السلام عليكم ورحمة الله وبركاته
طال عمركم اليوم خلصت من شرح لخمس طرق هامة لو تنفذها بإذن الله راح تريح راسك
من عمليات الأختراقات اللي صايرة بشكل كبير للمنتديات
وشرحي راح اخليه على شكل نقاط وهو كالتالي :
كل شرح من هالشروحات التاليه مرفوع على موقعي لتعم الفائدة للجميعتم تحديث الموضوع بتاريخ 13/3/2008مــــــــــــــــــــــــــــــــــــــــــــــــــيوجد إستغلال جديد في ملف global.php
وطريقة الترقيع والحل مذكور على هذا الرابط
http://traidnt.net/vb/showpost.php?p...88&postcount=1ــــــــــــــــــــــــــــــــــــــــــــــــــيجب تفعيل خاصية التحقق من الصورة عند إرسال اي رسالة للمشرف العام بخاصية اتصل بناحيث انه يتم إستغلال هذه الخاصية عبر الفلودة برسائل كثيرة جداً على بريد المشرف العاموحلها تم شرحه على هذا الرابطhttp://www.traidnt.net/vb/showthread.php?t=479745
ــــــــــــــــــــــــــــــــــــــــــــــــــ لمنع جميع اكواد التحويل وتعطيلها في شريط المواضيع والإحصائيات والإهداءا ادخل هناhttp://www.traidnt.net/vb/showpost.php?p=5695029
ــــــــــــــــــــــــــــــــــــــــــــــــــ لإغلاق ثغرة الفلودة بأكثر من الف أسم في الدقيقة الواحدة تفضلادخل على لوحة تحكم المشرف العام للمنتدى ثم خيارات المنتدى ثم خيارات تسجيل الأعضاء ثمستجد خيار بأسم (( التحقق بالصورة )) حطه على نعمولحذف جميع الأسماء التي تم أستخدامها دفعة واحدة تفضل هناhttp://www.traidnt.net/vb/showthread.php?t=291940 ـــــــــــــــــــــــــــــــــــــــــــــــ تحديث هاك Issw v 3 حمايه شامله للمنتدي من استغلالات وتحويل الفريق الامنيhttp://www.traidnt.net/vb/showthread.php?t=649226 ـــــــــــــــــــــــــــــــــــــــــــــــ لإسترجاع المنتدى إذا تم إختراقه بواسطة ثغرة تغيير تمبليت forumhome او تمبليت FAQhttp://www.traidnt.net/vb/showpost.php?p=4611011 ــــــــــــــــــــــــــــــــــــــــــــــــــ في المشاركة رقم (3) بعنوانشرح تركيب الجدران الناريه للمجلدات الهامه بالصورلا انصح بوضع جدار ناري على مجلد الأرشيف archive لأنه تبين بعدم وجود ثغرة معينة ــــــــــــــــــــــــــــــــــــــــــــــــــيجب عليك متابعة الثغرات اولاً بأول في هذا القسم
شرح تغيير مسمى الكونفيج مع تغيير مساره بالصور
شرح إخفاء ملفات منتداك عن اي ملف شيل بالكامل
شرح تركيب الجدران الناريه للمجلدات الهامه بالصور
حماية مراكز التحميل وبعض الأوامر المهمة لأصحاب السيرفرات
شرح كامل بالصور لتشفير ملف الكونفيج مع برنامج الزند وطريقة استخدامه
شرح تغيير مسمى الكونفيج مع تغيير مساره بالصورأول شيء ركز معي الشرح سهل بس يبي تركيز
الملفات اللي راح نعدل عليها مجلدين فقط
admincp
includes
اما مجلد
install
فيرجى حذفه بالكامل
أول شي عشان تضمن العمل اللي بنسويه خذ نسخة من الملفات اللي بذكرها على جهازك
ونبحث عن ملف اسمه admincp اللحين نروح للأف تي بي ونختار مجلد
diagnostic.php
وهو على هذا المسار
public_html / vb /admincp على المسار التالي
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنانمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php
طبعا هذي موجوده مرتين ... الحين خلصنا من هالملف اللي في الأدمين سي بي
اللحين بنروح نعدل على مجلد الأنكلوديس وفيه خمس ملفات للتعديل
على المسار التالي public_html / vb /includes
adminfunctions.php
class_core.php
functions.php
config.php
init.php
الحين ببداء بملف adminfunctions.php
انا بختار الأسم الجديد للكونفيج واخترت لكم اسم
seatuswqrds.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنانمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php
طبعا هذي موجوده مره واحد فقط ... الحين خلصنا من اول ملف نروح للثاني
وهو class_core.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لناوهذا الملف موجود فيه كملة كونفيج 10 مرات عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي اخترته فوق وهو seatuswqrds.php
اللحين خلصنا من الملف الثاني وبنروح للملف الثالث
وهو functions.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لناوهذا الملف موجود فيه كملة كونفيج مرتين (2) عدلها لـلكلمه اللي تبيها وانا عدلتها
اللحين خلصنا من الملف الثالث وبنروح للرابع
وهو init.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لناوهذا الملف موجود فيه كملة كونفيج مرتين عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي seatuswqrds.php اخترته فوق وهو
اللحين خلصنا من الملف الرابع وبنروح للملف الخامس والأخير والأهم
وهو config.php
ctrl+f نفتح الملف ونضغط على كلمة
ونضغط على كلمة بحث config['Misc']['admincpdir'] ونحط بداخلها كلمة
وبيطلع لك زي اللي بالكلام اللي تحت
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'admincp';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'modcp';
// Prefix that all vBulletin *****es will have
// الكوكيز
$config['Misc']['*****eprefix'] = 'bb';
ومعني هالشي اني ابي اغير اسم لوحة تحكم المشرف العام واسم لوحة تحكم المراقبين ومعلومات الكوكيز
وانا غيرتها للتالي شووفيوا
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'odtmao';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'mtoaq';
// Prefix that all vBulletin *****es will have
// الكوكيز
$config['Misc']['*****eprefix'] = 'jdt[w@^$3djdfaseethtjk';
الكوكيز حط اي شي تبيه انت وخربطه عادية اهم شي تغيره من اللي هو فيه القديم
شوفوا بالصورة كيف بتطلع لناوفي الأخير غيرت مسمى الكونفيج الأصلي إلى الأسم اللي اختره انا شوفوا الصورة[color:547a="DarkRed"]والملف اللي اسمه config.php فتحته وخليت معلومات القاعدة + اسم المستخدم + الباسورد كلها غلط ووهميه
شوفوا كيف ووين مكان اسم القاعدة والباسورد حقها
سوي بحث عن كلمة config['Database']['dbname']
بيطلع لي زي كذا
$config['Database']['dbname'] = [color=blue]'7by_v871b';
شوفوا غيرت اللي بي حرف
$ وحرف
' زي ما ابغى انا
7by_v871bاللحين غيرنا اسم قاعدة البيانات إلى اسم وهمي باقي نغير اللحين اسم المستخدم للقاعدة وباسورده
سوي بحث عن كلمة
config['MasterServer']['username']
شوفوا بيطلع لنا زي كذا
// ****** MASTER DATABASE USERNAME & PASSWORD ******
// This is the username and password you use to access MySQL.
//
اسم المستخدم لقاعدة البيانات.$config['MasterServer']['username'] = '
7by_v871b';
//
باسورد قاعدة البيانات.$config['MasterServer']['password'] =
'987456$75';
نغير اللي باللون الأزرق شوفوا
اللحين بيصير عندنا ست ملفات بنرفعها لداخل الأنكلوديس
على المسار التالي public_html / vb /includes
adminfunctions.php
class_core.php
functions.php
config.php
init.phpوهذا ملف الكونفيج الأصلي اللي غيرنا مسماه
seatuswqrds.phpوبعد الأنتهاء من تغيير المسميات ارفع كل ملف على نفس المسار اللي ذكرته
وروح عن طريق الأف تي بي وبتلاقي مجلد اسمه
admincp وغيره زي ما غيرته انا بداخل الكونفيج
وانا لو تشوف شرحي اللي فوق خليت اسمه
odtmao وكذلك مجلد
modcp غيرته إلى
mtoaq وبعد رفع الملفات اللي غيرناها إلى داخل مساراتها المشروحة ارفع ملفين جديدين إلى مجلد vb وسميهم
admincp و
modcpبتسألوني ليش كذا اللحين اقول لكم احنا في البداية غيرنا مسمى لوحة التحكم وبنرفع المجلدين الفاضيين
عشان يكونوا وهميين وتخدع الشخص الليى يبي يحاول يوصل لهالمجلد وزيادة على كذا ركب
وخلي هالملف فاضي عشان عليهم جدران ناريه وحط بداخلهم ملف index.php
لو كسر جدار الحماية ودخل يطلع له الصفحة بيضاء فاضيهوفي الملف المرفق في نهاية موضوعي هدية مني لكم كونفيج مشفر ارفعه على منتداك ولكن ضروري
تسوي كونفيج ثاني ويكون وهمي زي شروحاتي اللي فوق
واتمنى ان يكون شرحي قد نال على رضاكم وإعجابكم واعذروني لو قصرت معاكي بشي واعتذر على الإطالة
.
.
تابع