اعلان (728 x‏ 90)
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

21‏/5‏/2015

تاخير في النشر او عدم النشر

السلام عليكم ورحمة الله وبركاته

اسفين علي قله المنشورات 

وذالك بسبب مشكلة في النت 

و الروتر فيه مشاكل 

في يوم 25 هنرجعلكم تاني 

و يارب مش نفقد اي زوار لينا

شارك الموضوع

18‏/5‏/2015

[ترقيع] لثغرة الـ Spacer_open

السلام عليكم ورحمة الله وبركاته

كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب

فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


شرح الترقيع :

افتح ملف global.php

ثم ابحث عن
كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا rawabetvb

اي اننا سوف نستبدل الكود العلوي بهذا الكود

كود:
eval('$spacer_open = "' . fetch_template('rawabetvb') . '";');
بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب rawabetvb والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم >

الاستايلات والقوالب >

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم rawabetvb (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب

<!-- open content container --> <if condition="$show['old_explorer']"> <table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> <else /> <div align="center"> <div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]"> <div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> </if>
ثم حفظ .

شارك الموضوع

حل تغرث ملف faq.php للنسخة 3.8.6


السلام عليكم

حل تغرث ملف faq.php للنسخة 3.8.6


طريقة حل الثغرة

الان بالشركة تم تعديل الملفات



Security Patch Release 3.8.6 PL1


الشرح التراقيع الثغرات


الطريقة قم برفع الملفات


install/vbulletin-language.xml

من خلال تنزيلك من خلال الرابط
http://members.vbulletin.com/patches.php

ومن بعد رفع الملفات
توجه الي
لوحة التحكم
اللغات
رفع وتنزيل اللغة
واعمل استيراد للغة من ملف الانستول
لا تقم بوضع اي مسار فقط اعمل استيراد وانتهي

includes/version_vbulletin.php
Latest Stable Version: 3.8.6 Patch Level 1

شارك الموضوع

شرح اخفاء اصدار المنتدي للحمايه من الهكر


هذي طريقة سهلة جدا لـ كيفية إخفاء إصدار المنتدى ..

لـ تصعب على الهكرز إختراق المنتدى ..

إفـتـح قـالب footer

إبحث عن

$vbphrase[powered_by_vbulletin]

وإستبدله بـ

Powered by vBulletin Copyright ©2000 - 2009, Jelsoft Enterprises Ltd


بالتوفيق للجميع
 
 
 
 

شارك الموضوع

ترقيع ثغرة الـ forumhome


ترقيع ثغرة الـ forumhome



اذهب الى الـ F T P ومن ثم افتح ملف المنتدى الرئيسي وافتح ملف newthread.php
الموجود داخل مجلد المنتدى

وأبحث عن

رمز PHP:
$newpost['title'] =& $vbulletin->GPC['subject'];


استبدلها بـ

رمز PHP:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];



وبكده تم ترقيع ثغرة

forumhome





شارك الموضوع

تشفير الكنفج بسهولة كبيرة لحماية المنتدى


السلام عليكم و رحمة الله و بركاته
جبتلكم طريقة تشفير واحد من أهم ملفات المنتدى و التي إذا وصل إليها الهكر فقل
باي لمنتداك الحبيب
لذلك تعالوا نشفره

ببرنامج
zend


شارك الموضوع

شرح طريقة حماية المنتدى بنسبة 97% ( وسد معظم الثغرات )


بسم لله الرحمن الرحيم ،،


طريقة حماية منتداك وسد معظم ثغراته
1- يجب وضع حماية على المجلدات التالية :.
admincp
includes
modcp
install
archive
2- تغيير اسم مجلد admincp الى اي اسم اخر .
3- عدم مراسلة الاعضاء من لوحة التحكم عبر البريد الاكتروني .
4- إيقاف خاصية مراسلة الاعضاء فيما بينهم (او بعضهم البعض) عبر البريد الإلكتروني
الطريقة كـ الاتي:.
لوحة تحكم المنتدى > خيارات المنتدى > خيارات البريد > السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين . خليها لا
5- تغيير محتوى الملفات . showgroups.php و memberlist.php و online.php و calendar.php بـ محتوى index.php
والطريقة كـ الاتي :.
الدخول عبر برنامج FTP . ثم الذهاب الى مجلد المنتدى vb ثم تنزيل ملف index.php . ثم فتحة عبر برنامج المفكرة ، ونسخ محتواه كاملاً ، ثم تنزيل الملفات
showgroups.php و memberlist.php و online.php و calendar.php ثم فتح الملفات المذكورة ملف ملف واستبدال محتواها بمحتوى index.php
ثم إعادة رفع الملفات المذكورة showgroups.php و memberlist.php و online.php و calendar.php .
6- إيقاف خاصية الارشيف من لوحة تحكم المنتدى .
الطريقة كـ الاتي:.
من لوحة تحكم المنتدى ومن خيارات المنتدى ومن خيارات ارشيف محركات البحث ستجد اول خيار تمكين أرشيف المنتدى اجعلها ( لا ) .


7- تعديل تمبليت SHOWTHREAD في جميع الاستايلات ، وذالك ((((بـ حذف)))) الكود المرفق(مهم جداً) .



8- تغيير تصريح مجلد includes الى 751 ، وايضا ً إعطاء جميع ما يحتوية نفس التصريح .

------------------------------------------
وهكذا تم حماية منتداك97% وسد جميع ثغراته ^_^
وكذا انت سويت الا عليك وانت الباقي على ربكـ ,,
ولاتنسى اختيار الاستضافه القويه والمحميه فهي تشكل دور كبير في الحمايه

شارك الموضوع

حماية المنتدي من ثغره التسجيل باسم الادمن 3.7 ,VB 3.8

السلام عليكم ,

بخصوص الثغرة او الخطأ يمكن المخترق بتسجيل عضوية جديد تحميل نفس اسم الادمن الحالي وتمكنه من الاطلاع على الرسائل الخاصة للادمن و خداع الاعضاء .

ترقيع الثغرة الدخول الى لوحة التحكم ثم خيارات لوحة التحكم ثم خيارات الرقابة ثم نضع الكود التالي في الكلمات الممنوعة


 &#00                                                                    

                 بالتوفيق للجميع                                                            

شارك الموضوع

تنصيب DDoS-Deflate على السيرفر للحماية من هجمات الدوس


السلام عليكم ورحمة الله وبركاته

سكريبت DDoS-Deflate هو سكريبت مجاني ومفتوحة المصدر ويمكننا اعتباره من أفضل الأدوات الخاصة بصد هجمات حجب الخدمة على مستوى البرامج.

طريقة العمل :
1-افتح برنامج putty لاصحاب السرفرات فقط واتصل بالسرفر .
2-لما اتطلعلك الشاشة السوداء لكتابة الاوامر اكتب التالي :

لتنصيب السكربت:
الامر :
 
wget http://www.inetbase.com/scripts/ddos/install.sh
لاعطاء التصريح :
 
الامر : 
 
chmod 0700 install.sh
  امر التشغيل:
 الامر :
./install.sh
 
بالتوفيق للجميع 

شارك الموضوع

حماية المواقع من الحقن sql injection و تغير اللينك من php الي html

السلام عليكم اخواني في الانونيموس الاسلامي


اليوم بإذن الله سنتعرّف قليلا على أحد إمكانات ملفّات htaccess التي نجدها في ملفات المواقع و لا نعطيها أهمّية و لها إمكانات كبيرة جدا
ماهي ملفات htaccess ؟
هي ملفّات تعطي أوامر للــ apache و هو برنامج على السيرفر يهتم بالروابط و التوجيه و ربط الدومينات بالإيبي و غيرها (( باختصار )) و بإمكانكم البحث أكثر عن الأباتش فما كتبته مجرد مثال
طيّب إخواني نفرض أن لدي سكربت فيه صفحات كل صفحة أكتبها رابطها مثلا

www.site.com/millenium.php?id=56
ممكن أفتح قوس هنا إخواني لو تسمحو و هي معلومة أذكّركم بها
millenim.php
هو الملف للصفحات و الذي يحوي أكود تلك الصحفة
****
?id
نقطة الإستفهام هي علامة إستعلام للمتصفّح أي كأن المتصفّح يسأل السيرفر ((' أي صفحة أظهر للمستخدم '))

=56

السرفر يعطيه الصفحة رقم 56 في الخانة رقم 56


طيّب إخواني لكي نتجنّب الحقن سأجعل الصفحة تظهر
www.site.com/mill-56.html
و هنا قمت بشيئين
أخفيت إسم الملف الحقيقي لكي لا يستطيع الهكر حقن الملف لأنه لا يعرف إسمه
غيرت الإمتداد إلى html حتى لا يستطيع الحقن

كيف أقوم بذلك
اذهب إلى مجلد الإسكربت أو ملفات الموقع ( بمدير المفات في السيبنل ) لأن برامج الأف تي بي لا تظهر ملفات htaccess
افتح ملف .htacceess
اكتب

RewriteEngine on
و تعني تشغيل ملف إتش تي أكسس
RewriteEngine on

هذا الكود يقوم بتشغيل الخاصيه في موقعك
لعد ذلك نقوم بتعريف السيرفر ما هو الاسلوب الذي يتعامل به مع الملفات عن طريق وضع الاتي

RewriteRule ^New Url$ old Url

أولاً نضع الاتي

RewriteRule

و هذا الكود يدل علي بدأ تبديل الرابط الاول
و يتكون هذا السطر من ^ و هذه العلامه تعني بداية الرابط الاول المراد تغيره
و بعد ذلك نضع الرابط الاول الجديد المراد التغيير إليه و بعد ذلك أضفنا
$ و هي تعني إنتهاء الجزء الخاص بالملف المراد التغيير إليه
و بعد ذلك قمنا بوضع اسم الملف القديم

RewriteEngine on
RewriteRule ^index.htm$ index.php


بالنسبة لمثالنا الأول تصبح هكذا



RewriteEngine on

RewriteRule mill-(.*)\.html$ millenium.php?id=$1

شارك الموضوع