المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حماية (تخطي الجدار الناري ..



Chakira
10-31-2013, بتوقيت غرينيتش 05:18 AM
http://www.dzbatna.com/images/icons/icon30.gif ط*ظ…ط§ظٹط© (طھط®ط·ظٹ ط§ظ„ط¬ط¯ط§ط± ط§ظ„ظ†ط§ط±ظٹ .. (http://www.dzbatna.com/t1309295/)



السلام عليكم ورحمة الله







الموضوع مهم جدا جدا



اغلب الهكر يقدرون يتخطون جداران الحمايه اللي انت مركبها على مجلدات موقعك






احنا كلنا نعرف انه من طرق حماية المنتدى forum وضع جدار ناري عى مجلدات المنتدى forum المهمه

والي هي كلنا نعرفها :



admincp

modcp

install



اغلبنا طبعا بعد مايحطها يثق انه محد بيقدر يوصل لهالمجلدات



ويتفاجأ اثناء اختراق المنتدى forum بان الهكر قدر يوصل لهالمجلدات رغم انه حاط قفل



طيب السؤال المهم كيف الهكر عرف ببيانات الجدار .؟؟؟



الجواب بسيط جدا بس ركزو معاي ..



في مجلد بالمنتدى forum اسمه



.htpasswds



المجلد هذا ماتشوفه بين مجلدات الموقع الا بحاله وحده



وهي اذا ركبت جدار ناري لاي مجلد عندك ,



راح ينزل هالمجلد بين ملفات الموقع عى المسار



/www



بعد شوي بعلمكم كيف تطلعونه .



المجلد هذا داخله باسوورد المجلدات الي انت سويت لها



جدران ناريه , مثلا انت سويت جدار ناري لمجلد

admincp

modcp



راح ينحفظ كلمة السر للمجلدات هذي داخل مجلد



.htpasswds



طيب عشان نتاكد من كلامنا هذا

ندخل من برنامج الاف تي بي



ولابد يكون مسارنا بالاف تي ركز معاي :



/ << هذا هو المسار فقط علامة السلاش



اذا كنت بالمسار هذا راح تشوف جميع مجلدات موقعك بما فيه مجلد www

ومجلدنا .htpasswds



راح ندخل مجلد.htpasswds يطلع لنا مجلد الببلك هتملpublic_html الخاص

بهذا المجلد وليس الببلك هتمل تبع المنتدى forum, نضغط على الببلك هتمل راح يطلع لنا مجلد ال vbايضا الخاص بهذا المجلد, نضغط عليه راح يطع لنا المجلدات الي سوينا عليها قفل والي هي كما ذكرنا كمثال حنا سوينا على مجلد الادمن والمراقبين راح يطلع عندنا admincp ,modcp

ندخل على اي واحد فيهم

راح يطلع لنا ملف واحد بداخله اسمه passwd

افتح الملف راح تحصل باسوورد المجلد : )



اذا , اذا نبي نوصل لملف باسوورد مجلد الادمن بيكون مسارنا:





/.htpasswds/public_html/vb/admincp/passwd





المراقبين



رمز PHP:

<code style="white-space:nowrap"> <code> /.htpasswds/public_html/vb/modcp/passwd
</code> </code>





وهكذا مع اي مجلد تضع عليه جدار ناري فقط تغير اسم المجلد بالمسار .







الحين هذا كله مو حل : )



الحل عششان نمنع الهكر هو



انا بعطيكم حلين :



1- اخفاء مجلد .htpasswds نعطيه تصريح 111



2- الحل الثاني هو انك تغير اسماء المجلدات بالمسار



يعني اذا كان هذا هو مسار باسوورد الجدار الناري لادمن



.htpasswds/public_html/vb/admincp/passwd



راح نلعب فيه ونغير اسماء مجلدات المسار كلها



.htpasswds نسميه مثلا rr3

public_html نسميه xm1

vb نسميه tran

admincp نسميه k1k

passwd نسميه roto



بيصير مسار باسوورد الجدار الناري لمجلد الادمن هو



rr3/xm1/tran/k1k/roto



لحسة مخ للهكر : )

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى