منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 01-06-2005, 11:15 AM   #1
eng_ibr
مراقب عام
 
تاريخ التسجيل: Mar 2005
المشاركات: 912
افتراضي مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

السلام عليكم

مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)


--------------------------------------------------------------------------------


بسم الله الرحمن الرحيم




الموضوع اليوم راح يتكلم عن طريقة حماية منتداك سواءً



بعد تحديث إصدار منتداك أو حتى بعد تركيب منتدى جديد



وراح أشرح فيه أفضل طريقة لحماية منتداك



وراح أشرح أيضاً طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3



قبل كل شيء نصيحة على الجميع التحديث للإصدار الأخير vBulletin Version 3.0.3



أولاً الحماية :



بعد ماتركب منتدى جديد أو تحدث إصدار منتداك



تعمل الأتي :



تحذف مجلد install



تضع حماية على المجلدات التالية :-



admincp


modcp


includes


وحماية المجلدات تتم عن طريقتين :


الأولى : عن طريق لوحة تحكم موقعك وهي معروفة للجميع


الثانية : عن طريق رفع ملف مخصص لإضافة حماية على أي مجلد تريد




وراح أشرح الأن حماية المجلدات عن طريق الملف :


أولاً حمل الملف التالي 00


download=save.php


وضعه في مجلد admincp


وأعط الملف save.php الترخيص 755


وأعط مجلد admincp الترخيص 777


إذهب إلى المتصفح وضع فيه الرابط هذا


www.ur-web.com/vb/admincp/save.php


حيث أن ur-web إسم موقعك


وsave.php إسم الملف


وإضغط إنتقال أو إنتر راح يطلب منك إسم مستخدم وكلمة مرور


أكتب المطلوب وبعدها إضغط على كلمة إحم المجلد


وأخيراً إحذف المجلد save.php


وبكذا تكون حميت مجلد admincp




وهكذا تعمل بباقي المجلدات :


modcp


www.ur-web.com/vb/modcp/save.php


includes


www.ur-web.com/vb/includes/save.php




والأن خلصنا من شرح طريقة حماية المنتدى والطريقه هذي تستطيع عملها على جميع إصدارات vBulletin



واللذي سيختلف في النسخة vb2 هو إضافة الحماية على المجلدات التالية فقط :


admin


mod






ثانياً : طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3





ثغرة في ملف editpost.php


إفتح الملف وفي أوله بعد<?php


أضف الكود التالي




كود PHP:
[/center]
$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt";
exit;
}




</FONT></FONT>






ثغرة في ملف subscriptions/authorize.php


وطريقة إغلاقها


تبحث في الملف authorize.php عن الكود هذا




كود PHP:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);








وتحذفه وتضع بداله الكود هذا




كود PHP:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " .
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));

الموضوع منقول
آمل أن يعجبكم









[center]
__________________
اللهم صل وسلم وزد وبارك على سيدنا محمد وعلى آله وصحبه وسلم.....صلوا على النبي
منذ ولدت و أنت تفخر بالاسلام ..... فمتى يفخر الاسلام بك
إبراهيم eng_ibr
eng_ibr غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-06-2005, 11:39 AM   #2
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

مشكور مهندس ابراهيم .......

سؤال: ما هي اخر نسخه من vBulletin ؟؟؟؟
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-06-2005, 11:50 AM   #3
eng_ibr
مراقب عام
 
تاريخ التسجيل: Mar 2005
المشاركات: 912
افتراضي مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

السلام عليكم
شكراً لك على مرورك الكريم

باعتقادي وأنا لست أدري أن صديقاً لي قبل فترة قال لي أن آخر نسخة كانت vBulletin 6
أنا لا أعلم ولكن هذا الكلام من صديق لي
وأنا لا أعرف وإذا كان أحد يعلم الرجاء وضع المساعدة
__________________
اللهم صل وسلم وزد وبارك على سيدنا محمد وعلى آله وصحبه وسلم.....صلوا على النبي
منذ ولدت و أنت تفخر بالاسلام ..... فمتى يفخر الاسلام بك
إبراهيم eng_ibr
eng_ibr غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-06-2005, 05:47 PM   #4
بلدي يا حبوب
مهندس
 
الصورة الرمزية بلدي يا حبوب
 
تاريخ التسجيل: Apr 2005
المشاركات: 535
افتراضي مهم طريقة حماية وإغلاق ثغرات منتداك النسخة (vb2/vb3)

مشكور
تحياتي :evil:
بلدي يا حبوب غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

 
     
 
الساعة الآن: 04:05 PM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.