•آ¦[ظ‡ط§ظƒ ظپط*طµ ط*ظ…ط§ظٹط© ظ…ظ†طھط¯ط§ظƒ √ ط£ط*ظ…ظٹ ظ…ظˆظ‚ط¹ظƒ ظ…ظ† ط§ظ„ط¥ط®طھط±ط§ظ‚ طŒطŒ طھط¹ط¯ظٹظ„ط§طھ ط§ظ„ط§ط²ظ…ط© ط´ط±ط* ط¨ط§ظ„طµظˆط±]آ¦â€¢







بسمـ اللـــ هـ الـــر حــمـــنــــ الـــرحـــيـــمـــ

الســـلامـ عليـــكمـ ورحمـــة الـــ هـ وبــركـــاتـــ هـ
اهــلا وسهــلاً بكــم أحبــــابـــنا الأعـــضــاء ::تــرايـــدنـــت::

درس مفصل مهم جداً ،،، إذا كان لا يوجد لديك أي حماية
عشان لا يسبب لك مواضيع في قسم مشاكل

::ثم إختراق موقع أو منتدى:: ~~

أولا: تركيب install هاك product حماية الامني i.s.s.w

::عن المنتج plugin::



  • برمجـــة: i.s.s.w MMA برمجة وملكية الحقوق للفريق الامني i.s.s.w
  • الإصدار: A D Scan Security for VBulletin -Security team v 1.3



::مميزات هاك product::


  • 1- i.s.s.wحماية المنتدى forum
  • 2- منع اكواد التحويل
  • 3- حماية القوالب من ادوات الهكر
  • 4- اغلاق المنتدي عند حدوث الخطر العالي.
  • 5- تبليغ تلقائي للإدارة بمحاولة الاختراق عن طريق القوالب
  • 6- حماية ملف config.php من الاستغلال .
  • 7- استرجاع القوالب
  • 8- فحص حماية المنتدى forum

مجلد install || مجلد الادمن || فحص config.php || جدار حماية includes



::الشرح طريقة يتكون من 5 فقرات التالية::



  • 1- تركيب install منتج plugin i.s.s.w حماية المنتدى forum
  • 2- تعديل روابط الإدارة والمراقيبين
  • 3- تعديل ملف كونفيج config
  • 4- تعديل مجلد install
  • 5- جدار حماية بكلمة مرور
  • 6- تسمية مسار كونفيج config



::طريقة تركيب install هاك product::



  • 1- حذف المنتج plugin السابقة
  • 2- رفع مجلد vb المرفقة إلى مجلد منتداك vb
  • 3- رفع المنتج plugin - من لوحة التحكم الإدارة





::::إعدادات المنتج plugin:::




أضغط ::فحص حماية المنتدى forum:: ،، وشاهد حماية منتداك؟؟
علامة ( ) لا يوجد أي خطورة؟؟
علامة (X) يوجد خطورة في حماية منتداك وهو بحاجة إلى حماية





:::نبدأ بتغيير روابط الإدارة والمراقبين من FTP:::
أدخل Ftp ملفات

أدخل على مسار
vb\includes\config.php
vb/admincp

vb/modcp
إعادة التسمية مجلد المراقب والإدارة إلى أي إسم تريد


:::بعد تغيير مجلدين:::
مجلد أدمن
و مجلد مراقبين






:::تغيير روابط الإدارة والمراقبين من config.php:::
لإكمال تغيير روابط الإدارة

أفتح ملف كونفيج
config.php

موجودة على مسار التالي:ـ

vb\includes\config.php
أبحث عن:
admincp
و
modcp
إعادة التسمية إللي غيرتها في Ftp


:::مثـــال بعد تغيير:::

أرفع كونفيج على مسار

vb\includes\config.php

تأكد تم تعديل ولا لا



:::حذف روابط الإدارة والمراقبين من فوتر صفحة الرئيسية:::

أبحث في قوالب:
footer
وأبحث في محتوى عن:

رمز PHP:
<code style="white-space:nowrap"> <code> <if condition="$show&#91;'admincplink'&#93;"><a href="$admincpdir/index.php$session&#91;sessionurl_q&#93;">$vbphrase&#91;admin&#93;</a> -</if>
</code> </code>

المرقبين

رمز PHP:
<code style="white-space:nowrap"> <code> <if condition="$show&#91;'modcplink'&#93;"><a href="$modcpdir/index.php$session&#91;sessionurl_q&#93;">$vbphrase&#91;mod&#93;</a> -</if>



</code> </code>

أحذف الكود code






:::تغيير إسم كونفيج:::


أولا: أنصحك أنسخ ملفين في جهازك مرتين
مرة لنسخة إحتياطية
مرة لتعديل

vb\includes\config.php
vb\includes\class_core.php

إذا وجدت أي خطورة أو مشكلة بعد تعديل ملفين
تستطيع إرجاع ملفين لتنحل المشكلة

بعد حفظ نسخة إحتياطية ملفين؟؟؟

تغيير إسم ملف config.php


وقم بفتح ملف كلاس كور بـ برنامج مستند نص
class_core.php

ثم الضغط من قائمة ،،،



0-
تحرير
1- إستبدال
2- أبحث عن: includes\config.php
3- إستبدال بـ:
includes\alalawi_1.php

alalawi_1.php
يقصد تغيير إسم ملف كونفيج
مثل ما تريد
4- ثم الضغط على إستبدال أو إستبدال الكل
تجد إسم مكرر includes\config.php

أستبدل بتكرار حسب ما يطلب الإستبدال

:::بعد تغيير مسار كونفيج:::

ثم حفظ
قم بتعديل إسم ملف كونفيج
config.php
إلى إسم إللي غيرتها أنت في ملف كلاس كور

أرفع ملفين كونفيج وملف كلاس كور في مكانهم على مسار

vb\includes\xxxx.php
vb\includes/class_core.php

إنتهينا بغيير مسار كونفيج


:::مجلد install:::
وهذا المجلد تبين وجود حوالي ثلاث ملفات خطيره تستغل لتشويه الموقع
وحتى من ملف معين تحذف الجداول للقاعده اي دمار لك ولمواضيعك

الاغلبية من الدعم المطورين او من اصحاب المواقع

عند التركيب install والترقيه

يحذف فقط ملف install.php

ويترك المجلد الحامل لهذا الملف install

:::الحل يتكون من ثلاثة:::

إما تغيير اسم المجلد
أو اعطيه تصريح 700 من الاف تي بي
عشان تستفيد منه عند حدوث مشاكل وهذا الامر مستحسن
أو حذف المجلد install بكبره والتخلص منه







:::جــــ_ــدار الحـــ_ــمايــــ_ــة:::
أدخل في لوحة التحكم السي بنل
http://www.xxx.com:2082/
مع تغيير رابط موقعك xxx
أدخل بيانات الدخول في سي بنل


ثم في قائمة :::أمـ--ـ_ـ--ــان:::
اضغط على ،،، دلائل حماية كلمة المرور


لدخول ملف vb أضغط على أيقونة ملف ليس في إسم
كما تشاهد في الصورة؟؟



الحين نضع حماية كلمة مرور على ملف includes
أضغط على إسم includes لضبط كلمة مرور




ضع علامة ( ) حماية هذا الدليل بكلمة مرور ثم حفظ



أدخل مرة ثانية عشان نحط إسم المستخدم وكلمة مرور
أدخل إسم المستخدم
وكلمة مرور
إعادة إدخال كلمة مرور
للحفظ أضغط على (إضافة/تعديل مستخدم)
مثل ما تشاهد في الصورة


الآن ادخل على الرابط موقعك بمسار حماية كلمة مرور
http://www.xxx.com/vb/includes
سيطلب منك كلمة المرور
يتفاجىء محترقون





:::أدخل في لوحة التحكم الإدارة:::
خيارات منتج plugin i.s.s.w حماية المنتدى forum
فحص حماية المنتدى forum
يأتيك كلها ( ) إذا قمت تعديل مع الشرح طريقة





::بعد إذنكم خلينا نساعد أصحاب إستضافات مجاني freeة::
لحماية جدار نارية مجلدات

أولاً: أفتح مستند جديدة سطح المكتب

ثم ضع الكود code في مستند نصي

رمز PHP:
<code style="white-space:nowrap"> <code> AuthName "Protected Area"
AuthType Basic
AuthUserFile
"/XXXXXX/.htpasswd"
Require valid-user
</code> </code>

شفت في وسط الكود code
XXXXXX
عليك إستبدال بـ كود code إللي أقلها لك بعد قليل


أدخل على السي بنل من إستضافتك؟

http://cpanel.xxxx.xxx/

بعد إدخال بياناتك؟؟

أبحث وأنسخ الكود code:
رمز PHP:
<code style="white-space:nowrap"> <code> home/vol4/hostwq.net/hq_&#9679;●●●●●●
</code> </code>

تابع في صورة

أستبدل الكود code بـ
XXXXXX
في ملف نصي إللي حفظت على سطح المكتب
وأحفظ ملف نصي
؟
؟

آلحين آدخل على مدير ملفات؟؟






1- ومن ثم آذهب إلى مجلد vb/includes
لحماية جدار نارية لمجلدات؟؟

2- لإنشاء حماية جدار أضغط على >> New file




أدخل بيانات وأشرح طريقةها لك الآن؟؟


1- ضع إسم ملف هو
رمز PHP:
<code style="white-space:nowrap"> <code> .htaccess
</code> </code>

2- ضع الكود code إللي حفظت في ملف نصي على سطح المكتب؟
أظن الآن فهم ما أقصد في أعلى
3- ثم حفظ الملف
4- رجوع إلى خلف



الحين إنشاء ملف كلمة مرور

ما عليك إلا دخول على الرابط التالي:
www.htaccess.p2h.info

أدخل إسمك المستخدم وكلمة المرور إللي بتحط على ملف حماية مثال؟
إسم مستخدم: Admin
كلمة مرور: Admin123456
ثم الضغط على شفرا؟؟



عند الضغط على شفرا يعطيك هذا الكود code؟؟

أنسخها فقط؟؟





1- أرجع إلى مجلد vb/includes
لحماية جدار نارية لمجلدات؟؟
يعني نفس المجلد إللي أضفنا ملف قبل قليل

2- لإنشاء حماية جدار أضغط على >> New file




أدخل بيانات وأشرح طريقةها لك الآن؟؟


1- ضع إسم ملف هو
رمز PHP:
<code style="white-space:nowrap"> <code> .htpasswd
</code> </code>

2- ضع الكود code شفرا؟ تبع هذا الصورة


أظن الآن فهم ما أقصد في أعلى
3- ثم حفظ الملف
4- رجوع إلى خلف





الآن ادخل على الرابط موقعك بمسار حماية كلمة مرور
http://www.xxx.xxx.com/vb/includes
سيطلب منك كلمة المرور





:::أدخل في لوحة التحكم الإدارة:::
خيارات منتج plugin i.s.s.w حماية المنتدى forum
فحص حماية المنتدى forum
يأتيك كلها ( ) إذا قمت تعديل مع الشرح طريقة


شرح طريقة من آخـوكــم:
عبدالوهاب عبدالحي العلوي
وهو بحاجة إلى دعــاء
ولا تنسوه من صالح دعائكم
وجزاكم الله ألف خير

تحميل المنتج plugin من >> المرفقـــ؟؟

في حفظكم الله ورعايته
ولكم جزيل الشكر






التعديل الأخير كان بواسطة السيد العلوي; 06 - 08 - 2014 الساعة 07:51

الملفات المرفقة [TR]
هاك فحص حماية.zip (396.6 كيلوبايت, عدد مرات المشاهدة 1154 مرة) [/TR]



©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى©