هذه الرسالة تفيد بأنك غير مشترك في منتديات كوكبة الإبدآع. لتسجيل الرجاء اضغط هنـا
كوكبة الابداع
:: معرض تصاميم الأعضاء :: :: ملحقات الفوتوشوب :: :: دروس الفوتوشوب :: :: مكتبة الصور :: :: خطوط :: :: تحميل برنامج الفوتوشوب ::  
الرئيسية :: مركز التحميل :: استرجاع كلمة المرور :: طلب كود التفعيل :: تفعيل العضويه :: دورات الفوتوشوب :: القائمة البريدية :: أضفنا لمفضلتك :: البداية

 





 

 

 

[ دردشة أياديم الصوتية ]
ينتهي في 4-11-2008 ينتهي في 4-11-2008 [ منتديات درة البحرين ]

العودة   منتديات كوكبة الإبداع > الملتقى التطويري > تطوير المنتديات
مزاجك التسجيل البحث مشاركات اليوم اجعل كافة الأقسام مقروءة


الإهداءات
ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد يزون عماد شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد من باعتي بتراب ينباع برخي شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد lyjg1123 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد lyjg1122 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد wowuswows شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد msageg2 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد pqrs174 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد وردغان شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد سيمو شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد jrettyw691 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد tuvw620 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد تامر حسين شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد newinh38 شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد Hipolik شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك     ضـاق صـدري من منتديات كوكبة الإبداع : إدارة المنتدى ترحب بالعضو الجديد excicyExpidly شرفتنا بإنضمامك لنا ونتظر ان تسعدنا بمشاركاتك التي راح تكون محل تقديرنا واهتمامنا فأهلا وسهلا بك بين اخوانك    
طريقة حماية منتديات بطريقة Security Gate
إضافة رد
 
LinkBack أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
  #1 (permalink)  
[ WwW.kWkBh.CoM ]
قديم 04-07-2008, 01:01 AM
الصورة الرمزية المقنع
عضو دورة إشهار المواقع
 



معدل تقييم المستوى: 37
المقنع مبدع نشيط
إرسال رسالة عبر مراسل MSN إلى المقنع
5555 طريقة حماية منتديات بطريقة Security Gate

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته ..

طريقة حماية منتديات Vbulletin على طريقة Security Gate :



الخطوات الأساسيه :


1- إعطاء تصريح 711 للمجلدات التاليه :
vb - modcp - admincp - archive - includes
+ المجلد اللذي يحتوي على الكونفق إن لم يكن includes
+مجلد .htpasswds الموجود هنا /home/user


2- تغيير اسماء المجلدات : admincp و modcp و includes
ثم : تغيير اسماء admincp و modcp من خيارات config.php

وثم : استبدال الاسماء القديمه بالجديده في جميع ملفات المنتدى عبر إستخدام برنامج :
PHP Expert Editor

3- تغيير prefix الكوكيز من config.php من bb إلى اي شيء آخر

4- جدار حماية على admincp - modcp - includes - archive

5- حذف مجلد install و حذف اي ملف مضغوط للمنتدى او باك اب موجود على ال public

6- تفعيل حظر الكلمات الممنوعه

7- التعديل على ملف config.php ويشمل التالي :

تغيير مصفوفاته ومتغيراته التاليه :
config
MasterServer
SlaveServer


تغيير مسار الكونفيق وأسمه وأمتداده :

ويفضل وضعه في مكان خارج الببلك مثل
/home/user/sec/config.php

واسمه إلى اي اسم اخر مثل log.htm وغيرها

وتعديل مسار الكونفق من القديم للجديد في ملف class_core.php


8- تشفير التعديلات بإستخدام آخر إصدار للزند


9- تغيير اسماء الملفات التاليه : init.php - class_core.php - global.php
مع تعديل ملفات المنتدى واستبدال القديم بالجديد بالبرنامج المذكور اعلاااه



الخطوات الإختياريه :

1- جعل قاعدة البيانات على سيرفر آخر .. ثم من السي بانل -- MySQL Databases
تحت host تكتب آي بي السيرفر اللي تبيه يتصل على القاعده

وبعدين تعدل localhost في ملف الـ config.php :

$config['MasterServer']['servername'] = 'localhost';

إلى آي بي السيرفر الموجود عليه قاعدة البيانات

2- بعد تغيير اسم class_core.php .. نكتب ملف جديد باسم : class_core.php
ونجعله يستخدم ملف config.php .. وننشئ مجلد جديد config.php
فيه معلومات خطأ .. وبكذا بتلعب على اللي بيقدر يوصل للكونفق


3- استبدال showgroups.php - memberlist.php - online.php - calendar.php بالـ index.php

4- مسح رقم إصدار المنتدى من الأسفل

5- إغلاق الارشيف ( ثغرة قديمه وترقعت .. لكن الاحتياط للبرايفت وللمستقبل )

6- إضافة يوزر جديد وليكن رقمه 8654 .. ثم إستبدال رقم 1 في ال config.php
بهذا الرقم .. وإضافتهم لقائمة الإداريين .. علشان لو واحد بحث عن userid = 1
وقدر يوصله باي طريقة .. مايقدر يدخل فيها admincp

7- إغلاق قائمة الأعضاء .. إن لم تستبدل بالاندكس

8- إعادة كتابة الأرقام بالصورة عند التسجيل .. لمنع الفلود

9- حذف الكود التالي :
كود PHP:
<tr>
<
td class="vbmenu_option">
<
img class="inlineimg" src="$stylevar[imgdir_button]/sendtofriend.gif" alt="$vbphrase[email_this_page]" />
<
a href="sendmessage.php?$session[sessionurl]do=sendtofriend&t=$threadid" rel="nofollow">$vbphrase[email_this_page]</a></td>
</
tr



من تمبلت : SHOWTHREAD

10- تغيير كلمات السر إن كانت سهله لكلاً من : قواعد البيانات , اليوزرات المسموحه لدخول admincp

11- التأكد من تعطيل html في جميع الأقسام وفي كل مكان كالتوقيع والرسائل والملاحظات وغيرها وإستخدام bbcode

12- عمل باك اب احتياطي يومي .. بواسطة هاك VB Datastore Backup

13- بالنسبة للهاكات وحمايتها .. تم تعطيل اكواد التحويل بواسطة الهاكات اللتي سيتم ذكرها
بالنسبة للصندوق الماسي .. يفضل حذفه .. واستبداله بالصندوق السحري
وبالنسبة لـهاك الإهداءات .. إضافة الكود التالي في بداية ملف ehdaa.php :


كود PHP:
<?$MyCensorArray=array("#","'",'"',"<",">","$","=");$MyArray_String_Keys=array_keys($_REQUEST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_REQUEST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_POST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_POST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_POST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_POST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_GET);for ($MyLoopInteger=0;$MyLoopInteger<=count($_GET)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_GET[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_GET[$MyArray_String_Keys[$MyLoopInteger]]);}}if ($_REQUEST['do'] == "save"){$MyRefContains="$_SERVER[HTTP_REFERER]";if (!isset($_SERVER['HTTP_REFERER']) || strpos($_SERVER['HTTP_REFERER'],$MyRefContains)===false) {echo "<B>Sorry</B>";exit;}}?>




14- ولترقيع ثغرة Forumhome :


إستبدل :

كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
بـ


كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject']; 
if (
preg_match('/<|>/',$newpost['title'])) {
$newpost['title'] = str_replace(array("<"">"), array("("")"), $newpost['title']);





في

newthread.php



15- ولترقيع ملف faq.php :

اضف :


كود PHP:
 $navbits[''] =$vbphrase['faq']; 


تحت :

كود PHP:
// initialize some template bits
$faqbits '';
$faqlinks ''





16- حماية editpost.php :

استبدل :

كود PHP:
$edit['title'] = trim($_POST['title']); 


بـ :

كود PHP:
$edit['title'] = trim(xss_clean($_POST['title'])); 




17- حماية private.php :

استبدل :


كود PHP:
$pm['title'] = trim($pm['title']); 

بـ :

كود PHP:
$pm['title'] = trim(xss_clean($pm['title'])); 



18- حذف كود الفلاش من bbcode






الهاكات المستخدمه :

1- is-sw protection

2- XSS Protection : حماية أي إصدار من الإحصائيات وشريط آخر المواضيع


او إضافة : define('DISABLE_HOOKS', 1);

في config.php



3- :: نظام الحماية من Rg Security ::

4- VB Datastore Backup



وبالتوفيق للجميع



وياليت تصحيح اي خطأ تم ذكره


تحياتي

AddThis Feed Button

 

رد مع اقتباس
قديم 04-07-2008, 01:35 AM   رقم المشاركة : [2 (permalink)]
[ «الشريان الدافق» ]
الصورة الرمزية دفئ المشاعر
افتراضي

اهلاً وسهلا أخوي المقنع

اعجبني ماذكرت

وخطوات ذكيه جدا جدا

ولكن أعتقد أنها تنفع لمن يريد تثبيت نسخة المنتدى " لأنه عند الترقيه " .. " بيكره اليوم اللي سوى فيه هالحركات " ^_^


الله يعطيك العافيه اخوي عادل

مميز كعادتك

متمكن !

دمت بخير

اخوك
احمد



التوقيع:




عنواننا " ليس هناك حدود للعلم "
فتعلم واسأل مااستطعت

دفئ المشاعر غير متواجد حالياً
[ WwW.kWkBh.CoM ]
 
رد مع اقتباس
قديم 04-08-2008, 03:48 PM   رقم المشاركة : [3 (permalink)]
عضو دورة إشهار المواقع
الصورة الرمزية المقنع
افتراضي

يعطيك ربي عافيه اخوي دفئ

وهالحركات بيخلي الي يكرهها ماينساها
ههههه
بالتوفيق للجميع



التوقيع:

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها
المقنع غير متواجد حالياً
[ WwW.kWkBh.CoM ]
 
رد مع اقتباس
قديم 04-19-2008, 06:12 AM   رقم المشاركة : [4 (permalink)]
مبدع ألماسي
الصورة الرمزية عابر سبيل
افتراضي

سلمت اخى امقنع
على التوضيح الرائع



التوقيع:




نبض من سماء الطهر وسطور عذوبة السماء
عابر سبيل غير متواجد حالياً
[ WwW.kWkBh.CoM ]
 
رد مع اقتباس
قديم 08-04-2008, 09:08 PM   رقم المشاركة : [5 (permalink)]
عضو دورة إشهار المواقع
 

sk4u مبدع نشيط
من مواضيعي في المنتدى
 

افتراضي

شكراً لك اخي الكريم



sk4u غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

New topics in تطوير المنتديات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
أستمارة للتعارف بين أعضاء منتديات كوكبة الابداع.. دمعة حزين :: أرض كوكبة الإبداع :: 11 10-30-2008 11:53 AM
[ تبادل اعلاني ] مع منتديات دنيا الإبداع ..! الآن لفترة محدوده ! ساحر البسمة التبادلات الإعلانيه والتجاريه 7 07-03-2008 03:43 PM
احدث اصدار من مكافح الفايروسات AVG Internet Security 8.0.93 Build 1283 بنت النور قسم الكومبيوتر والبرامج 3 04-30-2008 12:34 PM
بالصورة اكسر حماية اى ملف مضغوط ذا امتداد Zip دفئ المشاعر [ البرامج المشروحه ] 1 04-02-2008 09:19 PM
[شرح] تصغير الصور بطريقة سهلة جداً ( بدون هاكات ) بنت النور تطوير المنتديات 3 03-11-2008 03:03 PM


الساعة الآن 10:28 PM.

مواقع صديقه