هذه الرسالة تفيد بأنك غير مشترك في منتديات كوكبة الإبدآع. لتسجيل الرجاء اضغط هنـا
كوكبة الابداع
  لوحة التحكم التسجيل التقويم البحث تسجيل الخروج
 


الشاعر عبدالرحمن بن مساعد في سطور 
 عدد الضغطات  : 79 الدال على الخير كفاعله .. نصائح وإرشادات 
 عدد الضغطات  : 71 مفتاح القلوب .. إذا أردت أن يحبك الناس 
 عدد الضغطات  : 106 حكاية القلم والروقة .. القلم يكتب بصمت ! 
 عدد الضغطات  : 61
[ دردشة أياديم الصوتية ] 
 عدد الضغطات  : 164
[ منتديات عزوتي ] 
 عدد الضغطات  : 154 [ منتديات درة البحرين ] 
 عدد الضغطات  : 103 [ شبكة روحي الكتابية ] 
 عدد الضغطات  : 84

آخر 10 مشاركات
وصل ل(9)واهدي فراولة للعضو اللي تحبة...... (الكاتـب : جريح الحب - مشاركات : 44 - المشاهدات : 111 )           »          1..2..3..4..5..6.ورش العطر على اي عضووو؟؟!! (الكاتـب : دمعة حزين - مشاركات : 1227 - المشاهدات : 3002 )           »          لعبــــــــــه السجـــــــــن ؟؟ (الكاتـب : دمعة حزين - مشاركات : 1893 - المشاهدات : 5106 )           »          أخلع ضرس اي عضو اذا وصلت الرقم سبعه (الكاتـب : دمعة حزين - مشاركات : 989 - المشاهدات : 2434 )           »          علق العضو الي قاااهرك في حبل الغسيل خخخخخخخخخخ (الكاتـب : أمير الحب - مشاركات : 296 - المشاهدات : 741 )           »          &&%::: شــات الـمـنــتــدى :::%&& (الكاتـب : حــ ــ ــور - مشاركات : 892 - المشاهدات : 2280 )           »          لعبه بوسة..... وغمزة ..... وكـــــــف (الكاتـب : لوليتا - مشاركات : 1093 - المشاهدات : 2815 )           »          >>> ديــــــوانية كوكبة ,, تفضلوا حياكم الله <<< (الكاتـب : الألماس - مشاركات : 1405 - المشاهدات : 3992 )           »          >... أدخل وقل رأيكـ في العضو الي قبلكـ ...< (الكاتـب : بنت النور - مشاركات : 2244 - المشاهدات : 6793 )           »          لعبة قمر 14 ؟؟؟ (الكاتـب : دمعة حزين - مشاركات : 1105 - المشاهدات : 2672 )


 
العودة   منتديات كوكبة الإبداع > الملتقى التطويري > تطوير المنتديات
 

الملاحظات

الإهداءات
عاشق الصورة من من قلبي الحنون : السلام عليكم ورحمة الله وبركاته احب اهدي سلامي الي الغاليه قمراي واقول للهواء سير علينا ياهوا    
طريقة حماية منتديات بطريقة Security Gate
إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 
قديم 04-07-2008, 02:01 AM رقم المشاركة : 1 (permalink)
المقنع
عضو دورة إشهار المواقع
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 527
الإقامة : البحرين
الهواية :
المواضيع : 23
الردود : 102
مجموع المشاركات : 125
بمعدل : 0.31 مشاركة في اليوم
معدل التقييم : 61
معدل تقييم المستوى : المقنع مبدع نشيط
إرسال رسالة عبر مراسل MSN إلى المقنع

المستوى : 10 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 0 / 230

النشاط 41 / 732
المؤشر 22%

المزاج
[ Thanks Pink & Candy 3hood ]

المقنع غير متواجد حالياً

5555 طريقة حماية منتديات بطريقة Security Gate

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته ..

طريقة حماية منتديات Vbulletin على طريقة Security Gate :



الخطوات الأساسيه :


1- إعطاء تصريح 711 للمجلدات التاليه :
vb - modcp - admincp - archive - includes
+ المجلد اللذي يحتوي على الكونفق إن لم يكن includes
+مجلد .htpasswds الموجود هنا /home/user


2- تغيير اسماء المجلدات : admincp و modcp و includes
ثم : تغيير اسماء admincp و modcp من خيارات config.php

وثم : استبدال الاسماء القديمه بالجديده في جميع ملفات المنتدى عبر إستخدام برنامج :
PHP Expert Editor

3- تغيير prefix الكوكيز من config.php من bb إلى اي شيء آخر

4- جدار حماية على admincp - modcp - includes - archive

5- حذف مجلد install و حذف اي ملف مضغوط للمنتدى او باك اب موجود على ال public

6- تفعيل حظر الكلمات الممنوعه

7- التعديل على ملف config.php ويشمل التالي :

تغيير مصفوفاته ومتغيراته التاليه :
config
MasterServer
SlaveServer


تغيير مسار الكونفيق وأسمه وأمتداده :

ويفضل وضعه في مكان خارج الببلك مثل
/home/user/sec/config.php

واسمه إلى اي اسم اخر مثل log.htm وغيرها

وتعديل مسار الكونفق من القديم للجديد في ملف class_core.php


8- تشفير التعديلات بإستخدام آخر إصدار للزند


9- تغيير اسماء الملفات التاليه : init.php - class_core.php - global.php
مع تعديل ملفات المنتدى واستبدال القديم بالجديد بالبرنامج المذكور اعلاااه



الخطوات الإختياريه :

1- جعل قاعدة البيانات على سيرفر آخر .. ثم من السي بانل -- MySQL Databases
تحت host تكتب آي بي السيرفر اللي تبيه يتصل على القاعده

وبعدين تعدل localhost في ملف الـ config.php :

$config['MasterServer']['servername'] = 'localhost';

إلى آي بي السيرفر الموجود عليه قاعدة البيانات

2- بعد تغيير اسم class_core.php .. نكتب ملف جديد باسم : class_core.php
ونجعله يستخدم ملف config.php .. وننشئ مجلد جديد config.php
فيه معلومات خطأ .. وبكذا بتلعب على اللي بيقدر يوصل للكونفق


3- استبدال showgroups.php - memberlist.php - online.php - calendar.php بالـ index.php

4- مسح رقم إصدار المنتدى من الأسفل

5- إغلاق الارشيف ( ثغرة قديمه وترقعت .. لكن الاحتياط للبرايفت وللمستقبل )

6- إضافة يوزر جديد وليكن رقمه 8654 .. ثم إستبدال رقم 1 في ال config.php
بهذا الرقم .. وإضافتهم لقائمة الإداريين .. علشان لو واحد بحث عن userid = 1
وقدر يوصله باي طريقة .. مايقدر يدخل فيها admincp

7- إغلاق قائمة الأعضاء .. إن لم تستبدل بالاندكس

8- إعادة كتابة الأرقام بالصورة عند التسجيل .. لمنع الفلود

9- حذف الكود التالي :
كود PHP:
<tr>
<
td class="vbmenu_option">
<
img class="inlineimg" src="$stylevar[imgdir_button]/sendtofriend.gif" alt="$vbphrase[email_this_page]" />
<
a href="sendmessage.php?$session[sessionurl]do=sendtofriend&t=$threadid" rel="nofollow">$vbphrase[email_this_page]</a></td>
</
tr



من تمبلت : SHOWTHREAD

10- تغيير كلمات السر إن كانت سهله لكلاً من : قواعد البيانات , اليوزرات المسموحه لدخول admincp

11- التأكد من تعطيل html في جميع الأقسام وفي كل مكان كالتوقيع والرسائل والملاحظات وغيرها وإستخدام bbcode

12- عمل باك اب احتياطي يومي .. بواسطة هاك VB Datastore Backup

13- بالنسبة للهاكات وحمايتها .. تم تعطيل اكواد التحويل بواسطة الهاكات اللتي سيتم ذكرها
بالنسبة للصندوق الماسي .. يفضل حذفه .. واستبداله بالصندوق السحري
وبالنسبة لـهاك الإهداءات .. إضافة الكود التالي في بداية ملف ehdaa.php :


كود PHP:
<?$MyCensorArray=array("#","'",'"',"<",">","$","=");$MyArray_String_Keys=array_keys($_REQUEST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_REQUEST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_POST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_POST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_POST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_POST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_GET);for ($MyLoopInteger=0;$MyLoopInteger<=count($_GET)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_GET[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_GET[$MyArray_String_Keys[$MyLoopInteger]]);}}if ($_REQUEST['do'] == "save"){$MyRefContains="$_SERVER[HTTP_REFERER]";if (!isset($_SERVER['HTTP_REFERER']) || strpos($_SERVER['HTTP_REFERER'],$MyRefContains)===false) {echo "<B>Sorry</B>";exit;}}?>




14- ولترقيع ثغرة Forumhome :


إستبدل :

كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
بـ


كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
if (
preg_match('/<|>/',$newpost['title'])) {
$newpost['title'] = str_replace(array("<"">"), array("("")"), $newpost['title']);





في

newthread.php



15- ولترقيع ملف faq.php :

اضف :


كود PHP:
 $navbits[''] =$vbphrase['faq']; 


تحت :

كود PHP:
// initialize some template bits
$faqbits '';
$faqlinks ''





16- حماية editpost.php :

استبدل :

كود PHP:
$edit['title'] = trim($_POST['title']); 


بـ :

كود PHP:
$edit['title'] = trim(xss_clean($_POST['title'])); 




17- حماية private.php :

استبدل :


كود PHP:
$pm['title'] = trim($pm['title']); 

بـ :

كود PHP:
$pm['title'] = trim(xss_clean($pm['title'])); 



18- حذف كود الفلاش من bbcode






الهاكات المستخدمه :

1- is-sw protection

2- XSS Protection : حماية أي إصدار من الإحصائيات وشريط آخر المواضيع


او إضافة : define('DISABLE_HOOKS', 1);

في config.php



3- :: نظام الحماية من Rg Security ::

4- VB Datastore Backup



وبالتوفيق للجميع



وياليت تصحيح اي خطأ تم ذكره


تحياتي







رد مع اقتباس
 
 
قديم 04-07-2008, 02:35 AM رقم المشاركة : 2 (permalink)
دفئ المشاعر
[ «والـلـﮯ يـسـلـمـڪ ڪافـﮯ !» ]
 
تاريخ التسجيل : Sep 2007
رقم العضوية : 2
الإقامة : Makkah
الهواية : Designs
المواضيع : 945
الردود : 5336
مجموع المشاركات : 6,281
بمعدل : 13.18 مشاركة في اليوم
معدل التقييم : 485
معدل تقييم المستوى : دفئ المشاعر مبدع ذهبيدفئ المشاعر مبدع ذهبيدفئ المشاعر مبدع ذهبيدفئ المشاعر مبدع ذهبيدفئ المشاعر مبدع ذهبي
إرسال رسالة عبر مراسل MSN إلى دفئ المشاعر

المستوى : 55 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 2054 / 2054

النشاط 2093 / 5222
المؤشر 78%

المزاج
[ Thanks Pink & Candy 3hood ]

دفئ المشاعر غير متواجد حالياً

افتراضي

اهلاً وسهلا أخوي المقنع

اعجبني ماذكرت

وخطوات ذكيه جدا جدا

ولكن أعتقد أنها تنفع لمن يريد تثبيت نسخة المنتدى " لأنه عند الترقيه " .. " بيكره اليوم اللي سوى فيه هالحركات " ^_^


الله يعطيك العافيه اخوي عادل

مميز كعادتك

متمكن !

دمت بخير

اخوك
احمد













التوقيع - دفئ المشاعر



{ .. لو يدور الوقت ويزيد العذاب
وتنتهي الدنيا وتصبح كـ السرآبـ
هذا آنــا صفحه بيضاء في كتــآبـ
والـعـمـر لـو رآآح
آبــقــى هــذآ آنـــآ ..}

من مواضيع دفئ المشاعر في المنتدى

0 مَـن جَـرحنيـﮱ بِڪَلْمَـه // رَدّيت لّـه بإبْتٍسَـآمـه ..
0 وٍوٍ –{ أج‘ـيك أنآ بًـ أع‘ـذآرٍرٍي..~ وٍوٍ أدرٍرٍي إن ~ الخ‘ـطآ مٍنك..~
0 » وٍدي أشوفڪ وٍالآمس اياديڪ « ™
0 هذا هو اللي قدرته وقدرك ربي عليه !
0 آَإِآَإِآَهْـٍ [ صَدِيْتْ عَنْـﮧْ ] حَتّےَ بِـٍ حِلْمِيْےَ ـٍـٍآَڪَـٍآَبِرْ

رد مع اقتباس
 
 
قديم 04-08-2008, 04:48 PM رقم المشاركة : 3 (permalink)
المقنع
عضو دورة إشهار المواقع
 
تاريخ التسجيل : Dec 2007
رقم العضوية : 527
الإقامة : البحرين
الهواية :
المواضيع : 23
الردود : 102
مجموع المشاركات : 125
بمعدل : 0.31 مشاركة في اليوم
معدل التقييم : 61
معدل تقييم المستوى : المقنع مبدع نشيط
إرسال رسالة عبر مراسل MSN إلى المقنع

المستوى : 10 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 0 / 230

النشاط 41 / 732
المؤشر 22%

المزاج
[ Thanks Pink & Candy 3hood ]

المقنع غير متواجد حالياً

افتراضي

يعطيك ربي عافيه اخوي دفئ

وهالحركات بيخلي الي يكرهها ماينساها
ههههه
بالتوفيق للجميع







رد مع اقتباس
 
 
قديم 04-19-2008, 07:12 AM رقم المشاركة : 4 (permalink)
عابر سبيل
مبدع ألماسي
 
تاريخ التسجيل : Apr 2008
رقم العضوية : 988
الإقامة : نبض من سماء الطهر وسطور عذوبة السماء
الهواية : عابر سبيل وبوح قلم
المواضيع : 53
الردود : 754
مجموع المشاركات : 807
بمعدل : 2.86 مشاركة في اليوم
معدل التقييم : 103
معدل تقييم المستوى : عابر سبيل مبدع نشيطعابر سبيل مبدع نشيط

المستوى : 25 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 184 / 614

النشاط 269 / 1388
المؤشر 56%

المزاج
[ Thanks Pink & Candy 3hood ]

عابر سبيل غير متواجد حالياً

افتراضي

سلمت اخى امقنع
على التوضيح الرائع







رد مع اقتباس
 
 
قديم 08-04-2008, 10:08 PM رقم المشاركة : 5 (permalink)
sk4u
عضو دورة إشهار المواقع
 
تاريخ التسجيل : Mar 2008
رقم العضوية : 859
المواضيع : 0
الردود : 51
مجموع المشاركات : 51
بمعدل : 0.17 مشاركة في اليوم
معدل التقييم : 50
معدل تقييم المستوى : sk4u مبدع نشيط

المستوى : 5 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة 0 / 124

النشاط 17 / 306
المؤشر 97%

المزاج

sk4u غير متواجد حالياً

افتراضي

شكراً لك اخي الكريم







من مواضيع sk4u في المنتدى

رد مع اقتباس
 
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع