العودة   منتديات مذهلة | منتديات | منتدى مذهلة > --<|| --<||المنتديات التطويريه ||>-- ||>-- > ركـــن تطويــــر المواقـــــــــــــع

ركـــن تطويــــر المواقـــــــــــــع يمنع منعاً باتا ً .. كتابة اي موضوع يهتم بمشاكل المنتديات

الأذكـآر أعوذ بكلمات الله التامات من شر ما خلق
رد
 
أدوات الموضوع طرق مشاهدة الموضوع
#1  
قديم 23-03-2007, 12:41 AM
! أستــmodehlhــاهلك !

! أستــmodehlhــاهلك ! غير متواجد حالياً
لوني المفضل Cadetblue
 رقم العضوية : 1
 تاريخ التسجيل : Sun Jan 2007
 فترة الأقامة : 6328 يوم
 أخر زيارة : يوم أمس (06:20 PM)
 المشاركات : 18,427 [ + ]
 التقييم : 514
 معدل التقييم : ! أستــmodehlhــاهلك ! is a glorious beacon of light! أستــmodehlhــاهلك ! is a glorious beacon of light! أستــmodehlhــاهلك ! is a glorious beacon of light! أستــmodehlhــاهلك ! is a glorious beacon of light! أستــmodehlhــاهلك ! is a glorious beacon of light! أستــmodehlhــاهلك ! is a glorious beacon of light
بيانات اضافيه [ + ]
شكراً: 59,422
تم شكره 34,440 مرة في 6,354 مشاركة
افتراضي مهم جدا لأصحاب المنتديات



السلام عليكم ورحمة الله وبركاته

اخواني أعضاء منتديات مذهلة

اجتهادا مني كتبت هذا الموضوع

سائلا الله عزوجل أن ينفعنا به

======================

اجراءات بسيطة لابد من تنفيذها في منتداك كمدير ومسئول عن المنتدى


================================================== ==


هذا الدرس ينفع لحماية النسخة قبل رفعها على السيرفر حماية عامة دون الكشف عن ثغرات النسخة

لكن لكل ثغرة ترقيع

فهذه الإجراءات اجراءات طبيعية لمن اراد حماية منتداه , نسأل الله العافية



افتح مجلد المنتدى الرئيسي vb او كما تسميه




نقرتين بالماوس الأيسر لتدخل هذا المجلد
سوف أعلق على بعض هذه المجلدات والملفات




هذا هو مجلد Admincp
وهو أهم المجلدات في المنتدى بالكامل , لاتحذف منه شيئا
حماية هذا المجلد المهم
-----------------------
الحماية في خطوتين ,
1- ادخل الى ملف config.php الموجود في مجلد Includes
ابحث عن هذا السطر



كود PHP:

كود PHP:
$config['Misc']['admincpdir'] = 'admincp'
غير كلمة admincp الى أي اسم اخر .. مثلا MyCtrl
ثم اذهب الى لوحة تحكم المنتدى على الرابط الجديد www.* * * * * * * * *.com/forum/MyCtrl
هذا هو الرابط
2- تدخل الى لوحة تحكم الموقع أو المساحة cPanel ثم الى
Password Protect Directories






ثم تدخل وتحدد الملف أو المجلد المراد حمايته , ثم تضع يوزر وباص
وهذا الدرس مشروح كثيرا هنا في المعهد , بواسطة عمالقة بارك الله فيهم
---------------------------------------------------------------------------------------




Archive
وهو مجلد مهم فيجب حمايته باحدى هذه الطرق
1- تعطيله من لوحة التحكم
2- حذفه نهائيا
3- حمايته من الـ cPnel
4- [طريـــــــــــــــــــ جديـــــــــــــدة ــــــــــــقة] أن تستبدله بهذا المجلد
>>>>>> مرفق
---------------------------------------------------------------



clientscript
هذا المجلد هو المسئول عن عمل الجافا والجافا السكربت في المنتدى
فمثلا , ربما لا يظهر صندوق الألوان عند كتابة موضوع , فارجع أولا الى هذا المجلد واستبدله بواحد نظيف من نفس اصدار النسخة
------------------------------------------------------




وهذا المجلد تضع فيه استايلات لوحة تحكم المنتدى
-------------------------------------------------



هذا من المجلدات المهمة جدا , خاصة بعد الترقية
اذا رقيت منتداك لإصدار حديث لا تنسى أن تأخذ هذا المجلد للنسخة الجديدة , وهو المسئول عن أناقة المنتدى
------------------------------------------------





هذا المجلد يحتوي على ملفات مهمة جدا فلذلك كان لابد من حماية بوضع الجدار الناري له
|-_| أهم الملفات التي يحتويها هذا المجلد :-
|__ config.php





هذا الملف الذي تضع فيه معلومات القاعدة , والذي سوف نفرد له شرح خاص ان شاء الله
|__ database_error_page.html


[img]http://araleader.com/lesson/vb-lesson/database_error_page.gif
[/img]



وهذا الملف من نوع Html , لابد من تغيير محتواه الى محتوى أفضل , حتى اذا حدث خلل في قواعد البيانات , أو سقطت قواعد بيانات السيرفر بالكامل لا يظهر الخلل للزوار
عبارة عن بيضاء مزعجة تخبرك بوجود أخطاء وأن تحاول تنشيط الصفحة * * * * * * * وأن تحاول الإتصال بالمشرف ...الخ
فبرجاء تغيير محتواها الى محتوى أفضل
|__ init.php






لاحظ أن هذا الملف يرتبط ارتباط قوي بملف الـ config.php
لاحظ هذه الجملة الشرطية في ملف init.php

كود PHP:

كود PHP:
if (!empty($vbulletin->config['Misc']['forumpath'])) 
تجد نظيرتها في الـ config.php

كود PHP:
$config['Misc']['forumpath'] = '/home/users/public_html/forums'

كود PHP:
كود PHP:
$config['Misc']['forumpath'] = 'c:\program files\apache group\apache 

كان هذا تعليق
لكن انظر مايعنيه الموجود في الـ init.php


كود PHP:
كود PHP:
$config['Misc']['forumpath'] = ''
----------------------------------------------------------------------





بعد الإنتهاء من تثبيت منتداك لأول مرة أو الترقية , فمن الأفضل حذف هذا المجلد نهائيا
------------------------------------------------------




هذا المجلد له حماية قوية على خطوتين مثل الـ admincp
1- اذهب الى ملف الـ config.php الموجود في مجلد includes
ابحث عن


كود PHP:
كود PHP:
$config['Misc']['modcpdir'] = 'modcp'
غير كلمة modcp الى شئ أخر تريده مثلا : MyMod
فيكون الرابط الجديد www.* * * * * * * *.com/forum/MyMod
2- حماية بوضع جدار ناري من الـ cPanel
------------------------------------------------




هذا الملف الموجود على هذا المسار www.* * * * * * * *.com/calender.php
من الأفضل افراغ محتواه واستبداله بمحتوى الـ index.php
وكذلك الملفات التالية
showgroups.php



وملف online.php




وملف memberlist.php





================================================== ======




بالنسبة للثغرة الجديدة

ثغرة الميتاج تاج ريفرش


إاليكم الحل


أسأل الله أن ينفعنا جميعا به

-------------------------------------

طرق الترقيع المذكورة
=================

ادخل لتحرير ملف newthread.php

خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان


ثم ابحث عن :


كود PHP:
كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 

واستبدله بـ


كود PHP:
كود PHP:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
    
//    $newpost['title'] =& $vbulletin->GPC['subject']; 
=============

الخطوة الأخرى

امنع هذه الكلمات





==========================================
الخطوة الثالثة [منقول بالصورة]

اتبع ما في الصورة






أسأل الله أن ينفعنا جميعا بهذه الطرق



 توقيع : ! أستــmodehlhــاهلك !

:: عزيزي وعزيزتي ::
• لا تعتقد أن عدم رد المشرفين لموضوعك أو لرد خاص بك هو تجاهل لك
بل يمكن أن يكون هناك عضو آخر في حاجة ماسة لمساعدتهم .
•لا تجعل من الإنسحاب خيار سهل تنحدر في طريقة .
•التميز ليس بكثرة المواضيع والمشاركات ولكن بمضمونها ومدى فائدتها .
نحن كمشرفين وإدارييـن وجدنا لمساعدتكم فأنتم الحجر الاساسي لهذا المنتدى
ونحن هنا لاندعي القمة..لكن نسعى إليهـآ

سيتـم إستقبـال الشكـآوي والإقتراحـات علي الإيميل التـالي





رابط الواتس اب Whatsapp
https://iwtsp.com/966597704400

رد مع اقتباس
قديم 23-03-2007, 12:44 AM   #2
بحريني


الصورة الرمزية بحريني
بحريني غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 72
 تاريخ التسجيل :  Sun Jan 2007
 أخر زيارة : 27-01-2008 (06:21 PM)
 المشاركات : 289 [ + ]
 التقييم :  10
لوني المفضل : Cadetblue
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي



مشكور اخوي


 

رد مع اقتباس
قديم 23-03-2007, 12:57 AM   #3
my love""r777d


الصورة الرمزية my love""r777d
my love""r777d غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 174
 تاريخ التسجيل :  Thu Mar 2007
 أخر زيارة : 21-12-2021 (09:53 PM)
 المشاركات : 29,295 [ + ]
 التقييم :  423
لوني المفضل : Cadetblue
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي



يعطيك ربي العافيه آخــوي .

تحيآتي لكــ...


 
 توقيع : my love""r777d

In a time where the sun descends alone
I ran a long long way from home
To find a heart that is made of stone..


Fading like a rose
Fading like a rose
Fading like a rose



----------
م ــغرم ـــه
<!-- / message -->


رد مع اقتباس
قديم 23-03-2007, 03:09 AM   #4
politic


الصورة الرمزية politic
politic غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 41
 تاريخ التسجيل :  Fri Jan 2007
 أخر زيارة : 16-05-2010 (03:25 AM)
 المشاركات : 3,034 [ + ]
 التقييم :  63
لوني المفضل : Cadetblue
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي



رووووووووووووعه اخوي

يعطيك الف عافيه

شرح ولا اروع

تقبل مروري


 
 توقيع : politic

ًجيتكْ من ُالشوَق .ً
~ واْلأشواُق ذبَاحهًّ ..
أسأل عيْونك { عسى ْللحين تذٌكرنيّ ؟!




تدريّ وش أدعيُ لا سجدتْ بصلالاتيً ؟ ؟
الله يجمعنآ عقبْ طوووولْ غييآبُ ~



رد مع اقتباس
قديم 10-05-2007, 05:40 AM   #5
! أستــmodehlhــاهلك !



الصورة الرمزية ! أستــmodehlhــاهلك !
! أستــmodehlhــاهلك ! غير متواجد حالياً

بيانات اضافيه [ + ]
 رقم العضوية : 1
 تاريخ التسجيل :  Sun Jan 2007
 أخر زيارة : يوم أمس (06:20 PM)
 المشاركات : 18,427 [ + ]
 التقييم :  514
لوني المفضل : Cadetblue
شكراً: 59,422
تم شكره 34,440 مرة في 6,354 مشاركة
افتراضي



الله يعطيك العافيه اخوي على النقل الرائع وبارك الله فيك


 
 توقيع : ! أستــmodehlhــاهلك !

:: عزيزي وعزيزتي ::
• لا تعتقد أن عدم رد المشرفين لموضوعك أو لرد خاص بك هو تجاهل لك
بل يمكن أن يكون هناك عضو آخر في حاجة ماسة لمساعدتهم .
•لا تجعل من الإنسحاب خيار سهل تنحدر في طريقة .
•التميز ليس بكثرة المواضيع والمشاركات ولكن بمضمونها ومدى فائدتها .
نحن كمشرفين وإدارييـن وجدنا لمساعدتكم فأنتم الحجر الاساسي لهذا المنتدى
ونحن هنا لاندعي القمة..لكن نسعى إليهـآ

سيتـم إستقبـال الشكـآوي والإقتراحـات علي الإيميل التـالي





رابط الواتس اب Whatsapp
https://iwtsp.com/966597704400


رد مع اقتباس
رد

Bookmarks


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
امريكي يسخر من اعضاء المنتديات العربيه (ادخلي واعرفي السبب) مستريح البال مذهلة الـعـام 3 23-04-2009 01:25 PM
احذروا هذه الأحاديث والقصص المنتشرة في المنتديات ~~قلب نازف~~ عالمي الأسلامي ومنبع ديني 5 15-12-2008 10:36 PM
هكذا علمتني المنتدياااات حوووسة مذهلة الـعـام 7 16-05-2008 05:19 AM
¤¦¤ كيف نطور المنتدى و انخليه من أروع المنتديات ¤¦¤ صآمت رغم الآلم اخبار الرياضه 0 18-04-2008 09:47 AM
ماذا تعلمت من المنتديات ؟؟؟ ! أستــmodehlhــاهلك ! مذهلة الـعـام 4 08-07-2007 12:04 PM


الإعلانات النصية


الساعة الآن: 12:59 PM بتوقيت مسقط


 »:: تطوير SKY شركة غلا روحي :: إستضافة :: تصميم :: دعم فني ::»

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
هذا الموقع يستخدم منتجات Weblanca.com
mll
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
جميع الحقوق محفوظة لمنتديات مذهله

جميع المشاركات المكتوبة تعبّر عن وجهة نظر كاتبها ... ولا تعبّر عن وجهة نظر إدارة المنتدى

Security team

1