برنامج للتحكم بالهواتف الاخرى ...  آخر رد: حمود فواكه    <::>    أداة إزالة الفيروسات العربية  آخر رد: hassan_sabar    <::>    الانيمي الرومنسي المشهور Air ك...  آخر رد: الجازي 2010    <::>    حـلـقـات (( زهــرة الـجـبــل )...  آخر رد: الجازي 2010    <::>    جورجي - كامل حلقات جورجي مسلسل...  آخر رد: الجازي 2010    <::>    برنامج لاختراق اجهزة الموبايل ...  آخر رد: حمود فواكه    <::>    اسد يفترس مدربه ... مقطع فيديو  آخر رد: الجازي 2010    <::>    الكابتن ماجد - كل الأجزاء - جو...  آخر رد: الجازي 2010    <::>    للعبرة : مات وهو يشاهد فيلم جن...  آخر رد: الجازي 2010    <::>    مشاهدة حلقات سيف النار ، حلقة ...  آخر رد: الجازي 2010    <::>   

 

الفتاوى الجامعة للمرأة المسلمة

القرآن الكريم ... المحاضرات ... الانـاشيد ... مرئيات اسلامية  ... الفلاشـات ... المقـالات ... قصص الانبياء ... رجال حول الرسول

تصفح المصحف الشريف عن طريق الفلاش


العودة   منتديات مدينة الاحلام > المدينة التكنولوجيه > قسم تطوير المواقع و المنتديات
التسجيل التعليمـــات قائمة الأعضاء التقويم اجعل كافة المشاركات مقروءة
قسم تطوير المواقع و المنتديات ((( كل ما هو جديد لتطوير المواقع و المنتديات )))

 
« مـقياس الحـب رهيـب .. !! | فهرس لجميع دروس الدريم ويفر (روعة والله ) »

رد

 
LinkBack أدوات الموضوع
قديم 16 - 04 - 2008, 19:27   رقم المشاركة : 1 (permalink)
..:: مشرف قسم التهاني والترحيب ::..





 

الحالة
البرق متواجد حالياً

 

وسام التميز للمركز الاول: المركز الاول - السبب: الفوز بالمركز الاول


 

افتراضي طريقة حماية منتديات Vbulletin على طريقة Security Gate

بسم الله الرحمن الرحيم


السلام عليكم ورحمة الله وبركاته ..


طريقة حماية منتديات Vbulletin على طريقة Security Gate :




الخطوات الأساسيه :



1- إعطاء تصريح 711 للمجلدات التاليه :
vb - modcp - admincp - archive - includes
+ المجلد اللذي يحتوي على الكونفق إن لم يكن includes
+مجلد .htpasswds الموجود هنا /home/user



2- تغيير اسماء المجلدات : admincp و modcp و includes
ثم : تغيير اسماء admincp و modcp من خيارات config.php


وثم : استبدال الاسماء القديمه بالجديده في جميع ملفات المنتدى عبر إستخدام برنامج :
PHP Expert Editor


3- تغيير prefix الكوكيز من config.php من bb إلى اي شيء آخر


4- جدار حماية على admincp - modcp - includes - archive


5- حذف مجلد install و حذف اي ملف مضغوط للمنتدى او باك اب موجود على ال public


6- حظر الكلمات الممنوعه المذكوره في ترايدنت


7- التعديل على ملف config.php ويشمل التالي :


تغيير مصفوفاته ومتغيراته التاليه :
config
MasterServer
SlaveServer



تغيير مسار الكونفيق وأسمه وأمتداده :


ويفضل وضعه في مكان خارج الببلك مثل
/home/user/sec/config.php


واسمه إلى اي اسم اخر مثل log.htm وغيرها


وتعديل مسار الكونفق من القديم للجديد في ملف class_core.php



8- تشفير التعديلات بإستخدام آخر إصدار للزند



9- تغيير اسماء الملفات التاليه : init.php - class_core.php - global.php
مع تعديل ملفات المنتدى واستبدال القديم بالجديد بالبرنامج المذكور اعلاااه




الخطوات الإختياريه :


1- جعل قاعدة البيانات على سيرفر آخر .. ثم من السي بانل -- MySQL Databases
تحت host تكتب آي بي السيرفر اللي تبيه يتصل على القاعده


وبعدين تعدل localhost في ملف الـ config.php :


$config['MasterServer']['servername'] = 'localhost';


إلى آي بي السيرفر الموجود عليه قاعدة البيانات


2- بعد تغيير اسم class_core.php .. نكتب ملف جديد باسم : class_core.php
ونجعله يستخدم ملف config.php .. وننشئ مجلد جديد config.php
فيه معلومات خطأ .. وبكذا بتلعب على اللي بيقدر يوصل للكونفق تقديراً لجهود العضو يتوجب الرد لتتمكن من رؤية المحتوى.... وشكرا لتواجدكم الطيب



3- استبدال showgroups.php - memberlist.php - online.php - calendar.php بالـ index.php


4- مسح رقم إصدار المنتدى من الأسفل


5- إغلاق الارشيف ( ثغرة قديمه وترقعت .. لكن الاحتياط للبرايفت وللمستقبل )


6- إضافة يوزر جديد وليكن رقمه 8654 .. ثم إستبدال رقم 1 في ال config.php
بهذا الرقم .. وإضافتهم لقائمة الإداريين .. علشان لو واحد بحث عن userid = 1
وقدر يوصله باي طريقة .. مايقدر يدخل فيها admincp


7- إغلاق قائمة الأعضاء .. إن لم تستبدل بالاندكس


8- إعادة كتابة الأرقام بالصورة عند التسجيل .. لمنع الفلود


9- حذف الكود التالي :

كود PHP:
tr >
td  class= "vbmenu_option" >
img  class= "inlineimg"  src "$stylevar[imgdir_button]/sendtofriend.gif"  alt "$vbphrase[email_this_page]"  />
a href "sendmessage.php?$session[sessionurl]do=sendtofriend&t=$threadid"  rel "nofollow" $vbphrase email_this_page ]</ ></ td >
</ 
tr 

من تمبلت : SHOWTHREAD

10- تغيير كلمات السر إن كانت سهله لكلاً من : قواعد البيانات , اليوزرات المسموحه لدخول admincp

11- التأكد من تعطيل html في جميع الأقسام وفي كل مكان كالتوقيع والرسائل والملاحظات وغيرها وإستخدام bbcode

12- عمل باك اب احتياطي يومي .. بواسطة هاك VB Datastore Backup

13- بالنسبة للهاكات وحمايتها .. تم تعطيل اكواد التحويل بواسطة الهاكات اللتي سيتم ذكرها
بالنسبة للصندوق الماسي .. يفضل حذفه .. واستبداله بالصندوق السحري
وبالنسبة لـهاك الإهداءات .. إضافة الكود التالي في بداية ملف ehdaa.php :

كود PHP:
<?$MyCensorArray =array( "#" "'" '"' "<" ">" "$" "=" ); $MyArray_String_Keys array_keys $_REQUEST );for ( $MyLoopInteger $MyLoopInteger <= count $_REQUEST )- $MyLoopInteger ++){for ( $MyLoopInteger2 $MyLoopInteger2 <= count $MyCensorArray )- $MyLoopInteger2 ++){ $_REQUEST $MyArray_String_Keys $MyLoopInteger ]]=  str_replace $MyCensorArray $MyLoopInteger2 ], "&#"  .  ord $MyCensorArray $MyLoopInteger2 ]) .  ";" $_REQUEST $MyArray_String_Keys $MyLoopInteger ]]);}} $MyArray_String_Keys array_keys $_POST );for ( $MyLoopInteger $MyLoopInteger <= count $_POST )- $MyLoopInteger ++){for ( $MyLoopInteger2 $MyLoopInteger2 <= count $MyCensorArray )- $MyLoopInteger2 ++){ $_POST $MyArray_String_Keys $MyLoopInteger ]]=  str_replace $MyCensorArray $MyLoopInteger2 ], "&#"  .  ord $MyCensorArray $MyLoopInteger2 ]) .  ";" $_POST $MyArray_String_Keys $MyLoopInteger ]]);}} $MyArray_String_Keys array_keys $_GET );for ( $MyLoopInteger $MyLoopInteger <= count $_GET )- $MyLoopInteger ++){for ( $MyLoopInteger2 $MyLoopInteger2 <= count $MyCensorArray )- $MyLoopInteger2 ++){ $_GET $MyArray_String_Keys $MyLoopInteger ]]=  str_replace $MyCensorArray $MyLoopInteger2 ], "&#"  .  ord $MyCensorArray $MyLoopInteger2 ]) .  ";" $_GET $MyArray_String_Keys $MyLoopInteger ]]);}}if ( $_REQUEST 'do' ] ==  "save" ){ $MyRefContains "$_SERVER[HTTP_REFERER]" ;if (!isset( $_SERVER 'HTTP_REFERER' ]) ||  strpos $_SERVER 'HTTP_REFERER' ], $MyRefContains )=== false ) {echo  "<B>Sorry</B>" ;exit;}} ?>

14- ولترقيع ثغرة Forumhome :


إستبدل :

كود PHP:
$newpost 'title' ] =&  $vbulletin -> GPC 'subject' ]; 

بـ

كود PHP:
$newpost 'title' ] =&  $vbulletin -> GPC 'subject' ]; 
if ( 
preg_match '/<|>/' $newpost 'title' ])) {
$newpost 'title' ] =  str_replace (array( "<" ,  ">" ), array( "(" ,  ")" ),  $newpost 'title' ]);


في

newthread.php



15- ولترقيع ملف faq.php :

اضف :


كود PHP:
$navbits '' ] = $vbphrase 'faq' ]; 

تحت :

كود PHP:
// initialize some template bits
$faqbits  =  '' ;
$faqlinks  =  '' 

- حماية editpost.php :
استبدل :

كود PHP:
$edit 'title' ] =  trim $_POST 'title' ]); 

بـ :

كود PHP:
$edit 'title' ] =  trim xss_clean $_POST 'title' ])); 
17- حماية private.php :

استبدل :

كود PHP:
$pm 'title' ] =  trim $pm 'title' ]); 
بـ :

كود PHP:
$pm 'title' ] =  trim xss_clean $pm 'title' ])); 
18- حذف كود الفلاش من bbcode






الهاكات المستخدمه :

1- is-sw protection

2- XSS Protection : حماية أي إصدار من الإحصائيات وشريط آخر المواضيع


او إضافة : define('DISABLE_HOOKS', 1);

في config.php



3- :: نظام الحماية من Rg Security ::

4- VB Datastore Backup







التوقيع :



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 16 - 04 - 2008, 19:50   رقم المشاركة : 2 (permalink)
مراقب عام
 
الصورة الرمزية الجرئ2006





 

الحالة
الجرئ2006 متواجد حالياً

 


 

افتراضي

مشكور اخي الغالي على الطريقة الاكثر من رائعه

لك مني كل الود والتقدير







Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
 
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


الساعة الآن: 06:38

 

 .:: www.dreamscity.net ::.

(  مدينة الاحلام ... البرامج ...  قطوفها دانية...  القران الكريم...  رمضانيات ...  الدليل ...  الالعاب ... قسم الاخبار...  الترجمة )

Webstats4U - Free web site statistics Personal homepage website counter  

 
برامج الإنترنت | برامج اضافية للـ MSN ماسنجر | متصفحات | برامج المحادثة | برامج تنزيل الملفات والصور | البحث وتبادل الملفات  | برامج الـ FTP اف تي بي | برامج الحمايهمكافحة الفيروسات | حماية الملفات | حماية الاجهزة - جدران نارية | منع النوافذ الاعلانية | مكافحة ملفات التجسس | برامج الملتيميدياادوات الدي جي | محولات انساق الصوت والفيديو | مشغلات الصوت والفيديو | مقابس الصوت | برامج ملتيميديا متنوعةبرامج الرسوم والتصاميمبرامج تحرير واستعراض الصوربرامج صنع الايقونات و البانراتبرامج فلاشفرش وفلاتر | برامج خدمات اصحاب المواقعبرامج المنتديات | هاكات لمنتديات vb الفي بي | مجلات النيوك | الازرار والستايلات | برامج الـphp و الـcgi وغيرها |

مركز العاب مدينة الاحلام |  العاب الاطفال |   العاب الفتيات .. العاب بنات ... مكياج .. ميك اب |  العاب قتالية  |  العاب السباق  العاب رياضية
المواقع الإسلامية |  المواقع الشخصية |  المواقع الشخصية |  الإعلام و الصحف | مواقع برمجة | مواقع البرامج | خدمات لأصحاب المواقع | المنتديات العربية | الدردشات الكتابية | الدردشات الصوتية | تحميل ملفات وصور | سباقات المواقع | الإستضافة | التصميم و الجرافيكس | مواقع الأسره و الاطفال | مواقع إخباريه | مواقع أدبيه وشعريه | مواقع خدميه | إنترنت وشبكات | مواقع منوعه | مواقع رياضيه وترفهيه | الأسهم و البورصة | مواقع الألعاب والتسالي | مواقع الصحف والمجلات | أدلة ومحركات بحث | مواقع خاصة بالموبايل | مواقع السيارات | مواقع الزواج  |           |  أضف موقعك بالدليل |
 


Powered by vBulletin® Version 3.6.7, Copyright ©2000 - 2008, Tranz By Almuhajir
جميع الحقوق محفوظه لمدينة الاحلام
:: الشرقي لخدمات تصميم المواقع والمنتديات ::  

Content Relevant URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38