المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حماية منتداك واغلق جميع الثغرات


بســــــام
06-23-2008, 06:02 PM
بسم لله الرحمن الرحيم ،،

طريقة إغلاق ثغرات المنتديات

1- يجب وضع حماية على المجلدات التالية :.

admincp

includes

modcp

install

archive

2- تغيير اسم مجلد admincp الى اي اسم اخر .

3- عدم مراسلة الاعضاء من لوحة التحكم عبر البريد الاكتروني .

4- إيقاف خاصية مراسلة الاعضاء فيما بينهم (او بعضهم البعض) عبر البريد الإلكتروني

الطريقة كـ الاتي:.

لوحة تحكم المنتدى > خيارات المنتدى > خيارات البريد > السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين . خليها لا

5- تغيير محتوى الملفات . showgroups.php و memberlist.php و online.php و calendar.php بـ محتوى index.php

والطريقة كـ الاتي :.

الدخول عبر برنامج FTP . ثم الذهاب الى مجلد المنتدى vb ثم تنزيل ملف index.php . ثم فتحة عبر برنامج المفكرة ، ونسخ محتواه كاملاً ، ثم تنزيل الملفات

showgroups.php و memberlist.php و online.php و calendar.php ثم فتح الملفات المذكورة ملف ملف واستبدال محتواها بمحتوى index.php

ثم إعادة رفع الملفات المذكورة showgroups.php و memberlist.php و online.php و calendar.php .

6- إيقاف خاصية الارشيف من لوحة تحكم المنتدى .

الطريقة كـ الاتي:.

من لوحة تحكم المنتدى ومن خيارات المنتدى ومن خيارات ارشيف محركات البحث ستجد اول خيار تمكين أرشيف المنتدى اجعلها ( لا ) .

7- تعديل تمبليت SHOWTHREAD في جميع الاستايلات ، وذالك ((((بـ حذف)))) هذا الكود منه (مهم جداً) .



$vbphrase[email_this_page]

مـ ـهـ ـاجرهـ
06-23-2008, 07:34 PM
يعطيك الف عافية وما قصرت..

تحيتي..

منتهى الذوق
07-25-2008, 03:43 AM
رائع ومتميز


في طرحك


ويعطيك العافيه

شموخ حربيه
10-23-2008, 04:55 AM
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]

شبل العوفان
03-02-2009, 08:26 AM
السلام عليكم ورحمة الله وبركاته
اهلين وسهلين فيكم يا ابناء حرب ...
واشكركم على جهودكم ...


واضيف وأعقّب واقول انهو هناك طرق لم تذكرها ... وأهما ثغرة الـ xss التي تسمح للمخترق بالتحويل .
وكذلك فلودات الفلودات التي تسمح للمستخدمين من الضغط عى قاعدة البيانات ومن ثم احراقها ..

وايضا اقول بعض الطرق الي انت ذكرتها ضروري للمدير العام ان يستخدمها مثل ارسال رسائل لجميع الاعضاء عبر لوحة التحكم ..
هذي بالذات لها ترقيع بسيط ..لتسمح للمدير العام بـ تجاوز هذه العقبة ..

وكذلك الارشيف يا اخي العزيز ليس بثغرة كما ذكره الفيبلليوتيين ..
ومثلة تمام ثغرة التقويم ليست بثغرة
اشكركم على جهودكم ..وليس بصاحب النقد عتاب .فـ نحن هنا نكمل لبعض ..

وبما ان تخصصي سكيورتي وتطوير ..سأجهد لاحقا بوضع الطرق الكافية للحماية ولا يهونون اخواني المختصين ..
وذلك لاجل رقي شبكة نخبة ابناء القبيلة

سامي الحربي
03-02-2009, 09:49 AM
ونعم فيك اخوى شبل العوفان

ونحن بانتظار كل مفيد منك

وياهلا وغلا

رائد العوفيے
03-02-2009, 02:58 PM
.
..
.

شبـل العـوفـان ..

تكفىـآ لاتطول ترانـا .. ننتظرك وبقووووهـ ..
الف شكر لك .. يـآ سيدي

.
..
.

..)( مــوج .. / .. ــود )( ..

"دانـــة حـــرب"
03-02-2009, 04:26 PM
بسام

شبل العوفان


يعطيكم العافيه...


شاكره طرحكم""