الرئيسية     | الشروط والقوانين  | سياسة الخصوصية | اتصل بنا | الأرشيف |  RSS
  

 

يمنع منعا باتا وضع موضوع إعلاني

 


العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطويــــر المنتديــ VB3 ـات

تطويــــر المنتديــ VB3 ـات هاكات :: تمبلتات :: اكواد

 
أدوات الموضوع
  #1  
قديم 07-01-2005, 03:47 AM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 





VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb3)

بسم الله الرحمن الرحيم


الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً

بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد

وراح أشرح فيه أفضل طريقة لحماية منتداك

وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3

أولاً الحماية :

بعد ماتركب منتدى جديد أو تحدث إصدار منتداك

تعمل الأتي :

تحذف مجلد install

تضع حماية على المجلدات التالية :-

admincp

modcp

includes

وحماية المجلدات تتم عن طريقتين :

الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع

الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد


وراح أشرح الأن حماية المجلدات عن طريق الملف :

أولاً حمل الملف التالي...

كلك يمين للحفظ download=save.php

وضعه في مجلد admincp

وأعط الملف save.php الترخيص 755

وأعط مجلد admincp الترخيص 777

إذهب إلى المتصفح وضع فيه الرابط هذا

www.xxxxxxx/vb/admincp/save.php

حيث أن lezr إسم موقعك

وsave.php إسم الملف

وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور

أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد

وأخيراً إحذف المجلد save.php

وبكذا تكون حميت مجلد admincp



وهكذا تعمل بباقي المجلدات :

modcp

www.xxxxxxxxx/vb/modcp/save.php

includes

www.xxxxxxxx/vb/includes/save.php

والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin

واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :

admin

mod

ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3

ثغرة في ملف editpost.php

إفتح الملف وفي أوله بعد<?php

أضف الكود التالي

$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt";
exit;
}
ثغرة في ملف subscriptions/authorize.php

وطريقة إغلاقها

تبحث في الملف authorize.php عن الكود هذا

$
userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
وتحذفه وتضع بداله الكود هذا

$
userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));
ولاننسى الدالة المزروعة في هاك أخر عشر مواضيع

وطريقة التخلص منها :

قم بفتح الملف الخاص بشريط أخر عشر مواضيع وابحث عن الدالة $fsel واحذفها

وأيضاً إغلاق التقويم وقائمة الأعضاء

تحياتي .

 

 

توقيع : VIP

مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb3)

مواضيع ذات صله تطويــــر المنتديــ VB3 ـات

مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb3)



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ثغرات لازم تقفل في منتداك VIP قسم ثغرات النسخه الثالثه 0 28-12-2005 06:40 AM
طريقة حماية منتداك من الاختراق VIP تطويــــر المنتديــ VB3 ـات 2 22-10-2005 12:56 PM
ثغرات في المجلدات admincp و includes و modcp و install و طريقة ترقيعها VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 03:58 PM
مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3) VIP تطويــــر المنتديــ VB3 ـات 0 05-02-2005 07:55 AM
طريقة حفر الجداول فى منتداك VIP تطويــــر المنتديــ VB3 ـات 0 14-01-2005 07:15 AM

الساعة الآن 12:28 PM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر

RSS RSS 2.0 XML MAP HTML