Untitled 1
 
m1 m
شبكة نساء الجنة الإسلامية
عدد الضغطات : 1,993
عدد الضغطات : 2,303


awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
العودة   |: معهد أول ستايل :| > قسم تطوير المنتديات > قسم تطوير منتديـــــvb3.6.0ــات > منتدي تطوير منتديــ vb ــات
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

منتدي تطوير منتديــ vb ــات قسم خاص يهتم بتطوير هذه النسخة الشهيرة


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 15-08-2007, 11:08 PM   #1 (permalink)
:: عضو جديد ::
Thumbs up ضاعف حماية منتداك بنسبة 99%

السلام عليكم ورحمه الله وبركاته


في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن هذا يحتاج تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:

كود
if ($username=="Black Scorpion" and $password=="123456")
{

}
else
{
header("$$$$$$$$: adlogin.html");
}


وفي الملف adlogin.html نكتب هذا الكود:



كود
<form method="POST" action="index.php">
<input type="text" name="username" value="">
<br>
<input type="text" name="password" value="">
<input type="submit">
</form>


شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا

كود PHP:
if ($action=="") {
if ($username=="Black Scorpion" and $password=="123456")
{
adminlog();
}
else
{
header("$$$$$$$$: adlogin.html");
}
}




وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالثه

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوصلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{

}


شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{
index.php //هنا اكواد ملف الاندكس السابقة
}


حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.

منقول للأمانة

 

الموضوع الأصلي : ضاعف حماية منتداك بنسبة 99%     -||-     المصدر : |: معهد أول ستايل :|     -||-     الكاتب : ؟؟.. مجهول ..؟؟




التوقيع

للتواصل: mj-mj-9@hotmail.com

   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 16-08-2007, 01:04 PM   #3 (permalink)
:: المـديـر العــــام ::
:: AWLSTYLE ::
 
الصورة الرمزية محمد قشتى
افتراضي

جزاك الله تعالى خير ا اخى

على هذا الموضوع

وجارى التنفيذ ان شاء الله




التوقيع

بِسْمِ اللهِ الرَّحْمنِ الرَّحِيمِ

اللهُمَّ إِنّا نَسْأَلُكَ رَحْمَةً مِنْ عِنْدِكَ، تَهْدِي بِها قُلُوبَنا، وَتَجْمَعُ بِها أَمْرَنا، وَتَلُمُّ بِها شَعْثَنا، وَتَحْفَظُ بِها غَائِبَنا، وَتَرْفَعُ بِها شَاهِدَنا، وَتُبَيِّضُ بِها وُجُوهَنا، وَتُزَكِّي بِها أَعْمَالَنا، وَتُلْهِمُنا بِها رُشْدَنا، وَتَرُدُّ بِها أُلْفَتَنا، وَتَعْصِمُنا بِها مِنْ كُلِّ سُوءٍ.

العِلم صيد والكتابةُ قَيْدُهُ قيِّد صُيُودك بالحبال الواثقة
   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 18-09-2007, 04:21 AM   #8 (permalink)
:: عضو جديد ::
 
الصورة الرمزية مناااار
افتراضي

يعطيك العافيه أخي على الموضوع الرائع
وكلماتك ألاخيره زادت من روعته وجماله
تقبل مني ارق التحيه
مناااار




   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

إضافة رد
Submit Thread >  Submit to AddThisTo Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Google Submit to Yahoo! This Submit to Technorati Submit to StumbleUpon Submit to Spurl Submit to Netscape  < Submit Thread


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح عمل حساب على الرابيد شير مجانا بنسبة 100% ادخل وشوف mahmoud_06 منتدي البرامج العام 2 19-03-2008 02:28 AM
هاك حماية ملف الأدمن وهوة مهم جداً op4host دعم مجــــ MK PORTAL ـــلة 1 05-01-2008 04:39 AM
[ شرح ] حماية مجلدات منتداك بجدار ناري .! SHaGaB قسم تطوير منتديـــــvb3.6.0ــات 13 20-08-2007 06:06 AM
طريقك الى حماية منتداك من الاختراق .... بلا هاكر بلا هبل ! احمى المنتدى 100% safafono20 قسم تطوير منتديـــــvb3.6.0ــات 5 21-07-2007 01:50 AM
ضاعف النسخ في الكمبيوترمع برنامج total copy 1.2 Xp Edition karem منتدي البرامج العام 10 30-05-2007 03:49 AM


الساعة الآن 12:31 AM.

Powered by vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 ,
Ads Management Version 3.0.0 by Saeed Al-Atwi

a.d - i.s.s.w


Alexa Group By SudanSon

ضع ايميلك ليصلك كل جديد في شبكتنا:

Delivered by FeedBurner

خريطة الموقع

معاً لعهد جديد بالداخلية ولنرجع مصرنا آمنة 

FOOTER-2
FOOTER-1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59