مُنتدى طلاب أسنان المنصورة
مرحبا بك فى منتدى طلاب اسنان المنصورة---senanko--- نتمنى ان تستمتع معنا بوقتك و تستفيد و تفيد و اهلا بك عضوا دائما بيننا

انضم إلى المنتدى ، فالأمر سريع وسهل

مُنتدى طلاب أسنان المنصورة
مرحبا بك فى منتدى طلاب اسنان المنصورة---senanko--- نتمنى ان تستمتع معنا بوقتك و تستفيد و تفيد و اهلا بك عضوا دائما بيننا
مُنتدى طلاب أسنان المنصورة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

عاوز تحافظ على منتداك؟!سد ثغراته

3 مشترك

اذهب الى الأسفل

عاوز تحافظ على منتداك؟!سد ثغراته Empty عاوز تحافظ على منتداك؟!سد ثغراته

مُساهمة من طرف Dr_SoMa الإثنين فبراير 23, 2009 7:36 pm

السلام عليكم
لسد ثغرات منتداك من الهاكرز اتعلم الخطوات دى
أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:

$title = addslashes($title);

if (strstr($title,"script") != NULL){

echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

exit;

}


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:

// Prefix that all vBulletin ****ies will have



// For example



$****ieprefix = 'bb';


قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا

WebMasTer
Dr_SoMa
Dr_SoMa
عضو برونزي
عضو برونزي

انثى عدد المساهمات : 346
العمر : 32
النـادى المفضـل : عاوز تحافظ على منتداك؟!سد ثغراته Q18561943066_9799
هـــــــــوايتــــى : عاوز تحافظ على منتداك؟!سد ثغراته Travel10
تاريخ التسجيل : 27/11/2008
دعـــــــــــــــــاء : عاوز تحافظ على منتداك؟!سد ثغراته C13e6510

الرجوع الى أعلى الصفحة اذهب الى الأسفل

عاوز تحافظ على منتداك؟!سد ثغراته Empty رد: عاوز تحافظ على منتداك؟!سد ثغراته

مُساهمة من طرف Mostafa ElShirbeny الإثنين فبراير 23, 2009 7:41 pm

موضوع كويس اوى يا سميه
ادعى بقى ان منتدانا يبقى تبع اصدارات vBulletin لان لسه شويه ع الخطوة دى و محتاجه تفكير
Mostafa ElShirbeny
Mostafa ElShirbeny
Master
Master

ذكر عدد المساهمات : 7349
العمر : 33
مـــــــــــــزاجـى : عاوز تحافظ على منتداك؟!سد ثغراته Pi-ca-54
النـادى المفضـل : عاوز تحافظ على منتداك؟!سد ثغراته Q18561943066_9799
هـــــــــوايتــــى : عاوز تحافظ على منتداك؟!سد ثغراته Sports10
تاريخ التسجيل : 23/11/2008
دعـــــــــــــــــاء : اللهم اغفر لنا و ارحمنا انك أنت التواب الرحيم

http://www.senanko.own0.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

عاوز تحافظ على منتداك؟!سد ثغراته Empty رد: عاوز تحافظ على منتداك؟!سد ثغراته

مُساهمة من طرف Dr_SoMa الإثنين فبراير 23, 2009 7:46 pm

منور التوبيك يامصطفى 😄
Dr_SoMa
Dr_SoMa
عضو برونزي
عضو برونزي

انثى عدد المساهمات : 346
العمر : 32
النـادى المفضـل : عاوز تحافظ على منتداك؟!سد ثغراته Q18561943066_9799
هـــــــــوايتــــى : عاوز تحافظ على منتداك؟!سد ثغراته Travel10
تاريخ التسجيل : 27/11/2008
دعـــــــــــــــــاء : عاوز تحافظ على منتداك؟!سد ثغراته C13e6510

الرجوع الى أعلى الصفحة اذهب الى الأسفل

عاوز تحافظ على منتداك؟!سد ثغراته Empty رد: عاوز تحافظ على منتداك؟!سد ثغراته

مُساهمة من طرف Den.emoOo الثلاثاء فبراير 24, 2009 1:27 pm

ههههههههههههههههه

بت يا سميه روحى نامى شكلك تعبانه

شكل الميكرو اثر على صحتك

انا مفهمتش اى حاجه

ربنا يهديكى يا سميه

هههههههههههههههههههههههههههههه

انا بهزر يا سومه lol lol lol
Den.emoOo
Den.emoOo
Master
Master

انثى عدد المساهمات : 7625
العمر : 33
مـــــــــــــزاجـى : عاوز تحافظ على منتداك؟!سد ثغراته Pi-ca-11
النـادى المفضـل : عاوز تحافظ على منتداك؟!سد ثغراته Q18561943066_9799
هـــــــــوايتــــى : عاوز تحافظ على منتداك؟!سد ثغراته Painti10
تاريخ التسجيل : 25/11/2008
دعـــــــــــــــــاء : عاوز تحافظ على منتداك؟!سد ثغراته C13e6510

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى