:: New Style ::
التسجيل البحث لوحة العضو دعوة اصدقاء تواصل معنا

الإهداءات

         
 
عودة للخلف   منتدى الهاشمية > منتديات إدارية > معاً لمنتدى أفضل
 
         

معاً لمنتدى أفضل نسمع لشكواكم ونتقبل آرائكم وافكاركم وتطلعاتكم للرقي بمنتداكم

رد
 
LinkBack أدوات الموضوع أنماط عرض الموضوع
قديم 07-03-2006, 11:10 PM   المشاركة رقم: 1
المعلومات
الكاتب:
اللقب:
عضو

صريح للغاية غير متصل

البيانات
التسجيل: Mar 2006
العضوية: 32
المشاركات: 835 [+]
بمعدل : 0.12 يوميا
اخر زياره : [+]
معدل التقييم:
نقاط التقييم: 10

التوقيت
الإتصالات
الحالة:
صريح للغاية غير متصل
وسائل الإتصال:

المنتدى : معاً لمنتدى أفضل
إفتراضي وداعا للهكر مع الحل الشبه نهائي لمشاكل الهكر

بسم الله الرحمن الرحيم

أرحب باخواني زوار وأعضاء وشركات ومواقع وادارة الويب العربي

السلام عليكم ورحمة الله وبركاته

الكل منا يتعجل ويظن بأن الدعم الفني هو الذي سيجعل موقعه محمي أو شي من هذا وهذا على حسب خبرة الدعم الفني

ولكن تابع موضوعي هذا وان شاء الله تصبح من عمالقة الحماية
خطوات الحماية هي :-

1- التأكد من حماية المستضيف .
2- التأكد من سكريبتات الموقع .
3- التأكد من اصدار المنتدى .
4- التأكد من هاكات المنتدى .
5- التأكد من تصاريح الموقع والمنتدى .
6- تشفير ملف الكونفيق .
7- حماية الملفات المهمة .

لا أحد يستعجل ويقرأ العناوين فقط يرجى التدقيق لأن هناك أشياء مهمة بالموضوع لايعرفها إلا القليل

بسم الله الرحمن الرحيم

(( التأكد من حماية المستضيف ))

ملاحظة هامة : يجب عليك متابعة جميع الثغرات للسيرفرات عبر مواقع السكيورتي وتنبيه المستضيفأولا قم بتحميل الملف التالي :-
http://www.hack15.com/fire/SCY.rar
قم بعمل مجلد جديد بموقعك باسم (ass)

ثم ارفع عليه الملفات الموجودة بداخل ملف الـ SCY

بعدها ادخل على الرابط التالي :-
www.site.com/ass/c99.php
استبدل site باسم موقعك

بعد الدخول عليه تأكد بأن السيف مود = مفعل

وتأكد بأن اصدارة الـ php لاتقل عن 4.4.2

انظر الصورة :-

اذا كانت الاعدادات مخالفة لما في الصورة

فمثلا لو كانت اصدارة الـ php أقل من 4.4.2 فيمكنك أن تطلب من صاحب السيرفر ترقيتها

واذا كان السيف مود غير مفعل أي انه هكذا : Safe-mode:OFF

ويكون باللون الأخضر فاطلب من صاحب السيرفر أن يفعل السيف مود

وان لم يتم تنفيذ هذين الشرطين فاعلم بأنه يجب عليك تغيير الاستضافة وإلا فإن موقعك معرض للاختراق

ثانيا : الآن تاكدنا من اصدارة الـ php وتفعيل السيف مود وطلع كل شي تمام الحين ادخل على الرابط التالي :

http://www.site.com/ass/safe.php?fil...accounting.log

واستبدل كلمة site باسم موقعك

يجب أن تكون النتيجة كما يلي :-

أما اذا كانت النتيجة مشابهة لما يلي :-

--- Start File /var/cpanel/accounting.log
-------------
Wed Jan 26 15:55:33 2005:CREATE:root:root:xxx.com:216.234.250.218:xxxx
Wed Jan 26 15:56:57 2005:CREATE:root:root:xxxx.com:216.234.250.218:xxx x
Wed Jan 26 15:57:55 2005:CREATE:root:root:xxx.com:216.234.250.218:xxx
Wed Jan 26 15:59:15 2005:CREATE:root:root:xxxx.com:216.234.250.218:fxx xx
Wed Jan 26 16:00:06 2005:CREATE:root:root:axxx.net:216.234.250.218:xxx
Wed Jan 26 16:00:48 2005:CREATE:root:root:xxxxx.com.sa:216.234.250.218 :xxx
Wed Jan 26 16:01:27 2005:CREATE:root:root:xxxx.com.sa:216.234.250.218: xxx
Wed Jan 26 16:01:56 2005:CREATE:root:root:xxxx.net:216.234.250.218:xxx

فاعلم بأن السيرفر مصاب بثغرة خطيرة جدا تسمح لأي هكر باختراق أي شخص في السيرفر

الحين اذا كان السيرفر مصاب بالثغرة فقم بمراسلته واطلب منه حجب دالة الـ copy

في السيرفر من خلال ملف php.ini

وسيقوم بمنعها بسهوله وتغلق الثغرة فإن لم يرد منعها فيجب عليك تغيير المستضيف

الحين الحمد لله كل شي تمام وتأكدنا من حماية المستضيف وهي الخطوة الأولى

الحين قم بحذف ملف ass

(( التأكد من سكريبتات الموقع ))

اذا كان السيرفر محمي سيتم اختراق موقعك اذا كان هناك ثغرات بسكريبتات موقعك

فسأضع هنا السكريبتات التي تكون موجودة عادة بالمواقع وسأذكر الاصدارات المصابة بالثغرات

ومن يجد بأن هناك سكريبتات في موقعه لا يعلم عنها شي فأرجوا اضافتها في الرد السريع

ليتم اخباره بأنها مصابة بثغرات أم لا !!

بسم الله الرحمن الرحيم نبدأ :-

(( سكريبت 4images ))

الاصدارات المصابة

1.7.1

وجميع الاصدارات التي قبلها

الاصدارات غير المصابة

1.7.2

(( سكريبت مركز التحميل ))

هناك أنواع كثيييييييييييرة جدا فسألخص عليك تعبك وجهدك

وقم بتحميل الملف التالي
http://www.hack15.com/fire/htaccess1.rar
ثم ضعه في الملف الذي يقوم مركز التحميل بتحميل الملفتا اليه

مثلا لنفترض بأن سكريبت مركز التحميل على الرابط التالي :

http://www.site.com/up/index.php
استبدل site باسم موقعك

وتكون الملفات التي يقوم السكريبت برفعها على ملف أبلود أي على الرابط التالي :

http://www.site.com/up/upload
اذا فقم برفع ملف htaccess داخل ملف upload

فيكون بالامتداد التالي : .htaccess

ملاحظة : لاترفع الملف وهو مضغوط بل ارفعه بدون ضغط وستكون أيقونته غريبة الشكل هكذا :-

وهكذا أصبح مركز التحميل الخاص بك محمي 100 % من ملفات الشيل والهكرز .

لم أقم بشرح جميع السكريبتات فضع سكريبتاتك في رد (روابط) ليتم فحصها .

(( التأكد من اصدار المنتدى ))

تأكد بأن اصدار منتداك هو :-

3.5.3 (الأفضل)

3.5.4

3.0.6

=-=-=-=-=-=-=-=-=-=-=

(( التأكد من هاكات المنتدى ))

هاك الاهداءات هو هاك مصاب بثغرة خطيرة تسمح بجميع أكواد html خطيييييييييير

((الترقيع)) آسف لم أستطع وضعه بترايدنت لأن القسم لايقبل المشاركات !!
تأكد من ازالة هاك آخر عشرة مواضيع اذا كانت نسخة منتداك 3.5.4

لأنه غير قابل للعمل معها وقد يتسبب باختراق الموقع كامل .

(( التأكد من تصاريح الموقع والمنتدى ))
طبعا كلنا نعرف خطورة التصاريح وبالتحديد التصريح 777

لذلك فأي مجلد يحمل التصريح 777 قم بوضع الملف التالي بداخله :-
اضغط هنا لتحميل الملف
الحين نبي نحمي ملف المنتدى وملف أي سكريبت آخر ادخل عليه ببرنامج الـ LeapFTP

بعدها استعرض ملفات الموقع

راح تلقى ملف المنتدى

vb

اضغط علي بزر الماوس الأيمن واختار chmod (اعطاء تصريح)

ستظهر لك نافذة صغيره اكتب بداخلها الرقم 751

وبذلك تعتبر أعطيته التصريح هذا وكرر نفس الخطوة على جميع الملفات التي لاتحتاج الى التصريح 777

وبذلك لن يستطيع الهكر استعراض ملفات منتداك اذا اخترق موقعك عبر شيل c99

=-=-=-
(( تشفير ملف الكونفيق ))

الآن قم بتشفير ملف الكونفيق لتزيد قوة الحماية لديك وهي خطوة غير واجبة

إلا أنها ضرورية لتتأكد فعلا من حماية منتداك

وقد شرحها الأخ العزيز support4php أثابه الله
على الرابط التالي :-
http://www.arab***talk.com/showthrea...t=26109&page=1
(( حماية الملفات المهمة ))

الحين أبي أقول لكم ألف ألف ألف مبروووك لأنك تجاوزت جميع الخطوات ووصلت الى الخطوة الأخيرة

وهي أبسط خطوة وبعملها أصبح موقعك جدارا ناريا قويا لا يستطيع أقوى الهاكرز اختراقه إلا بصدور نسخ منتديات جديده

وطبعا في حال نزول كل نسخة جديدة انتظر لمدة أسبوع وشوف هل فيها مشاكل أو لا

اذا اقتنعت بأنها ممتازه فقم بالترقية اليها

الحين ادخل لوحة التحكم cpanel لحماية الملفات المهمة
http://www.site.com/cpanel
استبدل site باسم موقعك

الحين اختار حماية المجلدات لمن لديهم السي بنل عربية ولمن تكون لديهم انجليزية فاتبع الصور :-
http://www.hack15.com/fire/4.jpg
ثم اختار ملف المنتدى بالنقر على صورة المجلد الذي بجانب الكتابة

الحين سيستعرض لك ملفات المنتدى الحين اتركها كلها وما عليك إلا بالملفات التالية :-

admincp

modcp

includes

install (يفضل حذفه)

archive

الحين لنبدأ بالنقر على كلمة admincp وليس الأيقونة

ستفتح لك صفحة ضع علامة الصح ثم اضغط زر save :-

الحين انت وضعت جدار ناري على ملف admincp

الآن يجب عليك وضع اسم مستخدم وكلمة مرور له

انزل الى آخر الصفحة تلقى مربعين

ضع في مربع user**** : اسم المستخدم اللي تبيه للوحة الجدار الناري

وفي مربع password : كلمة المرور التي تريدها للوحة الجدار الناري

ثم انقر زر add/modify authorized user

وبذلك تعتبر وضعت جدار ناري على ملف admincp

لايستطيع أي شخص استعراضه إلا بوضع اليوزر وكلمة المرور

وكرر نفس العملية على المجلدات التالية :-

modcp

includes

install (يفضل حذفه)

archive

=-=-=-=-=-=-=-=-=
الحين قبل كل شي ادخل الى ملف images عبر الـ ftp
ثم ملف smiles
وقم برفع ملف htaccess
اضغط هنا للحصول عليه
http://www.hack15.com/fire/htaccess1.rar
وأيضا ضعه في ملف
icons
الحين نقول الحمد لله انتهينا من حماية الموقع حماية كاملة لايستطيع أي شخص اختراقها مهما كانت قوته

نبي نشوف التطبيق على المواقع العربية لنزيد من قوة الأمن العربي والاسلامي ونتحدى الغرب

وفي الأخير

جميع الحقوق محفوظة لـ الويب العربي & العبقري لخدمات الانترنت & ولكل شخص كان له دور بالموضوع هذا

مثل الأخ العزيز support4php

يرجى ذكر الحقوق عند النقل لأي موقع

وتذكروا بأن دعوة المظلوم مستجابة

تحياتي

^*GENIUS*^
مشرف تطوير المنتديات بالويب العربي
نظرة مستبلية لغد واعد ان شاء الله
أتمنى منكم أن تدعوا لي دعوة صالحة لي ولوالدي
فهذا هو طلبي الوحيد لكل ما قدمته ولكل ما سأقدمه لكم ان شاء الله

ملاحظة هامة : وبالنسبة لثغرة الكوبي تأكدوا من اغلاق الدوال التالية أيضا :-

copy() ، tempnam() ، function *() php/apache ، phpinfo()


التعليق:
صورة مع التحية للمدير العام وكافة المشرفين لأخذ الحيطة قبل وقوع كارثة لاسمح الله












توقيع : صريح للغاية

ولقد دعتني للخلاف عشيرتي.. ... ..فعددت قولهم من الإضلال

إني امرؤٌ فيَّ الوفـــــاء سجيـة.. ... .وفعــال كل مهـذب مفضـال


أخر تعديل بواسطة صريح للغاية ، 07-03-2006 الساعة 11:15 PM
عرض البوم صور صريح للغاية   رد مع اقتباس
قديم 07-03-2006, 11:50 PM   المشاركة رقم: 2
المعلومات
الكاتب:
اللقب:
عضو

صريح للغاية غير متصل

البيانات
التسجيل: Mar 2006
العضوية: 32
المشاركات: 835 [+]
بمعدل : 0.12 يوميا
اخر زياره : [+]
معدل التقييم:
نقاط التقييم: 10

التوقيت
الإتصالات
الحالة:
صريح للغاية غير متصل
وسائل الإتصال:

كاتب الموضوع : صريح للغاية المنتدى : معاً لمنتدى أفضل
إفتراضي رد على: وداعا للهكر مع الحل الشبه نهائي لمشاكل الهكر

من النصائح المهمة للاخوة المشرفين منع للاختراق او التخريب
1- حماية جهاز الحاسب بأفضل برامج الحماية كالنورتن او المكافي وتحديثة دوريا
2- حذف ملفات الكوكيز عند الانتهاء من التصفح واقفال الانترنت
3- بالنسبة للمشرفين المتصلين من مقاهي الانترنت الحذر اشد الحذر من الخروج من المقهى من دون حذف ملفات الكوكيز ومسح المحفوظات
اليكم طريقة حذف ملفات الكوكيز

الذهاب الى انترنت اكسبلورر على سطح المكتب(Internet Explorer)
اضغط على زر الفأرة الايمن ثم اختر خصائص
ثم تأتيك هذه الصورة

ثم الخطوة الثانية والاخيرة












توقيع : صريح للغاية

ولقد دعتني للخلاف عشيرتي.. ... ..فعددت قولهم من الإضلال

إني امرؤٌ فيَّ الوفـــــاء سجيـة.. ... .وفعــال كل مهـذب مفضـال

عرض البوم صور صريح للغاية   رد مع اقتباس
قديم 07-04-2006, 12:06 PM   المشاركة رقم: 3
المعلومات
الكاتب:
اللقب:
عضو

جنان غير متصل

البيانات
التسجيل: Feb 2006
العضوية: 23
المشاركات: 521 [+]
بمعدل : 0.08 يوميا
اخر زياره : [+]
معدل التقييم:
نقاط التقييم: 10

التوقيت
الإتصالات
الحالة:
جنان غير متصل
وسائل الإتصال:

كاتب الموضوع : صريح للغاية المنتدى : معاً لمنتدى أفضل
إفتراضي رد على: وداعا للهكر مع الحل الشبه نهائي لمشاكل الهكر

جزاك الله خير على الجهد الطيب












توقيع : جنان

عرض البوم صور جنان   رد مع اقتباس
قديم 07-08-2006, 02:08 PM   المشاركة رقم: 4
المعلومات
الكاتب:
اللقب:
عضو

فارس بلاجواد غير متصل

البيانات
التسجيل: May 2006
العضوية: 60
المشاركات: 246 [+]
بمعدل : 0.04 يوميا
اخر زياره : [+]
معدل التقييم:
نقاط التقييم: 10

التوقيت
الإتصالات
الحالة:
فارس بلاجواد غير متصل
وسائل الإتصال:

كاتب الموضوع : صريح للغاية المنتدى : معاً لمنتدى أفضل
Arrow رد على: وداعا للهكر مع الحل الشبه نهائي لمشاكل الهكر

طيب وإن صار اختراق مصيرهم حفرة وقطنة يعني ايش بيكسبوا

7
7
7
7












توقيع : فارس بلاجواد

عرض البوم صور فارس بلاجواد   رد مع اقتباس
رد

العلامات المرجعية


يشاهد الموضوع حالياً: 1 (0 عضو و 1 ضيف)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code هو متاح
الإبتسامات نعم متاح
[IMG] كود متاح
كود HTML معطل
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المتشابهة
الموضوع كاتب الموضوع المنتدى مشاركات المشاركة الأخيرة
الأطعمة التي تساعد على انقاص وزنك حسب فصيلة دمك .. فصائل الدم و الريجيم أصـيـل الـهـاشـمي صحتكم بالدنيا 10 03-13-2010 04:46 PM



كل الأوقات هي بتوقيت GMT +3. الساعة الآن 10:07 AM.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.
vEhdaa 1.1 by rKo ©2009

تشغيل بواسطة Data Layer