Untitled 1
 
m1 m
شبكة نساء الجنة الإسلامية
عدد الضغطات : 1,993
عدد الضغطات : 2,303


awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
العودة   |: معهد أول ستايل :| > منتدي تطوير المواقع > منتدي تطوير المواقع > أمن وحمــاية المواقع والسيرفرات
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 24-10-2007, 04:53 AM   #1 (permalink)
:: مطرود ::
افتراضي المعنى الحقيقي للحماية !! ترقيع أغلب الثغرات + تشفير الملفات + طرق استعادة المنتدى

السلام عليكم ورحمه الله

اسعد الله اوقاتكم بكل خير ولا اريد ان اطيل عليكم بالمقدمات

الموضوع هذا شامل في الحمايه ويمكن ان يكون مرجع كامل لاي صاحب موقع او دعم فني
اول خطوه افتح المفضله واضف هذا الموضوع فيها لاهميته
ربما تحتاجه في المستقبل عند التعرض للاختراق لاسمح الله او لتشفير ملف او لحمايه منتداك


- ثغرات التحويل -

أولاً أذهب لملف الكونفج في أخره ضع


كود PHP:
define('DISABLE_HOOKS'1); 

وهو لتعطيل الهاكات المسببة للتحويل للموقع الأخر

وهي أخر عشر مواضيع + الأهدائات + الأحصائيات

وبإمكاننا تعطيل الهاكات ايضا ً من الرابط التالي فالطريقتين صحيحين

http://xxx.com/vb/admincp/options.php?do=options&dogroup=plugin

من ثم أتجة إلى الموضوع الموجود فيه كود التحويل وهو غالباً راح تحصله في أخر مواضيع المنتدى وبإمكانك معرفته من خلال هذا الرابط


http://xxx.com/vb/search.php?do=getnew

ومن ثم قم بحذفه حذف نهائي

ورقع الثغره بهذه الطريقة

افتــــح ملـــف :-

newthread.php

ابحث عن :-

كود PHP:
// ####################### SET PHP ENVIRONMENT ########################### 

أضف قبلهــ التالي :-

كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(
eregi('content',$bandWords)
or 
eregi('*******',$bandWords)
or 
eregi('equiv',$bandWords)
or 
eregi('*****e',$bandWords)
or 
eregi('******',$bandWords)
or 
eregi('<meta',$bandWords)))
{
if( !(
eregi('******',$bandWords)
and 
eregi('window',$bandWords)
and 
eregi('java******',$bandWords)
and 
eregi('********',$bandWords))) ; else $x='';
} else 
$x='';
return 
$x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com 

ابحث عن :-

كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
استبدلها بالتالي :-

كود PHP:
$newpost['title'] =BmTar(& $vbulletin->GPC['subject']); 
اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :-

ehdaa.php

ابحث عن :-

كود PHP:
// ######################## SET PHP ENVIRONMENT ########################### 
أضف قبلها :-

كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(
eregi('content',$bandWords)
or 
eregi('*******',$bandWords)
or 
eregi('equiv',$bandWords)
or 
eregi('*****e',$bandWords)
or 
eregi('******',$bandWords)
or 
eregi('<meta',$bandWords)))
{
if( !(
eregi('******',$bandWords)
and 
eregi('window',$bandWords)
and 
eregi('java******',$bandWords)
and 
eregi('********',$bandWords))) ; else $x='';
} else 
$x='';
return 
$x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com 
ابحث عن :-

كود PHP:
$tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa'); 
أضف قبلها التالي :-

كود PHP:
$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']);
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']); 
انتهينـــــــــــــــــــــــــــــا بحمد الله .. من ترقيع ثغرة التحويل الأن بإمكانك حذف الكود الذي قمنا بوضعه في ملف الكونفج Config.php في بداية

product-protect_from_xss.zip

الأهدائات.zip

الكلمات الممنوعة.txt

تاابع >>>
هكمل لكم بكرة ان شاء الله لني تعبان هنام

 

الملفات المرفقة

: product-protect_from_xss.zip‏
: 844 بايت
: zip
: 0
: اضغط هنا

: الأهدائات.zip‏
: 2.5 كيلوبايت
: zip
: 0
: اضغط هنا

: الكلمات الممنوعة.txt‏
: 384 بايت
: txt
: 0
: اضغط هنا





   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 24-10-2007, 02:13 PM   #2 (permalink)
:: مطرود ::
افتراضي

السلام عليكم ورحمه الله
بسم الله الرحمن الرحيم

نكمل الحزء الثاني:thumbdown

في حالة الأختراق وتغير الأندكس


الخطوة الأولـى

شرح تغيير أسم الكونفج يعتمد على التعديل في 10 ملفات فقط

لكي تتم العمليه بشكل صحيح

أولاََ روح لملف الكونفج على المسار التالي vb\includes\config.php

أعطيه الأسم المراد التغيير أليه وانا اخترت 7abeba.net.php

==-\-==

نبدأ بالمهم

1- admincp

التعديل سيتم على الملفات التاليه داخل المجلد الموضح

diagnostic.php = أفتح هذا الملف بمحرر الملفات الشهير Notebad ,

ملاحظة المحرر متوفر في كل أنظمة التشغيل "XP & 98"

Ctrl + H

في الخانه الأولـى أكتب

config.php

وفي الخانة الثانية أكتب

أسم الملف الذي اخترت التغيير إلية

وليكن 7abeba.net.php مثل ما اخترت انا ولك حرية الأختيار في هذا

ثم أختر ثالث أخيتار من على اليمين "Replace All"

اتركه لين ينتهي وأغلق النافذه حقت الأستبدال من X

ثم أضغط على

Ctrl + S

وكررها في باقي الملفات الموضحة أسفلة

\====/

2-includes

التعديل سيتم على الملفات التاليه داخل المجلد الموضح

adminfunctions.php

:thumbdown

class_core.php

:thumbdown

functions.php

:thumbdown

init.php


\====/

3-install

التعديل سيتم على الملفات التاليه داخل المجلد الموضح

init.php

:thumbdown

install.php

:thumbdown

install_********_en.php

:thumbdown

installcore.php

:thumbdown

upgrade_********_en.php

:thumbdown

upgradecore.php

\== سهل إليس كذلك ؟ ==/
---------------------------------------------------




ثغرة الأستايلات

التعديل يتم على كافة الاستايلات
قم بفتح تمبلت SHOWTHREAD

كود PHP:
<tr>
  <
td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/printer.gif" alt="$vbphrase[show_printable_version]" /> <a href="printthread.php?$session[sessionurl]t=$threadid" accesskey="3" rel="nofollow">$vbphrase[show_printable_version]</a></td>
 </
tr
وقم بحذفه بشكل نهائي

تاابع >>> :thumbdown




   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 24-10-2007, 02:15 PM   #3 (permalink)
:: مطرود ::
افتراضي

- في حالة الأختراق وتغير الأندكس -

الخطوة الثانية

نبدأ بشرح أنشاء قاعدة بيانات جديدة + يوزر + باسورد جديد















بعد أن تم الأنتهاء من إنشاء قاعدة بيانات وإعطائها كافة التراخيص وربطهم

أحفظهم لديك

وليكن أسم القاعدة الذي قمنا بإنشائها هي

traidnt_vb2

روح للـ Php My Admin

http://www.xxx.com:2082/3rdparty/php My Admin/index.php

مع مراعاة تغيير اللازم وحذف المسافات

أدخل على قاعدة البيانات الموجوده لديك حقت المنتدى

وليكن أسمها traidnt_vb

بعد الدخول إليها أختر ما هو في الصورة باللون الأحمر






ومن ثم أجعل الأعدادات كما هي موضحة في الصورة





أنتظر بعض الدقائق حتى يكتب في شريط الأكسبلورر Done ويتم نسخ جميع الجداول

بعد هذا أصبحت قاعدة البيانات لديك traidnt_vb2

نسخة من الأصل . وفائدة هذه الخطوة هي انك قمت بتضليل المخترق عن قاعدة البيانات وتغيير جميع بيانتـها





   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 30-10-2007, 11:22 PM   #4 (permalink)
افتراضي

شرح رائع وجميل وقوي بنفس الوقت

بارك الله فيك ورعاك حبيبي

والشكر موصل لصاحب الموضوع




التوقيع

  1. التعلم ليس بالامر الصعب ولكن ركز وتلقي المعلومة جيداً
  2. المعهد ملك للجميع وليس لفرد واحد سلطة عليه
  3. الحب والاخلاص سبب نهوض الكثير فلنحب بعضنا ونخلص لبعضنا البعض


   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

awlstyle-2 awlstyle-3 awlstyle-1
awlstyle-5
قديم 27-01-2008, 06:59 PM   #5 (permalink)
:: أميرة المعهد ::
:: AWLSTYLE ::
 
الصورة الرمزية ماكي
افتراضي رد: المعنى الحقيقي للحماية !! ترقيع أغلب الثغرات + تشفير الملفات + طرق استعادة المنتد

اشكرك اخي الكريم
شرح رائع
يعطيك العافية




التوقيع

   
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
awlstyle-4
awlstyle-7 awlstyle-6
awlstyle-9 awlstyle-10 awlstyle-8

إضافة رد
Submit Thread >  Submit to AddThisTo Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Google Submit to Yahoo! This Submit to Technorati Submit to StumbleUpon Submit to Spurl Submit to Netscape  < Submit Thread


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
استعادة الادمن فى دقائق شرح تفصيلى serag777 أمن وحمــاية المواقع والسيرفرات 17 08-04-2009 01:38 PM
[ حماية ] شرح تشفير ملف الـ Config بالزند وحماية المنتدى من الإختراق بو حبيبه منتدي تطوير المواقع 17 29-08-2007 11:21 AM
ملف ترقيع النسخه 3,6,7 SHaGaB قسم تطوير منتديـــــvb3.6.0ــات 8 17-08-2007 01:20 AM
كتاب ابن الخليج للحماية الشاملة بلبل قسم تطوير منتديـــــvb3.6.0ــات 7 12-05-2007 08:48 PM
ترقيع مهم جدا جدا جدا للنسخه 3.6.1 يؤدى الى فقد البيانات Data Loss كرم العربي قسم تطوير منتديـــــvb3.6.0ــات 3 29-09-2006 10:17 PM


الساعة الآن 05:59 AM.

Powered by vBulletin® Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 ,
Ads Management Version 3.0.0 by Saeed Al-Atwi

a.d - i.s.s.w


Alexa Group By SudanSon

ضع ايميلك ليصلك كل جديد في شبكتنا:

Delivered by FeedBurner

خريطة الموقع

معاً لعهد جديد بالداخلية ولنرجع مصرنا آمنة 

FOOTER-2
FOOTER-1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59