إعـــــــلان

تقليص

قوانين منتديات أحلى قلب

قوانين خاصة بالتسجيل
  • [ يمنع ] التسجيل بأسماء مخلة للآداب أو مخالفة للدين الإسلامي أو مكررة أو لشخصيات معروفة.
  • [ يمنع ] وضع صور النساء والصور الشخصية وإن كانت في تصاميم أو عروض فلاش.
  • [ يمنع ] وضع روابط لايميلات الأعضاء.
  • [ يمنع ] وضع أرقام الهواتف والجوالات.
  • [ يمنع ] وضع روابط الأغاني أو الموسيقى في المنتدى .
  • [ يمنع ] التجريح في المواضيع أو الردود لأي عضو ولو كان لغرض المزح.
  • [ يمنع ] كتابة إي كلمات غير لائقة ومخلة للآداب.
  • [ يمنع ] نشر عناوين أو وصلات وروابط لمواقع فاضحة أو صور أو رسائل خاصة لا تتناسب مــع الآداب العامة.
  • [ يمنع ] الإعــلان في المنتدى عن أي منتج أو موقع دون الرجوع للإدارة.

شروط المشاركة
  • [ تنويه ]الإلتزام بتعاليم الشريعة الاسلامية ومنهج "اهل السنة والجماعة" في جميع مواضيع المنتدى وعلى جميع الإخوة أن يتقوا الله فيما يكتبون متذكرين قول المولى عز وجل ( ما يلفظ من قول إلا لديه رقيب عتيد)
    وأن يكون هدف الجميع هو قول الله سبحانه وتعالى (إن أريد إلا الإصلاح ما استطعت).
  • [ يمنع ] الكتابة عما حرم الله عز وجل وسنة النبي محمد صلي الله عليه وسلم .
  • [ يمنع ] التعرض لكل ما يسىء للديانات السماوية أي كانت أو ما يسيء لسياسات الدول .
  • [ يمنع ] عرض الإيميلات في المواضيع والردود .
  • [ يمنع ] التدخل في شؤون إدارة الموقع سواء في قراراتها أو صلاحيتها أو طريقة سياستها .
  • [ يمنع ] الإستهزاء بالمشرفين أو الإدارة بمجملها .
  • [ يمنع ] التعرض لأي شخص بالإهانة أو الإيذاء أو التشهير أو كتابة ما يتعارض مع القوانين المتعارف عليها .
  • [ يمنع ] التسجيل في المنتديات لهدف طرح إعلانات لمواقع أو منتديات أخرى .
  • [ يمنع ] طرح أي شكوى ضد أي مشرف أو عضو علناً ، و في حال كان لا بد من الشكوى .. راسل المدير العام من خلال رسالة خاصة .
  • [ يمنع ] استخدام الرسائل الخاصة لتبادل الكلام المخل للآداب مثل طلب التعارف بين الشباب و الفتيات أو الغزل وإن إكتشفت الإدارة مثل هذه الرسائل سوف يتم إيقاف عضوية كل من المُرسِل والمُرسَل إليه ما لم يتم إبلاغ المدير العام من قبل المُرسَل إليه والرسائل الخاصة وضعت للفائدة فقط .
  • [ يجب ] احترام الرأي الآخر وعدم التهجم على الأعضاء بأسلوب غير لائق.
  • عند كتابة موضوع جديد يرجى الابتعاد عن الرموز والمد الغير ضروري مثل اأآإزيــــآء هنـــديـــه كـــيـــوووت ~ يجب أن تكون أزياء هندية كيوت
  • يرجى عند نقل موضوع من منتدى آخر تغيير صيغة العنوان وتغيير محتوى الأسطر الأولى من الموضوع

ضوابط استخدام التواقيع
  • [ يمنع ] وضع الموسيقى والأغاني أو أي ملفات صوتية مثل ملفات الفلاش أو أي صور لا تتناسب مع الذوق العام.
  • [ يجب ] أن تراعي حجم التوقيع , العرض لا يتجاوز 550 بكسل والارتفاع لا يتجاوز 500 بكسل .
  • [ يمنع ] أن لا يحتوي التوقيع على صورة شخصية أو رقم جوال أو تلفون أو عناوين بريدية أو عناوين مواقع ومنتديات.
  • [ يمنع ] منعاً باتاً إستخدام الصور السياسية بالتواقيع , ومن يقوم بإضافة توقيع لشخصية سياسية سيتم حذف التوقيع من قبل الإدارة للمرة الأولى وإذا تمت إعادته مرة أخرى سيتم طرد العضو من المنتدى .

الصورة الرمزية للأعضاء
  • [ يمنع ] صور النساء المخلة بالأدب .
  • [ يمنع ] الصور الشخصية .

مراقبة المشاركات
  • [ يحق ] للمشرف التعديل على أي موضوع مخالف .
  • [ يحق ] للمشرف نقل أي موضوع إلى قسم أخر يُعنى به الموضوع .
  • [ يحق ] للإداريين نقل أي موضوع من منتدى ليس من إشرافه لأي منتدى أخر إن كان المشرف المختص متغيب .
  • [ يحق ] للمشرف حذف أي موضوع ( بنقلة للأرشيف ) دون الرجوع لصاحب الموضوع إن كان الموضوع مخالف كلياً لقوانين المنتدى .
  • [ يحق ] للمشرف إنـذار أي عضو مخالف وإن تكررت الإنذارات يخاطب المدير العام لعمل اللازم .

ملاحظات عامة
  • [ يمنع ] كتابة مواضيع تختص بالوداع أو ترك المنتدى وعلى من يرغب في ذلك مخاطبة الإدارة وإبداء الأسباب.
  • [ تنويه ] يحق للمدير العام التعديل على كل القوانين في أي وقت.
  • [ تنويه ] يحق للمدير العام إستثناء بعض الحالات الواجب طردها من المنتدى .

تم التحديث بتاريخ 19\09\2010
شاهد أكثر
شاهد أقل

كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

    :هذا الموضوع إهداء للإدارة...حتى يتم حماية هذا الصرح المتين من أعين المتطفلين واللصوص ضعاف النفوس

    الايدي العفنة القذرة

    الخطوات والطرائق



    =-=-=-=-=-=-=-=-=-=

    1-

    افتح ملف config.php
    الموجود تحت مجلد include
    قم بتعديل اسماء المجلدات كالتالى


    $admincpdir = 'admincp';

    (قم بتغير اسم المجلد)

    $modcpdir = 'modcp';

    (قم بتغير اسم المجلد)


    قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
    الان ارفع ملف الكونفيج
    انشىء مجلد جديد وسمه admincp
    وكذالك انشئ مجلد جديد اخر باسم modcp

    للحمايه اكثر لمجلد الادمين
    إذا كانت لوحة تحكم المشرف العام مفتوحه
    للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
    عن طريق htaccess .
    اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه

    password protect directories

    بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
    اضغط على مجلد المنتدى
    ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
    ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
    ارجع لنفس الصفحة بالضغط على زر back
    الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
    افعل ذالك واحفظ شغلك
    وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

    وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين



    --------------------------------------------------------------------------------


    2-

    ثغره الهتمل
    بالنسبه للتواقيع
    خيارات المنتدى
    خيارات هوية العضو
    السماح بأكواد الـ HTML في التواقيع
    لا


    --------------------------------------------------------------------------------


    3-

    خيارات المنتدى
    خيارات الرسائل الخاصة
    السماح بأكواد الـ HTML في الرسائل الخاصة
    لا


    --------------------------------------------------------------------------------

    4-

    خيارات المنتدى
    خيارات ملاحظات العضو
    السماح بـ HTML في ملاحظات الأعضاء
    لا


    --------------------------------------------------------------------------------


    5-


    حل ثغره شريط المواضيع
    افتح ملف last10.php
    وببعض الهاكات الاخرى ملف ttlast.php
    ابحث عن


    $fsel
    $ftitle

    فقط قم بحذفهم من الملف
    وارفعه لمجلد منتداك



    --------------------------------------------------------------------------------

    6-

    ثغرة ملف التعليمات faq.php

    وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
    أي دليل داخل السرفر تقع ملفات المنتدى

    طريقة سد الثغرة
    فتح ملف faq.php وقم بالبحث عن الأسطر التاليه



    // initialize some template bits
    $faqbits = '';
    $faqlinks = '';



    أضف بعدها مباشرة



    $navbits[''] =$vbphrase['faq'];



    احفظ الملف وارفعه لمجلد منتداك


    --------------------------------------------------------------------------------

    7-

    ثغرة ملف editpost.php

    هي ثغره من نوع CrossSite ******ing وهي ثغره عن طريقها يتم سرقة الكوكيز
    المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
    ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
    الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

    طريقة سد الثغرة

    قم بفتح ملف editpost.php وابحث عن السطر التالي



    $edit['title'] = trim($_POST['title']);



    استبدله بهذا السطر


    $edit['title'] = trim(xss_clean($_POST['title']));


    احفظ الملف وارفعه لمجلد منتداك


    --------------------------------------------------------------------------------

    8-

    ثغرة ملف authorize.php
    وهي ثغره من نوع SQL Injection

    هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
    وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل



    بالتوفيق أخواني الاعزاء
    وأتمنى أنها تكون وصلت الفكرة

    أخوكم وميض الأمل


    لست مجبراََ أن أُفٌهم الأخرين من أنـــــــا فمن يمتلك مؤهلات العقل والقلب والروح ساكون له صفحتاََ بيضااااء ليكتب بهـا مآيريد

    http://3arabstar.info/up/upload/98c23a3d53.swf

  • #2
    رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

    ربنا يبعد عنها هيك ناس يارب

    مرسي الك اخي وميض

    على هذه الشروحات القيمة

    و مرسي لاهتمامك و خوفك على بيتنا

    و ان شاء الله راح نستفيد من الموضوع

    تقبل مروري بصفحتك

    دمت بود

    احترامي

    .,

    سـ أكْتفي بـ الصّمْت و حسبْ !

    ,.

    تعليق


    • #3
      رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

      يعطيك العافية

      شرح وافي بس نسيت شغلة مهمة , وهي الكلمات الممنوعة

      مشكور على الشرح

      تقبل مروري
      Arabic Films - English Filmes - Islamic - Games - WWE - Sports - Anime - Programs - Other > A7laQalb.CoM


      للمراسلة والاستفسار : webmaster@a7laqalb.com

      تعليق


      • #4
        رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

        ممتاز جداً


        تعليق


        • #5
          رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

          مشكور على الشرح

          تقبل مروري
          شكراً أخي أبو حميد ع التوقيع ..


          -)( أموت وسلاحي بيدي , ولا أحيا وسلاحي بيد عدوي )(-

          تعليق


          • #6
            رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

            أخواني الاعزاء ولو هذا بيتنا كلنا



            ومشكوووووووووووورين لمروركم الرائع والله
            اتقبلو وافر تحات ياغاليين

            وأي خدمة انا جاهز

            أخوي فلسطين
            ماتفهمني غلط
            أنا حبيت أقدم المساعده بس والله

            أنا ماقصدي أعلى عليك أو شي لاسمح الله بالعكس أخوي
            انت افهم مني بكثير وعلى راسي من فوق والله


            وأي خدمة أنا جاهز أخوي ولو



            إلكم إحترامي ياأحلا اعضاء

            أتمنى إنكم تسامحوني لو وصلت فكرتي غلط

            أخوكم وميض الأمل


            لست مجبراََ أن أُفٌهم الأخرين من أنـــــــا فمن يمتلك مؤهلات العقل والقلب والروح ساكون له صفحتاََ بيضااااء ليكتب بهـا مآيريد

            http://3arabstar.info/up/upload/98c23a3d53.swf

            تعليق


            • #7
              رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

              تسلم أخوي


              تسلم يافلسطين يابطل


              لست مجبراََ أن أُفٌهم الأخرين من أنـــــــا فمن يمتلك مؤهلات العقل والقلب والروح ساكون له صفحتاََ بيضااااء ليكتب بهـا مآيريد

              http://3arabstar.info/up/upload/98c23a3d53.swf

              تعليق


              • #8
                رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

                تسلم أخوي


                تسلم يافلسطين يابطل


                لست مجبراََ أن أُفٌهم الأخرين من أنـــــــا فمن يمتلك مؤهلات العقل والقلب والروح ساكون له صفحتاََ بيضااااء ليكتب بهـا مآيريد

                http://3arabstar.info/up/upload/98c23a3d53.swf

                تعليق


                • #9
                  رد: كيف نحمي منتدانا من كل الأيـدي العابثة الدنيئة ؟

                  ابدا اخي انا فاهمك بس حبيت اضيف على الخطوات الي ذكرتها

                  وبشكرك مرة تانية على الافادة

                  بالتوفيق
                  Arabic Films - English Filmes - Islamic - Games - WWE - Sports - Anime - Programs - Other > A7laQalb.CoM


                  للمراسلة والاستفسار : webmaster@a7laqalb.com

                  تعليق

                  يعمل...
                  X