![]() |
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb3)
بسم الله الرحمن الرحيم
الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد وراح أشرح فيه أفضل طريقة لحماية منتداك وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3 قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3 أولاً الحماية : بعد ماتركب منتدى جديد أو تحدث إصدار منتداك تعمل الأتي : تحذف مجلد install تضع حماية على المجلدات التالية :- admincp modcp includes وحماية المجلدات تتم عن طريقتين : الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد وراح أشرح الأن حماية المجلدات عن طريق الملف : أولاً حمل الملف التالي... كلك يمين للحفظ download=save.php وضعه في مجلد admincp وأعط الملف save.php الترخيص 755 وأعط مجلد admincp الترخيص 777 إذهب إلى المتصفح وضع فيه الرابط هذا www.xxxxxxx/vb/admincp/save.php حيث أن lezr إسم موقعك وsave.php إسم الملف وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد وأخيراً إحذف المجلد save.php وبكذا تكون حميت مجلد admincp وهكذا تعمل بباقي المجلدات : modcp www.xxxxxxxxx/vb/modcp/save.php includes www.xxxxxxxx/vb/includes/save.php والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط : admin mod ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3 ثغرة في ملف editpost.php إفتح الملف وفي أوله بعد<?php أضف الكود التالي اقتباس:
وطريقة إغلاقها تبحث في الملف authorize.php عن الكود هذا $ اقتباس:
$ اقتباس:
وطريقة التخلص منها : قم بفتح الملف الخاص بشريط أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها وأيضاً إغلاق التقويم وقائمة الأعضاء تحياتي . |
الساعة الآن 03:58 AM |
جميع الحقوق محفوظة لـ الشبكة الكويتية
التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر