود:

    $ftitle

    و قم بحذفه إذا تم العثور عليه









    جميع إصدارات vBulletin3

    2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

    افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

    كود:

    $pm['title'] = trim($pm['title']);

    و استبدله بالكود:

    كود:

    $pm['title'] = trim(xss_clean($pm['title']));

    ثم احفظ الملف











    جميع إصدارات vBulletin3

    3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

    افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    // initialize some template bits

    $faqbits = '';

    $faqlinks = '';

    أضف بعده الكود:

    كود:

    $navbits[''] =$vbphrase['faq'];

    ثم احفظ الملف








    جميع إصدارات vBulletin3

    4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

    افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    $edit['title'] = trim($_POST['title']);

    و استبدله بالكود التالي:

    كود:

    $edit['title'] = trim(xss_clean($_POST['title']));

    و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:









    كود:

    $title = addslashes($title);

    if (strstr($title,"******") != NULL){

    echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

    exit;

    }








    جميع إصدارات vBulletin3

    6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

    هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

    وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله










    جميع إصدارات vBulletin3

    7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

    هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


    ولسد هذه الثغرة أتبع مايلي :

    إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

    كود:

    // Prefix that all vBulletin ****ies will have



    // For example



    $****ieprefix = 'bb';


    قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
    ورفع الملف الى المنتدى مرة ثانية.











    جميع إصدارات vBulletin3

    8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

    هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

    ولسد هذه الثغرة أتبع مايلي :

    بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
    وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

    أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا




    منقوووووووووووووووووووول للفائدة

    s] eyvhj hglkj]dhj fl,q,u ,hp] lgthj lahi]m plhdm


  2. #2
    المدير العام
    الصورة الرمزية لحن الوفاء
    علم الدولة:
    علم الدولة
    الحالة : لحن الوفاء غير متواجد حالياً
    تاريخ التسجيل : 11 - 2006
    رقم العضوية: 8
    الدولة : تطوان / المغرب
    المشاركات : 83,267
    الجنس: أنثــى
    معدل تقييم المستوى : 351
    Array
    مقالات المدونة
    2

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    ان شاء الله يستفيد منو

    اصحاب المواقع و المنتديات

    و كل مهتم بالمجال

    احترامي

  3. #3
    قـلب ماسي
    الصورة الرمزية تلميذ الحياة
    علم الدولة:
    علم الدولة
    الحالة : تلميذ الحياة غير متواجد حالياً
    تاريخ التسجيل : 02 - 2007
    رقم العضوية: 598
    الدولة : طرابلســـ
    العمر: 38
    المشاركات : 4,784
    معدل تقييم المستوى : 52
    Array

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    يسلمو صديقى على مجهوداتكــ التى تبدلهــا ..

    شكرا لكــ ..

    دمت بكل الود صديقى ..

  4. #4
    اداري سابق
    الصورة الرمزية أسـير الذكريات
    علم الدولة:
    علم الدولة
    الحالة : أسـير الذكريات غير متواجد حالياً
    تاريخ التسجيل : 07 - 2006
    رقم العضوية: 5
    الدولة : حيـ ـثُ الجنـُ ـوـنـ
    العمر: 33
    المشاركات : 33,095
    الجنس: ذكــر
    معدل تقييم المستوى : 148
    Array
    مقالات المدونة
    5

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    شرح وافي وجميل


    احترامي لما تقدم


    دمت لنا

    لي عوده

  5. #5
    قـلب متألق
    الصورة الرمزية حمزة99
    علم الدولة:
    علم الدولة
    الحالة : حمزة99 غير متواجد حالياً
    تاريخ التسجيل : 08 - 2007
    رقم العضوية: 11332
    العمر: 26
    المشاركات : 326
    معدل تقييم المستوى : 26
    Array

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    مشكورين على المرور الطيب
    فردوس

    تلميذ الحياة

    ــالنغمـ ــالحزينـ

  6. #6
    الصورة الرمزية أميرة المنتدى
    علم الدولة:
    علم الدولة
    الحالة : أميرة المنتدى غير متواجد حالياً
    تاريخ التسجيل : 02 - 2007
    رقم العضوية: 788
    العمر: 36
    المشاركات : 7,323
    معدل تقييم المستوى : 66
    Array

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    شكرا لك اخي

    علي المجهود الرااائع جدا

    ويارب يستفيد منه كل مختص

  7. #7
    قـلب متألق
    الصورة الرمزية حمزة99
    علم الدولة:
    علم الدولة
    الحالة : حمزة99 غير متواجد حالياً
    تاريخ التسجيل : 08 - 2007
    رقم العضوية: 11332
    العمر: 26
    المشاركات : 326
    معدل تقييم المستوى : 26
    Array

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    مشكورة اختي اميرة المنتدى على المرور

  8. #8
    قـلب ذهبي
    الصورة الرمزية الامير
    علم الدولة:
    علم الدولة
    الحالة : الامير غير متواجد حالياً
    تاريخ التسجيل : 08 - 2007
    رقم العضوية: 11914
    العمر: 24
    المشاركات : 2,231
    معدل تقييم المستوى : 38
    Array

    افتراضي رد: سد ثغرات المنتديات بموضوع واحد

    يسلمووووو
    و لو اني ما فهمت شئ

    مرسي الك

    احترامي

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. قنبلة 500 فلم عربي بموضوع واحد وكلو صاروخ وشغال....
    بواسطة мя . JeM في المنتدى افلام عربية - تحميل افلام عربية - مشاهدة افلام عربية
    مشاركات: 13
    آخر مشاركة: 19 - 02 - 2009, 05:06 PM
  2. حصريا ولاول مره على المنتديات فيلم ( واحد كابتشينو ) DvdRip لعيون منتدانا الحبيب
    بواسطة مصرى مكبر دماغه في المنتدى افلام عربية - تحميل افلام عربية - مشاهدة افلام عربية
    مشاركات: 12
    آخر مشاركة: 06 - 07 - 2008, 02:26 PM
  3. تحديثات ضروررية جداً لإصلاح ثغرات الويندوز الأخيرة
    بواسطة القلب الطيب7 في المنتدى برامج - برامج كمبيوتر - برامج حماية 2019
    مشاركات: 7
    آخر مشاركة: 24 - 06 - 2008, 12:19 AM
  4. حمل مباشر : أكثر من 30 فلم عربي بموضوع واحد dvd
    بواسطة البرنس في المنتدى افلام عربية - تحميل افلام عربية - مشاهدة افلام عربية
    مشاركات: 8
    آخر مشاركة: 15 - 12 - 2007, 02:37 PM
  5. ردا على السحالي بموضوع يهز
    بواسطة غريب في وطني غريب في المنتدى منتدى المرح والترفيـه
    مشاركات: 15
    آخر مشاركة: 28 - 09 - 2007, 05:24 PM

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •