الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث)

كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3 بسم الله الرحمن الرحيم نبداء 1- الموجود تحت مجلد include قم


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 12-04-2007, 03:11 PM   رقم المشاركة : 1
فارس
مسؤول القسم التجاري
 
الصورة الرمزية فارس






فارس متصل الآن

فارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبيفارس رابط مبدع وذهبي


إرسال رسالة عبر ICQ إلى فارس إرسال رسالة عبر Yahoo إلى فارس

بيانات موقعي:
إسم الموقع : معهد روابط
إصدار المنتدى : إدارة محتوى

افتراضي طريقة سد ثغرات اختراق المنتديات وحمايتها (الجيل الثالث)

كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
بسم الله الرحمن الرحيم نبداء

1-


الموجود تحت مجلدinclude
قم بتعديل اسماء المجلدات كالتالى

$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp'; (قم بتغير اسم المجلد)

قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincpوكذالك انشئ مجلد جديد اخر باسم modcp

للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directoriesبعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp

وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين




2-ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا

3-خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا

4- خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا


5-حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن

$fsel$ftitleفقط قم بحذفهم من الملف
وارفعه لمجلد منتداك


6- ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى

طريقة سد الثغرة
فتح ملف faq.php وهو موجود في مجلد الــ vb وقم بالبحث عن الأسطر التاليه :

كود:
 // initialize some template bits  
$faqbits = '';  
$faqlinks = '';
أضف بعدها مباشرة
كود:
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك



7- ثغرة ملف editpost.php وهو موجود في مجلد الــ vb

هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث

طريقة سد الثغرة

قم بفتح ملف editpost.php وابحث عن السطر التالي :
كود:
 $edit['title'] = trim($_POST['title']);
استبدله بهذا السطر

كود:
 $edit['title'] = trim(xss_clean($_POST['title']));
منقول من الاخ بوصالح جرافيكس






التوقيع :
يمنع : إضافة عروض الإشــهار او تلميح فسوف تحذف
يمنع : إضافة عروض التنشيط او تلميح فسوف تحذف
يمنع : وضع اكثر من عرض واحد باليوم او اضافة موضوعين باليوم
يمنع : يمنع الاعلان عن دورات خارج المعهد او داخله دون أخذ الاذن من ادارة المعهد
يمنع : الرد على المواضيع المخالفه في الاقسام الخطاء
يمنع : طرح عرض دون ايميل رسمي يمثل الشركه
دعاء : اللهم لا تجعل الدنيا أكبر همنا

معهد روابط : روابط ...مجتمع مترابط
مصر والسعودية ( للمصريين )
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ شرح ] طريقة إظهار المنتديات الفرعية بالواجهة الرئيسية NASSER رابط تطوير ودعم منتديات VBulletin 33 02-11-2010 12:26 AM
مجموعة كبيره من الكتب النادره والكاملة مجموعة كبيره من الكتب النادره والكاملة ! الرقم المستحيل ! رابط الكمبيوتر والبرامج المشروحه 10 10-05-2010 03:16 PM
كثروا مواضيع تسريع المنتديات و لكن ! دقيقة من وقتك خلنا نجربوا هل طريقة ابونايف أرشيف النسخه vb3.6.x 32 02-03-2008 06:49 PM
[vb3.0.x] جميع هاكات الجيل الثالث 3.0.7 وما فوق Sultan أرشيف النسخه vb3.0.x 12 05-05-2007 07:22 AM
سد ثغرات المنتديات بموضوع واحد سراب الإمارات رابط شروح الحماية و ترقيع الثغرات لـ VBulletin 0 01-05-2007 01:44 AM


الساعة الآن 01:24 AM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011